比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 波場 > Info

獨家 | 一文教你如何保護你辛苦囤的幣 不被黑客釣走_Uniswap

Author:

Time:1900/1/1 0:00:00

在數字貨幣投資者中,說起“釣魚”欺詐,很多朋友都不會陌生。

2020年2月,據金色財經報道,有數字貨幣投資者在社區表示,有賬號在空投Voice代幣,但其中memo出現的網站為釣魚網站。

2020年8月,據Google搜索界面顯示,出現三個偽裝成Uniswap的釣魚詐騙網站:uniswap.com、uniswapdex.org和unsiwap.site。這些虛假網站誘騙用戶提供種子短語和私鑰。

2021年7月,有用戶想在去中心化交易所pancake上進行流動性挖礦,因不熟悉操作在社交媒體中求助,但卻上當受騙被引到釣魚網站,泄露了自己的錢包私鑰。

類似上面這樣的“釣魚”陷阱在這個領域層出不窮,對用戶尤其是新入行的用戶不僅極大打擊了他們的信心,也給他們的財富造成了巨大的損失。這對行業的長遠發展是極為不利的。因此防范“釣魚”網站的欺騙是靈蹤安全高度重視的事項。

獨家 | 吳忌寒:第四季度(熊市)會結束:金色財經報道,在張力紅人說欄目中,針對“熊市”的問題,吳忌寒回復稱:“我覺得第四季度(熊市)會結束。”[2020/4/15]

那什么是“釣魚”呢?

“釣魚”也稱“網絡釣魚”,是一種旨在從網絡用戶處獲取敏感信息的網絡攻擊。

在很多數情況下,從事“釣魚”欺詐的作案者會想方設法通過多種途徑誘騙用戶,收集用戶的各類敏感信息,并使用這些敏感信息盜取用戶的資產或者利用用戶的身份進行二次欺詐。

那么這些作案者常用的誘騙方式有哪些呢?一般來說,有以下幾種:

獨家 | BTC全網合約賬戶占比最新統計:空頭占優:金色財經報道,據AIcoin全網合約賬戶占比統計顯示,截至2月11日16時,目前行情空頭占優,其中多頭占比為48.80%,空頭占比為51.20%。 主流合約交易所中,Huobi的多頭占比為48.65%,空頭占比為51.35%;OKEx的多頭占比為51.38%,空頭占比為48.62%;BitMex的多頭占比為46.65%,空頭占比為53.35%。[2020/2/11]

1.通過電子郵件誘騙用戶上當

這是最基本、最常見的一種方式。作案者會偽裝成為用戶提供某種服務的公司。比如以某交易所的名義給用戶發送郵件,并在郵件中提供了一個鏈接,而該鏈接將會把用戶重定向到假冒的網站。一旦用戶點擊該假冒網站并登錄輸入用戶名和密碼,則用戶的這些敏感信息就被盜了。

獨家 | SEC委員:豪威測試可能不適用于加密貨幣,很多加密資產具有獨特的特性:金色財經現場報道,今日在舊金山區塊鏈周的主會上,美國證券交易委員會委員、“加密媽媽”Hester Peirce表示,監管政策應該更清晰,讓創新者知道自己的位置,哪些是合規的,哪些是不合規的。加密資產最讓人興奮的地方在于它們具有互聯網貨幣的潛力,或許還是可以和黃金媲美的更安全的價值存儲工具。Peirce稱,事實上,SEC正在試圖定義一個時間“安全港”框架,從代幣發行至代幣開始用起來的這段時間,這樣就可以在不違背證券法的同時允許在監管框架內創新。Peirce表示自己的觀點已經改變了,豪威測試可能不適用于加密貨幣,SEC需要更清楚,因為很多加密資產具有自己獨特的特性。我們可以看到,好的監管有時候不是來自政府,相反來自市場參與者。行業自律組織的作用很大,監管者應該和各種團體密切合作。Peirce最后表示,SEC不能決定哪個技術最終能成功,但是SEC還是應該深入理解行業。[2019/11/1]

2.通過電話誘騙用戶上當

獨家 | 歐洲區塊鏈中心主席Bla? Golob:提倡在監管下發展區塊鏈技術:金色財經現場報道,7 月 21 日,歐洲區塊鏈中心(European Blockchain Hub)支持下的亞洲區塊鏈中心(Asia Blockchain Hub)于馬來西亞吉隆坡正式啟動運作。金色財經獨家專訪歐洲區塊鏈中心主席Bla? Golob,其談到歐洲區塊鏈發展的趨勢時指出:一是在歐盟、歐洲議會倡導下的區塊鏈監管趨勢的加強,如GDRP《通用數據保護條例》的出臺;二是沙盒監管模式,對更多項目進行\"具體項目具體分析(case by case study)\"以控制風險。 Golob還提到了瑞士的發展模式,瑞士致力打造加密貨幣交易的世界中心,其更加開放但面臨更多風險。

歐洲區塊鏈中心提倡在歐盟的監管下發展區塊鏈技術及加密貨幣。歐洲區塊鏈中心的目標在于,一、提倡智慧監管;二、提供區塊鏈建設能力,如促進分布式賬本和多技術融合,幫助提升區塊鏈意識,提供教育與培訓,提供研發支持;三、促進其組織內的項目的良好治理模式。[2018/7/21]

這是近期頻繁發生的事件。作案者通常以某交易所的服務專員名義給用戶打電話,引導用戶進行各種操作,或者在電話中引誘用戶泄露自己的私密信息或者接下來通過發送短信并包含假冒網站的方式引誘用戶泄露私密信息。

金色獨家 北郵在線數字經濟研究院執行董事李立中:三個原因導致加密貨幣價格下跌:北郵在線數字經濟研究院執行董事、副院長李立中在接受金色財經采訪時被問及“加密貨幣價格下跌的原因”時他表示,“大概有三點原因:1、隨著區塊鏈技術研究的不斷深入研究,越來越多的國家意識到加密貨幣會帶來嚴重的洗錢問題,開始著手制定發布相關的監管條例。2、近期的公鏈51%攻擊問題凸現,人們開始發現節點數量不代表整個體系的安全質量,交易所的近期被盜事件和操縱事件也產生了市場的恐慌,用戶紛紛提幣到自己的錢包導致流動性下降進而引起價格下跌。3、隨著時間的推移真正做技術的應用場景項目開始浮出水面,使得整個行業開始價值回歸,原來的泡沫開始逐步褪去。”[2018/6/16]

3.魚叉式釣魚

這種方式既針對機構也針對個人。作案者通過某些途徑獲取某知名公司中高層人士的身份信息,冒用這些高層人士的身份發送包含假冒網站鏈接的電子郵件給目標對象。一旦目標對象信任這個郵件,并點擊鏈接登錄假冒網站就會泄露自己的敏感數據。

4.捕鯨式釣魚

這種方式更注重針對公司的高層管理人員,因為這些高層管理人員掌握著公司的大量商業機密、財務信息等。通常這種釣魚方式也是采用發送包含假冒鏈接或惡意腳本的郵件給目標對象,引誘目標對象點擊鏈接或腳本、無意中泄露其所掌握的公司機密信息。

5.水坑式釣魚

這種釣魚方式的隱秘性強、危害性大。通常采用這種方式釣魚的作案者會瞄準當下知名項目的網站,然后在這些網站中搜索漏洞,并植入惡意腳本,引導用戶提交私密信息。由于這些網站知名度高,廣受信任,因此用戶往往麻痹性大,不容易察覺其中的異樣。而一旦用戶登錄這些網站,不加思索地提供自己本不該公開的私密信息,就上當受騙了。

6.廣告式釣魚

使用這種方式作案的作案者往往將惡意腳本通過漏洞植入到廣告中。由于偽造的廣告看起來無害,并且可以反映在Google請求的頂部,因此一旦用戶點擊這些廣告進行被引導的操作就會泄露自己的私密信息。

7.域名嫁接式釣魚

域名嫁接是將用戶重定向到假冒網站。通常在這種情況下,攻擊者會在目標對象使用的服務器或設備上安裝惡意軟件。該軟件會將用戶引導跳轉到假冒網站,從而使引導用戶提供敏感數據。域名嫁接會破壞域名服務器DNS,因此用戶往往很難察覺。

知道了這些常見的“釣魚”方式,作為普通用戶的我們該如何防范“釣魚”呢?

有幾個基本規則可以供大家參考:

1不要打開可疑電子郵件。

2一定要注意電子郵件的地址,千萬注意一些來自怪異域名的郵件。

3不要隨意點擊自己不熟悉的任何鏈接或打開附件,它們可能包含受感染的代碼。

4使用反網絡釣魚軟件,不少大多數瀏覽器都提供反網絡釣魚擴展。

5不要親信某些許諾高回報、高收益的郵件或電話。

6不要輕易在社交媒體中與不熟悉的人私聊,尤其是不要聊與投資、理財相關的話題和操作。

7仔細檢查要訪問的網址,釣魚網站往往用相似的域名來欺騙用戶。

8不要對任何人或網站輕易告知自己的錢包密鑰,尤其是存有數字資產的錢包密鑰。

靈蹤安全希望我們每一個投資者小心謹慎、多一分戒備、少一分僥幸,永遠對私鑰、密碼等個人隱私信息保持高度的警惕。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

靈蹤安全CEO譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。

Tags:區塊鏈加密貨幣SECUniswap區塊鏈技術通俗講解簡書加密貨幣走勢圖Wrapped Secret (ERC20)Uniswap Finance

波場
金色觀察 | NFT火熱出圈 這些金融科技巨頭已出手布局_NFT

2021年區塊鏈領域最火熱的概念中一定有NFT的一席。僅在2月份,NFT交易總額就達到了3.4億美元,超過了2020年的全年交易額.

1900/1/1 0:00:00
分布式認知工業互聯網平臺如何賦能企業數字化轉型?_WEB

前言 由萬向區塊鏈實驗室舉辦的第七屆區塊鏈全球峰會,以“數字化轉型”為主題,將于9月14日-15日在上海外灘W酒店舉行.

1900/1/1 0:00:00
金色觀察 | Cardano硬分叉后將允許用戶運行智能合約_DAN

概要 1.Cardano硬分叉后,用戶將能夠運行智能合約。2.CharlesHoskinson認為,大部分即將到來的升級將發生在今年8月至9月之間.

1900/1/1 0:00:00
三星確認參與韓國央行CBDC試點項目_區塊鏈

知情人士周三表示,三星電子最近決定參與韓國央行主導的CBDC試點項目,在測試環境中研究CBDC的實用性.

1900/1/1 0:00:00
金色早報 | 美IRS在本財年查封12億美元的加密貨幣_區塊鏈

頭條 ▌美IRS在本財年查封12億美元的加密貨幣美國國稅局網絡犯罪主管賈羅德·庫普曼表示:“在2019財年,我們截獲了價值約70萬美元的加密貨幣,2020年財年,這一數字達到1.37億美元.

1900/1/1 0:00:00
比特幣挖礦算力升至全球第三 哈薩克斯坦是如何成為礦業投資勝地?_比特幣

哈薩克斯坦正成為除了中國和北美外的第三大比特幣“淘金”圣地,中國礦工已經開始向西大遷徙。?據劍橋另類金融中心的數據顯示,哈薩克斯坦的比特幣挖礦算力占比在今年4月份就已達到8.2%,在全球算力市場.

1900/1/1 0:00:00
ads