比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

意外獲得空投獎勵?小心資產被掏空!-ODAILY_TOKE

Author:

Time:1900/1/1 0:00:00

原標題:明明是空投,為什么幣沒了?

“空投”一詞,對很多玩過大逃殺類游戲的人并不陌生,在游戲中會在固定的時間出現空投物資補給,但是空投的位置是隨機投放,經常會吸引一大波“追夢人”去前往爭搶拾取,所以在空投周圍經常會發生遭遇戰,即使在遭遇戰中取得勝利獲得了空投補給,也時常被其他埋伏的玩家坐收漁翁之利割了韭菜,每個空投在帶來高額收益的同時,也往往包含著巨大的風險。

“空投往自己身上砸”,應該不少玩家都做過這個美夢,那在虛擬貨幣的世界,被空投砸中是“幸運天選”還是另有貓膩呢?

什么是虛擬貨幣空投

關注虛擬貨幣的朋友,應該都聽說過“糖果”和“空投”,那糖果和空投分別是什么呢?兩者又有什么區別呢?

Compound新提案建議升級cUNI合約,退回意外發送至合約的代幣:兩個月前大量的cUNI被意外地發送到cUNI合約中。Compound發起新提案037,該提案建議,添加cUNI合約功能“sweepToken”,將意外發送至合約的代幣發送給管理員(時間鎖)。使用新功能將恢復價值70萬美元的代幣。[2021/2/9 19:19:06]

區塊鏈項目方為了造勢通過發放“免費的午餐”,以此來培養忠實用戶,快速吸引更多的人來參與,增加項目本身的影響力,有點類似前些年打車軟件、外賣平臺的“燒錢式營銷”,所以糖果和空投本質上都是為了快速獲得市場的營銷方式而付出的推廣成本。

糖果

糖果就是指區塊鏈項目方給早期用戶獎勵的代幣,等待該項目上線交易所后,贈送的代幣是可以在交易所直接變現的。

獎勵方式:一般是注冊獎勵和邀請獎勵,獎勵的代幣直接發放到個人賬戶,也有些項目方規定需要加入該項目的社群,通常參與方式都比較簡單。

聲音 | Weiss Ratings:下調EOS評級應該不會讓任何人感到意外:加密貨幣評級機構Weiss Ratings發推稱:EOS仍然是我們評分最高的項目之一。由于對中心化的擔憂,它的評級被下調,這應該不會讓任何人感到意外——自從主網發布以來,我們一直在談論這一點,(EOS)沒有采取任何措施來解決這個問題,開發人員只是在繼續尋找另一個方向。[2019/6/11]

安全風險:

如果遇到必須付費才能參加的糖果活動或者要求先投資一筆錢才能提現的,就很可能是借著糖果的幌子的騙子幣或傳銷幣。

空投

雖然“糖果”和“空投”都是給用戶免費發放代幣,其實嚴格來說兩者是有一定區別的,最大的區別就是兩者的派發方式。糖果派發是直接贈送給參與活動的用戶,空投是項目方選擇一個時間節點,根據當時某種代幣的資產分布情況,按一定比例贈送代幣給潛在用戶。

聲音 | BM:錢包代碼非意外發布 需階段性提交發布以銜接工作:據MEET.ONE消息,5月29日,BM在電報群內與社群成員進行互動。有成員提問“B1錢包有沒有臉部識別功能”,BM回復稱“有紋識別功能”。另一成員提問“是不是有人意外發布了代碼”,BM 回應稱“不是意外,這需要階段性提交發布以銜接工作”。[2019/5/29]

空投和糖果的不同有兩點:

1、空投不是針對所有用戶,而是一部分指定的潛在用戶。

2、空投贈出的代幣數量不是恒定的,而是按照每個用戶的擁有比例來決定。

現在很多項目方把自身的糖果派發活動都叫做空投,所以現在空投和糖果已經被混淆在一起了。

知帆科技安全團隊根據相關情報分析發現一種以“空投”為噱頭的新型虛擬貨幣詐騙——騙取私鑰盜取錢包資產。

真實案例解析

動態 | 今日凌晨多家媒體轉發“Coinnest空投意外損失530萬美元” 其交易所實為CoinZest:今日凌晨,媒體CoinDesk發文稱“韓國交易所Coinnest因空投意外損失530萬美元”,多家媒體轉發了該消息。經查證發現,交易所主體實為“CoinZest”,同屬于韓國交易所。CoinZest官方也證實了該消息,并于21日發布了道歉公告。[2019/1/22]

騙子先是冒充Sushiswap官方空投,后冒充imToken錢包官方,誘導用戶下載詐騙的APP導入自己的錢包,之后騙子在后臺獲取到用戶私鑰,把錢包里的虛擬貨幣轉走。

冒充的客服給用戶發的公告

1、騙子利用Sushiswap官方的空投信息,借用其官方知名度,自己制作空投頁面,在微信群中偽裝客服引導用戶參與。不僅如此,客服為了和用戶拉近距離,使用美女或帥哥作為頭像。

聲音 | BM建議防止意外的RAM消耗:據IMEOS報道,BM于北京時間8月28日晚十點十三分在Medium發布新文章,提出建議防止意外的 RAM 消耗。并對于一些用戶和基于 EOSIO 的智能合約無意中將其 RAM 資源用于惡意合約的第三方的情況進行分析。

最后 BM 提議只對接收的一方消耗 RAM,這樣可以安全地將Token發送到任何合約而不必它意外消耗。根據此提議的更改,現有合約必須獲得直接授權以消耗一些用戶可用的RAM。在接受用戶的存入之前,交換合約將要求用戶“開立賬戶以預留用于存儲其余額的空間”。然后,傳入的存入通知將簡單地增加預先分配的 RAM,而不是分配新的 RAM。

目前BM的團隊正在準備一個僅限出塊者的升級,它將改變默認行徑,防止意外的RAM消耗。[2018/8/29]

2、騙子把Sushiswap官方項目所有資源,官網、合約開源代碼,宣傳語等包裝成自己的素材,誘導用戶。

3、吸引用戶進入電報、QQ、微信群,通過微信一對一的給用戶發送公告,如果你對此懷疑,他們會發送給你P好的官方公告圖,用戶在真正的官網上是查不到騙子發布的公告,所以騙子會告知用戶該代幣是不對外發放的,僅對參與的用戶發放獎勵,對于此解釋,不少用戶信以為真。

騙子P的imToken官方公告

4、騙子為了加強這個項目的真實性,會P出各種各樣的圖來,同時還會通過語音或官方400電話,引導用戶進入發送的鏈接或下載imToken錢包。

其實這個下載的錢包是項目方自己仿冒研發的錢包,并不是imToken官方錢包,用戶下載之后,自己創建新錢包轉入相應數量的本金,或者導入自己原有的錢包私鑰,領取平臺所宣傳的空投福利,而此時,騙子就已經拿到了用戶的私鑰。

5、拿到用戶私鑰后,騙子基本就可以控制該賬戶里的資金,隨時可以轉走用戶錢包里的資金。

總之,騙子是蹭Sushiswap和imToken的熱度,冒充官方發布虛假官方信息,以免費領取空投代幣為理由,誘導用戶掃描二維碼下載仿冒的imToken錢包,騙取用戶的資金。

詐騙手法

以空投為噱頭騙取用戶的私鑰是犯罪分子新型的詐騙手段,一般來說他們要經過以下步驟:

1、項目方發行代幣。

2、制作項目官網或APP。有的騙子會直接仿造一個出名的項目官網,只是域名稍微有所不同,不仔細看很難看出來,騙子還會通過在搜索網站購買廣告位和競價排名,引導用戶訪問虛假官網;

3、制作相關宣傳資料,包裝該空投項目。例如白皮書、商業計劃書、媒體宣傳話術;

4、建立各大媒體宣傳渠道,準備電報群、QQ群、微信群,Twitter、Youtub賬號,在以上各大平臺進行宣傳發放該項目資料,特別會在電報群中做推廣,因為其匿名和隱私性,來躲避監管部門的追查;

5、引導用戶下載注冊假冒錢包APP,導入自己的錢包或者創建一個錢包類型的賬戶;

6、以免費空投的名義在各大媒體渠道進行宣傳;

7、關停項目,轉移資產,解散相關社群,銷毀證據,直接跑路。

值得注意的是,正常一個去中心化錢包,項目方是獲取不到用戶私鑰的,但騙子仿造的去中心化錢包,只要用戶使用后,騙子就能拿到用戶私鑰,就會有資產被盜的風險。

安全提醒

知帆科技安全團隊提醒大家:

1、遇到空投項目要多渠道了解比對。可以先從網上查詢,與朋友打聽了解,如果你看到這個官網的信息很粗糙,不支持多語言環境,很有可能是假冒的官網,可以通過域名可進行區分。

2、項目活動通告,要從官網上查看,但凡官方沒有相關信息,都有可能是假冒的項目。近期,知帆安全團隊收到騙子誘導用戶下載假冒錢包APP盜取資產的相關案件,也就是說騙子蹭imToken錢包的熱度,自己仿造一個假的imToken官網同時冒充imToken客服發布虛假官方信息,以免費領取空投代幣為理由,誘導用戶掃描二維碼下載假的imToken錢包并充值,利用假錢包實施詐騙。

3、不要打開不明鏈接領取空投,如果讓下載有關APP,一定要從官網下載。

4、不要導入自己錢包的助記詞或私鑰到陌生錢包APP。

5、當你想要投入更多資金購買代幣以獲得更多空投的時候,一定要小心謹慎,注意理性投資。

Tags:TOKKENTOKENTOKEPHI TokenPARMA Fan TokenOrigin TokenROMToken

酷幣下載
如果你不是每天都被拒絕,那你的目標可能還不夠宏大-ODAILY_COI

我最有用的職業經歷大約是八年前,當時我正試圖打入由風投支持的初創公司的世界。我申請了數以百計的工作:低級別的風險投資角色、初創公司的工作,甚至是大的科技公司。但是我被每一家公司拒絕.

1900/1/1 0:00:00
FATF發布加密貨幣指南最終稿,涉及 NFT 和 DeFi-ODAILY_虛擬資產

FATF發布了加密貨幣指南定稿,其中包含標準適用范圍的詳細說明。2019年,全球反洗錢監督機構FATF首次發布其虛擬資產指南.

1900/1/1 0:00:00
美聯儲進入鮑威爾2.0時代,一文回顧他對加密市場的那些看法-ODAILY_比特幣

今天凌晨,白宮宣布,拜登提名前總統特朗普任命的杰羅姆·鮑威爾(JeromePowell)連任美國聯邦儲備委員會主席,美聯儲相當于美國的中央銀行.

1900/1/1 0:00:00
Binance Dapp 上線,如何用去中心化錢包玩轉 Binance-ODAILY_BIN

幣安發布的官方公告《關于下架C2CCNY交易區及中國大陸地區用戶清查的通知》,表示幣安C2C將于2021年12月31日24:00(東八區時間)下架CNY交易區。同時,幣安將對平臺用戶進行清查.

1900/1/1 0:00:00
DAOrayaki|什么是 DAO? 最新闡釋全球組織的未來-ODAILY_DAO

DAOrayakiDAO研究獎金池:資助地址:0xCd7da526f5C943126fa9E6f63b7774fA89E88d71投票進展:DAOCommittee4/7通過賞金總量:120US.

1900/1/1 0:00:00
一套能夠即時(但限比率)存入提取的 Optimistic Bridge 設計-ODAILY_USDT

本文是QuarkChain創始人兼CEO周期博士在ethresear.ch上提出的可即時存入提取的Optimistic跨鏈橋方案.

1900/1/1 0:00:00
ads