比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

警惕利用“以太坊合并”的 3 種騙局_以太坊

Author:

Time:1900/1/1 0:00:00

在合并即將到來前,去中心化安全網絡市場PolySwarm創始人SteveBassi在接受媒體采訪時提示,詐騙者可能會利用以太坊合并這一市場熱點,針對新手加密用戶發起新的騙局,這些騙局包括假ETH2.0代幣置換、欺詐性的ETH質押礦池、假空投等形式。

以太坊官網也在最新的「安全性」頁面中提示,合并并不產生任何「ETH2」或其他任何新代幣,不要將ETH轉存到任何指定地址以換取虛假的「ETH2」代幣,「永遠不要把你錢包的助記詞和陌生人分享。」

別為高回報陷入欺詐性質押池

由于以太坊合并,以wa礦維持網絡運行的PoW共識將被靠質押成為驗證節點的PoS共識取代。//加威信6668//按照以太坊規則,質押是向信標鏈存入32ETH以激活驗證器軟件的行為。驗證者將負責存儲數據、處理交易以及向區塊鏈添加新區塊。驗證者在保證以太坊網絡安全運行的同時,可以賺取新的ETH。

CertiK:Balancer遭黑客攻擊損失約90萬人民幣,其他DeFi合約需警惕:6月29日北京時間凌晨2點03分,CertiK天網系統檢查到在區塊10355807處Balancer DeFi合約異常。此次攻擊約獲利90萬人民幣。

安全研究員迅速介入調查,攻擊重現如下:

階段0:攻擊者從dYdX閃電貸處借款,獲得初始WETH資金。

階段1:攻擊者使用WETH將Balancer中的STA盡可能買空,最大程度提高STA價格。

階段2:攻擊者用獲得的STA多次買回WETH。每一次都用最小量的STA(數值為1e-18)進行購買,并利用Balancer內部漏洞函數gulp(),鎖定STA的數目,控制STA對WETH的價格。重復多次該種買回操作,直到將Balancer中的WETH取空。

階段3:換一種代幣,用STA重復階段2直到取空該種代幣。階段三重復了三次,一共有4種代幣受到了損失WETH,WBTC, LINK和SNX。

階段4:償還dYdX閃電貸,離場。

CertiK判斷攻擊者是有經驗的黑客團隊在充分準備后的一次攻擊嘗試,有很大可能還會繼續攻擊其他DeFi合約。[2020/6/30]

SteveBassi認為,對于ETH的眾多持有者來說,如果他們沒有成為du立驗證者所需的32個ETH,那么加入質押池將是他們從質押獎勵中獲得收益的唯一方式。但聯合質押提供商「自帶風險」,因為它通常要求用戶存入ETH并放棄對該資產的控制。

觀點:以太坊DeFi用戶年化收益率飆漲,需警惕多重風險:以太坊在過去幾周內出現指數級增長。6月19日,前彭博社記者CamilaRusso稱,僅在過去7天DeFi鎖定資產總價值就增加40%。由于對借入加密貨幣的高需求、許多DeFi協議實施激勵措施以及其他因素,某些以太坊用戶在過去一周內的穩定幣收益率(年化收益率)已經超過100%。然而,DeFi應用程序提供的高收益并非沒有風險。MultiCoinCapital加密分析師兼投資者TonySheng指出試圖尋求高穩定幣收益率的投資者面臨五大風險:1.借貸協議中存在的智能合同漏洞;2.標的資產存在的智能合約漏洞,無論是USDC、USDT還是山寨幣;3.導致貸方丟失其加密貨幣的清算事件,這種清算可以由以太坊或其他加密貨幣價格的大幅波動引發;4.協議經濟設計中的失敗,這可能是由不恰當的激勵引起的;5.用戶錯誤。Sheng補充說,當你考慮到以太坊生態系統的這一部分相互關聯時,DeFi的風險就更加復雜了。這意味著較小協議中的錯誤/崩潰可能對整個領域產生負面影響:“最可怕的是這些復雜的系統涉及許多不同的智能合約。因此在資產和系統安全方面都存在很大風險。”(Bitcoinist)[2020/6/21]

Bassi表示,新的質押提供商「可能提供非常有吸引力的條款」,但可能會「突然rugpull」,從而影響到池子里的參與者。「這種風險目前存在于DeFi平臺的各種資產池或代幣中,詐騙者很可能利用以太坊合并尋找一個新的角色。」

聲音 | 慢霧:警惕“假充值”攻擊:慢霧分析預警,如果數字貨幣交易所、錢包等平臺在進行“EOS 充值交易確認是否成功”的判斷存在缺陷,可能導致嚴重的“假充值”。攻擊者可以在未損失任何 EOS 的前提下成功向這些平臺充值 EOS,而且這些 EOS 可以進行正常交易。

慢霧安全團隊已經確認真實攻擊發生,但需要注意的是:EOS 這次假充值攻擊和之前慢霧安全團隊披露過的 USDT 假充值、以太坊代幣假充值類似,更多責任應該屬于平臺方。由于這是一種新型攻擊手法,且攻擊已經在發生,相關平臺方如果對自己的充值校驗沒有十足把握,應盡快暫停 EOS 充提,并對賬自查。[2019/3/12]

截至目前,除了向信標鏈單獨質押外,諸多為以太坊提供質押的第三方服務模式已經出現,包括質押即服務、集he質押池、中心化交易所提供的質押服務。以太坊官網也列出了采用去中心化質押服務時的風險、回報和要求。

比利時政府網站警告投資者警惕加密貨幣詐騙:據coindesk消息,比利時政府目前正在支持一個試圖向加密貨幣投資者警告潛在的欺詐行為的網站,該網站由比利時聯邦公共服務經濟部門和金融服務和市場管理局運作。該網站稱加密資產“是今年的炒作”,并警告說,因為加密貨幣非常容易開發,這些代幣可能會被用于非法目的,包括“詐騙,販,恐怖主義或任何其他犯罪活動”。該網站建議,任何考慮投資令牌銷售的人都應該研究項目背后的人員,要求他們提供有關項目的明確信息,避免分享任何個人信息,并且如果項目承諾獲得大量回報,投資者則需要小心。[2018/6/6]

以太坊官方強調,這些路徑針對廣泛的用戶,在風險、回報和信任度方面各不相同,「用戶將ETH發送到任何地方之前請務必進行自己的研究。」

警惕陷入「ETH2代幣」類升級騙局

Bassi還警告了另一種騙局——誘騙用戶簽署欺詐xing交易或以「遷移到新的以太坊鏈」為幌子套取用戶的私鑰。

被以太坊官方反復預警的一種升級騙局就是利用「ETH2」這個概念——在合并來臨前,詐騙者很可能會忽悠用戶將他們的ETH兌換為「ETH2代幣」。實際上,合并并不產生任何「ETH2」或者任何其它新代幣,「當前你所擁有的ETH在合并后仍然是一樣的ETH,不用進行任何的兌換。」

需要知道的常識是,早在今年1月,以太坊官方就棄用了「ETH1」、「ETH2」這樣的術語,以執行層和共識層取而代之。

在這之前,ETH1常被指現有的工作量證明鏈,合并后,這條鏈將通過難度炸彈被棄用。用戶和應用程序將遷移到新的權益證明鏈上,該鏈此前習慣被稱為ETH2。

為了避免混淆、防范騙局,ETH1、ETH2的說法被棄用,以太坊官方要求核心開發人員停止使用這兩個術語,分別用「執行層」取代ETH1術語,以「共識層」取代ETH2術語。

因此,但凡以「ETH2」為幌子要求用戶置換新代幣的項目,均可視作騙局。以太坊官網在安全性頁面提示,詐騙者可能會以「技術支持」的面貌出現,告訴用戶需要把手中的ETH存到指定地址,以得到「ETH2」。實際上,這并不是以太坊官方技術支持的,也沒有新代幣,「永遠不要把你錢包的助記詞和陌生人分享。」

同時需要注意的是,有一些衍生代幣或憑證可能代表了被質押的ETH,比如RocketPool的rETH、Lido的stETH、Coinbase的ETH2,但這些都不需要將ETH遷移到并不存在的「新鏈」,用戶無需自行處理ETH的底層共識轉換。

別因貪圖空投而落入釣魚網站陷阱

除了以上兩種騙局外,Bassi補充表示,另一種可能的詐騙媒介將以「假空投」的形式出現——說服用戶簽署交易授權或訪問網絡釣魚網站,去接收虛假空投,「ETH合并將成為這些騙子偽裝成知名的、具有經濟價值的、承諾空投的項目的好借口。」

Bassi解釋,這些空投可能會將用戶定向到一個網絡釣魚站點,在那里,他們可能會被騙出他們的ETH和私鑰,或落入精心設計的交易簽名陷阱。

圍繞以太坊合并這一熱點事件,已經有騙子在使用推特賬戶冒充以太坊聯合創始人VitalikButerin,宣傳虛假的ETH空投,誘導網友訪問詐騙者的加密錢包,這些地址很可能涉及釣魚欺詐,需要投資者謹慎識別。

除了詐騙之外,針對以太坊合并的黑客攻擊也不容小覷。鑒于之前測試網的經驗,大多數旁觀者預計合并會成功。但是Bassi表示,詐騙者或黑客仍有可能找到一種方法來玩弄系統,「我們真的不知道詐騙者或黑客是否已經開發出針對鏈的攻擊或DDoS技術,當ETH2.0具有ETH1.0的全部經濟價值時,他們可以在合并后使用攻擊技術。」

如果發生這樣的攻擊,Bassi認為,它可能只會暫時影響網絡或影響市場,「因為有很多聰明的眼睛在關注合并后的行為。但是,攻擊者可能會尋找機會將任何發現貨幣化。」

在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的。

想抱團取暖,或者有疑惑的,歡迎加入我們——公眾號:微風拂過一個湖

感謝閱讀,我們下期再見!

Tags:ETH以太坊ETH2DEFDether以太坊交易所ETH2SOCKS幣DEFLCT價格

POL幣最新價格
以太坊轉向PoS后會發生什么?_以太坊

原文來源:Beincrypto 原文編譯:白澤研究院 以太坊合并即將發生,截止發稿:在合并正式發布之前,就已經出現了許多爭論,并且在合并后它們將繼續存在很長時間.

1900/1/1 0:00:00
Web3.0漩渦中的人們_WEB

「發生什么事了,顯卡怎么跌回原價了?」即刻上,有人在「電腦裝機愛好者」圈子發問,同好網友回復「ETH不能挖礦了」一語點醒網游人.

1900/1/1 0:00:00
Bankless:盤點四大生態的文字型NFT鑄造平臺_BAN

原文作者:WilliamM.Peaster 原文編譯:DeFi之道 NFT可以是任何東西--藝術、數字土地、音樂、視頻,只要你說得出來的都可以.

1900/1/1 0:00:00
【Token Airdrop Event】CandyDrop launches PBR on Sep 18, 2022_THE

DearHuobiGlobalUsers,CandyDropislaunchingPBRonSep18,2022.Registrationperiod:PBR:11:00(UTC)Sep18.

1900/1/1 0:00:00
白宮發布加密貨幣監管和開發「綜合框架」_數字資產

本文來自Decrypt,原文作者:TimHakkiOdaily星球日報譯者|念銀思唐白宮今天發布了“首個負責任的數字資產開發綜合框架”.

1900/1/1 0:00:00
Unpack Gate.io Mystery Boxes: Split $1,000,000 Mega Rewards

“Lifeislikeaboxofchocolatesthatyouwillneverknowwhatyou''regonnaget.

1900/1/1 0:00:00
ads