比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

新型同尾號釣魚 有這一習慣的用戶更易上當_BIT

Author:

Time:1900/1/1 0:00:00

相信很多DeFi老玩家都對在去中心化錢包第一次轉賬的經歷記憶猶新,擔心轉錯鏈、轉丟幣,唯有在看到目標地址顯示到賬后,心里懸著的石頭才得以落地。個人對行業的理解隨著日益頻繁的轉賬次數和增長的轉賬金額漸漸深入,常用地址的首尾號爛熟于心,地址末尾一掃而過,點擊confirm不假思索。

然而,詐騙團伙正是抓住了用戶的這一習慣進行利用——新型“同尾號釣魚”詐騙。用戶像往常一樣在錢包進行轉賬后,發現代幣并未抵達收款地址,而是被另一個不知何時出現在交易記錄中的同尾號詐騙地址“接回了家”。

同尾號釣魚,是指詐騙者使用與受害者地址尾號相同的虛假地址來誘導受害者向其轉賬。 

浙江寧波:區塊鏈新型信息基礎設施“甬鏈”正式發布:金色財經報道,9月2日,2022世界數字經濟大會的高層次論壇活動之一——“鏈上甬城鏈接未來”寧波市區塊鏈應用技術創新峰會暨區塊鏈“百業應用上鏈”聯合行動啟動儀式在寧波舉行,正式發布寧波市區塊鏈新型信息基礎設施“甬鏈”。

據悉,“甬鏈”是在寧波市委網絡安全和信息化委員會辦公室、寧波市發展和改革委員會、寧波市經濟和信息化局、寧波市大數據發展管理局、中國移動浙江公司等單位指導下,由寧波區塊鏈專委會的主任單位——中國移動寧波分公司(以下簡稱“寧波移動”),聯合BSN發展聯盟牽頭實施建設,以完全開放、兼容、共享、安全、可監管的模式,為寧波全市區塊鏈產業發展做好基礎設施賦能。[2022/9/4 13:07:04]

尾號釣魚騙局,由詐騙團伙監控鏈上大額轉賬從而鎖定目標用戶,并找出該用戶頻繁轉賬的地址,通過代碼生成大批量錢包地址并挑選出與目標用戶地址相同尾號的地址,隨后調用transferfrom合約多次發起小額轉賬到目標地址中潛伏。

國務院常務會議:加快推進信息網絡等新型基礎設施建設:李克強主持召開國務院常務會議,部署加快推進信息網絡等新型基礎設施建設,推動產業和消費升級。(央視新聞)[2020/4/28]

由于一些DeFi用戶在轉賬過程中會習慣性地從上一筆交易中復制地址且以4位尾號為辨識元素,當交易記錄中被惡意植入尾號相同的釣魚地址時,極易復制到錯誤的地址,誤將資金轉賬給騙子,導致資產丟失。

近日我們收到一名受害人報告,其遭遇同首同尾(前5位和后5位)地址陷阱,不慎將40.8萬枚DAI轉到了釣魚地址。

Freebitco.in推救濟基金Covid-19 Relief Fund,旨在抗擊新型冠狀病:知名加密游戲網站Freebitco.in已推出了一項新的救濟基金Covid-19 Relief Fund,旨在幫助抗擊新型冠狀病。據悉,Freebitco.in將把該基金募捐的收益將捐贈給Direct Relief,該組織正在與美國公共衛生當局、非營利組織和企業進行協調,為對抗冠狀病的衛生工作者提供個人防護裝備和其他物品。(Bitcoin.com)[2020/4/5]

欺詐者調用transferfrom合約,偽造受害者地址不斷對釣魚地址0轉賬的假象,受害者在轉賬前,錯誤復制釣魚地址,進而導致慘案的發生。目前幣追Bitrace團隊正對該受害人進行幫扶中,包括受害人報案指導以及鏈上資金追蹤。

動態 | 三星新型手機或將提供加密貨幣錢包:據CNN報道,三星內部工作人員Gregory Blake發布了配備原生比特幣錢包的新Galaxy S10型號的圖片。該機有一個名為“三星區塊鏈密鑰商店”的集成功能,使用戶可以完全控制他們的私鑰和加密資金。一旦區塊鏈密鑰商店在設備上進行了身份驗證和啟用,用戶就可以使用移動電話上的加密錢包發送和接收加密貨幣。根據Gregory的屏幕截圖顯示,以太坊是設備上唯一受支持的加密貨幣,這可能是因為該手機仍是原型機。不過,其中一張圖片似乎是比特幣,因此可能會在發布時支持更多加密貨幣。[2019/1/24]

前5位和后5位一模一樣

正確地址:0x897ea**f96c7aa

釣魚地址:0x8978f**766c7aa

在受害者提交信息的基礎上,幣追Bitrace團隊對鏈上數據進一步追蹤發現,自11月27日至今,該詐騙團伙偽造了共計 80,548 個虛假地址,發起 109,303 筆 0 額的轉賬進行釣魚,其中 75,642 個用戶地址受到污染。2,235 人受騙,總計損失金額高達 557,892.47854 U。

而根據業內更多受害人的反饋,我們意識到明顯存在若干個不同的欺詐團伙在各自獨立運作——大批量生成靚號碰撞高余額地址,找出尾號相同的進行虛假交易偽造哈希,等待用戶上鉤。可見,尾號釣魚已經逐漸產業化,廣大加密貨幣用戶需要提高警惕。

熊市中的每一分籌碼都分外珍貴,財產安全顯得更為重要。為了防范尾號釣魚欺詐,防止不可逆轉的轉賬錯誤,幣追Bitrace團隊建議您:

轉賬前對收款地址進行完整核對,不單單是首尾部分字符的核對;

將常用地址添加到通訊錄,這有助于識別常用且值得信賴的地址,轉賬時只需從通訊錄中選取即可;

使用專屬的ens域名轉賬,域名由特殊字符構成,個性化且辨識度極高,通過域名進行轉賬更為安全;

小額轉賬驗證,在進行大額匯款之前,先往收款地址轉1-10u觀察是否能順利到賬。

若您不幸受騙,歡迎咨詢幣追援助進行資產找回。作為一個面向虛擬幣詐騙及盜竊受害人的求助渠道,幣追援助旨在減少維權過程中可能會遇到的各種阻礙,幫助受害人找回丟失資產。

道高一尺魔高一丈,鑒于對web3的監管尚未明朗,挽回資產損失仍存在一定的難度與成本。與此同時,黑客們也在不斷地推陳出新,想出更為“既巧妙又有創意”的釣魚方式。加密用戶應時刻對加密貨幣中的“黑暗森林”保持敬畏之心。

來源:DeFi之道

DeFi之道

個人專欄

閱讀更多

金色財經 子木

金色早8點

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:區塊鏈BIT加密貨幣TRA區塊鏈的幾個大騙局QBIT幣加密貨幣和中國數字貨幣Ultra NFT

火幣APP下載
跑路的NFT項目Frosties 是如何被“繩之以法”?_FROST

本文,我們將深入探討傳說中的NFT項目Frosties跑路過程,以及該項目的創始人在私吞超100 萬美元后是如何被抓獲的.

1900/1/1 0:00:00
歐科云鏈研究院:2022 年區塊鏈安全領域 8 成以上損失集中在 DeFi 和跨鏈橋_INK

撰文:歐科云鏈研究院 近期,歐科云鏈研究院上線《2022 年全球區塊鏈生態安全態勢報告》,報告指出 2022 年區塊鏈安全領域 8 成以上損失集中在 DeFi 和跨鏈橋.

1900/1/1 0:00:00
晚間必讀5篇 | Vitalik眼中2022年以太坊的五項主要成就_SBF

1.金色觀察 | Vitalik眼中2022年以太坊的五項主要成就Bankless近日采訪了以太坊創始人Vitalik.

1900/1/1 0:00:00
一文了解以太坊接下來的上海 /Capella 升級_DEV

原文來自:以太坊核心開發者 Tim Beiko 編譯:DeFi 之道 歡迎閱讀有關 AllCoreDevs 在 2022 年的最后一次更新.

1900/1/1 0:00:00
金色早報 | FTX前CEOSBF已被巴哈馬逮捕_FTX

▌FTX前CEOSBF已被巴哈馬逮捕金色財經報道,據CONEWS發推特表示,FTX前CEOSBF已被巴哈馬逮捕.

1900/1/1 0:00:00
沒有 Web3 人類將不會成功_NBS

圖片來源:由 無界版圖AI 工具生成像世界各地的數百萬人一樣,我在全球大流行病期間進入了 Web3.

1900/1/1 0:00:00
ads