比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

警惕利用“以太坊合并”的 3 種騙局_以太坊

Author:

Time:1900/1/1 0:00:00

撰文:茉莉

距離以太坊合并還有不到6小時,這條被視作下一代互聯網Web3.0底層基礎設施的區塊鏈網絡將徹底改變共識機制,從工作量證明的PoW機制轉向權益證明的PoS。

在合并即將到來前,去中心化安全網絡市場PolySwarm創始人SteveBassi在接受媒體采訪時提示,詐騙者可能會利用以太坊合并這一市場熱點,針對新手加密用戶發起新的騙局,這些騙局包括假ETH2.0代幣置換、欺詐性的ETH質押礦池、假空投等形式。

以太坊官網也在最新的「安全性」頁面中提示,合并并不產生任何「ETH2」或其他任何新代幣,不要將ETH轉存到任何指定地址以換取虛假的「ETH2」代幣,「永遠不要把你錢包的助記詞和陌生人分享。」

別為高回報陷入欺詐性質押池

Compound總法律顧問:政府對BTC的看法可瞬間轉變 不能放松警惕:7月27日,Compound總法律顧問Jake Chervinsky發推,再次討論美國貨幣監理署加密政策稱,美國貨幣監理署的信件令人鼓舞,但不能放松警惕。政府對比特幣的看法可以瞬間轉變。我們在華盛頓還有很多工作要做。[2020/7/27]

由于以太坊合并,以挖礦維持網絡運行的PoW共識將被靠質押成為驗證節點的PoS共識取代。按照以太坊規則,質押是向信標鏈存入?32ETH?以激活驗證器軟件的行為。驗證者將負責存儲數據、處理交易以及向區塊鏈添加新區塊。驗證者在保證以太坊網絡安全運行的同時,可以賺取新的?ETH。

SteveBassi認為,對于ETH的眾多持有者來說,如果他們沒有成為獨立驗證者所需的32個ETH,那么加入質押池將是他們從質押獎勵中獲得收益的唯一方式。但聯合質押提供商「自帶風險」,因為它通常要求用戶存入ETH并放棄對該資產的控制。

動態 | 新加坡提醒市民警惕通過比特幣ATM躲避偵查的詐騙案:詐騙者正轉向比特幣ATM來欺騙受害者,避免被發現。新加坡武吉美拉東區鄰里警察中心(NPC)的警察在不同案件中阻止了至少兩名受害者在詐騙者的指示下購買比特幣。負責中央警務處商業罪案調查組的督察Ho Cher Hin表示,比特幣ATM的使用日益增多,這是詐騙者避免被發現和擾亂其犯罪活動的作案手法的一個例子。案件包括求職詐騙、網絡戀愛詐騙和冒充詐騙。“為了防止其他人在這些騙局中損失錢財,武吉美拉東區NPC的官員一直在與比特幣ATM的用戶接觸,以防止此類交易。”他還呼吁市民切勿向任何人透露任何個人資料,包括身份證號碼、護照資料、聯絡方式、銀行賬戶或信用卡資料以及一次性密碼。“沒有政府機構或官員會通過電話或自動語音機要求提供個人信息或轉賬。在你行動之前,給你信任的朋友或親戚打個電話談談,因為你可能會因為情緒激動而判斷失誤。”(The Straits Times)[2019/12/31]

Bassi表示,新的質押提供商「可能提供非常有吸引力的條款」,但可能會「突然rugpull」,從而影響到池子里的參與者。「這種風險目前存在于DeFi平臺的各種資產池或代幣中,詐騙者很可能利用以太坊合并尋找一個新的角色。」

動態 | 交易所警惕 ERC20 Token 假充值漏洞:據慢霧區塊鏈威脅情報系統(BTI)捕獲,近期以太坊鏈上發現大量利用 ERC20 Token 假充值漏洞攻擊數字貨幣交易所及錢包的行為,其中包含幾個知名 ERC20 Token,慢霧安全團隊提醒廣大交易所及錢包注意自查平臺內上線的 ERC20 幣種是否存在假充值漏洞。漏洞原理及修復方案可查看慢霧安全團隊 2018 年 7 月披露的漏洞分析文章。[2019/8/20]

截至目前,除了向信標鏈單獨質押外,諸多為以太坊提供質押的第三方服務模式已經出現,包括質押即服務、集合質押池、中心化交易所提供的質押服務。以太坊官網也列出了采用去中心化質押服務時的風險、回報和要求。

JLL教育基金會創始人唐靖杰:區塊鏈的核心是技術,警惕技術“裸奔”的情況:5月26日至29日,“2018中國國際大數據產業博覽會”在貴陽舉行。在區塊鏈與社會治理專場論壇上,JLL教育基金會創始人唐靖杰表示,當前區塊鏈話題炙手可熱,投資人希望抓住風口一夜暴富,項目方認為這是創業展業的新時機,但當前在區塊鏈技術的相關環節還缺少業界共識。呼吁企業在競爭中形成核心競爭力,避免“皇帝的新衣”被捅破出現技術“裸奔”的情景。[2018/5/29]

ETH質押服務的對比

以太坊官方強調,這些路徑針對廣泛的用戶,在風險、回報和信任度方面各不相同,「用戶將?ETH?發送到任何地方之前請務必進行自己的研究。」

警惕陷入「ETH2代幣」類升級騙局

Bassi還警告了另一種騙局——誘騙用戶簽署欺詐性交易或以「遷移到新的以太坊鏈」為幌子套取用戶的私鑰。

被以太坊官方反復預警的一種升級騙局就是利用「ETH2」這個概念——在合并來臨前,詐騙者很可能會忽悠用戶將他們的ETH兌換為「ETH2代幣」。實際上,合并并不產生任何「ETH2」或者任何其它新代幣,「當前你所擁有的ETH在合并后仍然是一樣的ETH,不用進行任何的兌換。」

需要知道的常識是,早在今年1月,以太坊官方就棄用了「ETH1」、「ETH2」這樣的術語,以執行層和共識層取而代之。

在這之前,ETH1常被指現有的工作量證明鏈,合并后,這條鏈將通過難度炸彈被棄用。用戶和應用程序將遷移到新的權益證明鏈上,該鏈此前習慣被稱為ETH2。

為了避免混淆、防范騙局,ETH1、ETH2的說法被棄用,以太坊官方要求核心開發人員停止使用這兩個術語,分別用「執行層」取代ETH1術語,以「共識層」取代ETH2術語。

因此,但凡以「ETH2」為幌子要求用戶置換新代幣的項目,均可視作騙局。以太坊官網在安全性頁面提示,詐騙者可能會以「技術支持」的面貌出現,告訴用戶需要把手中的ETH存到指定地址,以得到「ETH2」。實際上,這并不是以太坊官方技術支持的,也沒有新代幣,「永遠不要把你錢包的助記詞和陌生人分享。」

同時需要注意的是,有一些衍生代幣或憑證可能代表了被質押的ETH,比如RocketPool?的?rETH、Lido的stETH、Coinbase?的ETH2,但這些都不需要將ETH遷移到并不存在的「新鏈」,用戶無需自行處理ETH的底層共識轉換。

別因貪圖空投而落入釣魚網站陷阱

除了以上兩種騙局外,Bassi補充表示,另一種可能的詐騙媒介將以「假空投」的形式出現——說服用戶簽署交易授權或訪問網絡釣魚網站,去接收虛假空投,「ETH?合并將成為這些騙子偽裝成知名的、具有經濟價值的、承諾空投的項目的好借口。」

Bassi解釋,這些空投可能會將用戶定向到一個網絡釣魚站點,在那里,他們可能會被騙出他們的ETH和私鑰,或落入精心設計的交易簽名陷阱。

圍繞以太坊合并這一熱點事件,已經有騙子在使用加V的推特賬戶冒充以太坊聯合創始人VitalikButerin,宣傳虛假的ETH空投,誘導網友訪問詐騙者的加密錢包,這些地址很可能涉及釣魚欺詐,需要投資者謹慎識別。

冒用Vitalik?Buterin信息的假推特

除了詐騙之外,針對以太坊合并的黑客攻擊也不容小覷。鑒于之前測試網的經驗,大多數旁觀者預計合并會成功。但是Bassi?表示,詐騙者或黑客仍有可能找到一種方法來玩弄系統,「我們真的不知道詐騙者或黑客是否已經開發出針對鏈的攻擊或?DDoS?技術,當?ETH2.0?具有ETH1.0?的全部經濟價值時,他們可以在合并后使用攻擊技術。」

如果發生這樣的攻擊,Bassi認為,它可能只會暫時影響網絡或影響市場,「因為有很多聰明的眼睛在關注合并后的行為。但是,攻擊者可能會尋找機會將任何發現貨幣化。」

Tags:ETH以太坊ETH2BASETHOS以太坊硬幣交易所交易時間sETH2幣coinbase幣單

幣安app官網下載
Cabin Report:隱私公鏈賽道解析_TAL

區塊鏈風險投資基金A&T Capital完成1億美元募資:2月24日,據官方消息,區塊鏈風險投資基金A&T Capital正式完成1億美元募資.

1900/1/1 0:00:00
Web3 基礎設施協議如何嘗試獲取價值?_WEB

文章作者:SamiKassab文章編譯:Blockunicorn 關鍵的見解 Burn-and-MintEquilibrium(BME)模型和Stake-for-Access(SFA)模型是We.

1900/1/1 0:00:00
關于基礎層中立性的研究:制裁和審查對區塊鏈基礎設施的影響_CRYP

執行摘要 2022年8月8日,美國財政部外國資產控制辦公室(OFAC)將與TornadoCash相關的某些以太坊地址添加到特別指定國民和被制裁人員名單中.

1900/1/1 0:00:00
IPhone14已來 蘋果的元宇宙還有多遠?_元宇宙

作者:Yuanshan@iNFTnews.com蘋果新品發布會已在北京時間8日凌晨結束,其中iPhone14系列是備受關注的新產品之一.

1900/1/1 0:00:00
晚間必讀5篇 | DeFi 入門必備:你需要了解的 DeFi 重要詞語_NFT

1.金色觀察|一分鐘速覽星巴克推出的Web3活動Odyssey就像20世紀初互聯網浪潮時無數傳統公司走向.com一樣,現在輪到Web3了.

1900/1/1 0:00:00
NFT 市場冷卻 傳統品牌入局熱仍未消減_NFT

自2022年以來,主動擁抱NFT的傳統品牌越來越多,已有品牌從NFT中獲得了不錯的收入。原文標題:《NFT交易量下滑,傳統品牌布局熱情未衰》 撰文:湯圓 加密資產市場走熊,NFT市場需求隨之大幅.

1900/1/1 0:00:00
ads