比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 中幣 > Info

獨家 | 一文教你如何保護你辛苦囤的幣 不被黑客釣走_EOS

Author:

Time:1900/1/1 0:00:00

在數字貨幣投資者中,說起“釣魚”欺詐,很多朋友都不會陌生。

2020年2月,據金色財經報道,有數字貨幣投資者在社區表示,有賬號在空投Voice代幣,但其中memo出現的網站為釣魚網站。

2020年8月,據Google搜索界面顯示,出現三個偽裝成Uniswap的釣魚詐騙網站:uniswap.com、uniswapdex.org和unsiwap.site。這些虛假網站誘騙用戶提供種子短語和私鑰。

2021年7月,有用戶想在去中心化交易所pancake上進行流動性挖礦,因不熟悉操作在社交媒體中求助,但卻上當受騙被引到釣魚網站,泄露了自己的錢包私鑰。

類似上面這樣的“釣魚”陷阱在這個領域層出不窮,對用戶尤其是新入行的用戶不僅極大打擊了他們的信心,也給他們的財富造成了巨大的損失。這對行業的長遠發展是極為不利的。因此防范“釣魚”網站的欺騙是靈蹤安全高度重視的事項。

獨家 | BTC 24h鏈上交易量下降18%:據歐科云鏈OKLink數據顯示,BTC 24h鏈上活躍地址數總計1044217,較前日下降1.11%;鏈上交易量總計611166.68BTC,較前日下降18%;鏈上交易筆數總計346521,較前日下降2.32%;BTC鏈上活躍度下降。

截至上午10時,BTC全網算力約為128.62EH/s,較前日上升1.27EH/s,全網算力呈上升趨勢。[2020/7/30]

那什么是“釣魚”呢?

“釣魚”也稱“網絡釣魚”,是一種旨在從網絡用戶處獲取敏感信息的網絡攻擊。

在很多數情況下,從事“釣魚”欺詐的作案者會想方設法通過多種途徑誘騙用戶,收集用戶的各類敏感信息,并使用這些敏感信息盜取用戶的資產或者利用用戶的身份進行二次欺詐。

獨家 | 近30天比特幣搜索指數整體同比上升76%:金色財經報道,百度指數數據顯示,近30天區塊鏈搜索指數整體日均值為3791,整體同比上升22%,移動同比上升22%;近30天比特幣搜索指數整體日均值為23721,整體同比上升76%,移動同比上升93%,近30天以太坊搜索指數整體日均值為3925,整體同比上升18%,移動同比上升26%。[2020/2/24]

那么這些作案者常用的誘騙方式有哪些呢?一般來說,有以下幾種:

1.通過電子郵件誘騙用戶上當

這是最基本、最常見的一種方式。作案者會偽裝成為用戶提供某種服務的公司。比如以某交易所的名義給用戶發送郵件,并在郵件中提供了一個鏈接,而該鏈接將會把用戶重定向到假冒的網站。一旦用戶點擊該假冒網站并登錄輸入用戶名和密碼,則用戶的這些敏感信息就被盜了。

獨家 | EOS Asia聯合創始人Dafeng:Voice的增長將直接轉化為EOS的增長:在今日金色財經直播的OKEx礦池第二期AMA中,對于OKEx礦池的負責人Alina的提問“Voice是否真的可以幫助EOS推動增長?”EOS社區意見領袖EOS Asia聯合創始人Dafeng表示現階段Voice就是EOS的最終增長驅動力。Voice是一個透明的,用token激勵刺激內容創造、分發以及優質內容發掘的平臺。毫無疑問,這種基于獎勵的內容平臺將為EOS積累大量的用戶。Daniel Larimer和他在Blockone的團隊,可以憑借他們豐富的區塊鏈行業開發和運作經驗,以及強大的資本資源,輕松的將Voice打造成遠比Steemit更大的內容平臺。那些將要創作和分發作品的KOL們,以及發掘優質內容的用戶,將會通過使用Voice發現支撐它運行的EOS平臺。然后,他們還將發現EOS上已經運行了無數個其他DApp。Voice用戶天然就是EOS用戶,Voice的增長也將直接轉化為EOS的增長。[2020/2/14]

2.通過電話誘騙用戶上當

獨家 | Bakkt期貨合約數據一覽:金色財經報道,Bakkt Volume Bot數據顯示,2月10日,Bakkt比特幣月度期貨合約單日交易額為1542萬美元,環比上升36%;未平倉合約量為1527萬美元,環比下降3%。[2020/2/11]

這是近期頻繁發生的事件。作案者通常以某交易所的服務專員名義給用戶打電話,引導用戶進行各種操作,或者在電話中引誘用戶泄露自己的私密信息或者接下來通過發送短信并包含假冒網站的方式引誘用戶泄露私密信息。

3.魚叉式釣魚

這種方式既針對機構也針對個人。作案者通過某些途徑獲取某知名公司中高層人士的身份信息,冒用這些高層人士的身份發送包含假冒網站鏈接的電子郵件給目標對象。一旦目標對象信任這個郵件,并點擊鏈接登錄假冒網站就會泄露自己的敏感數據。

獨家 | 創世資本豐馳:優質項目判定的八個標準:優質項目的選擇對于區塊鏈投資而言是重要一步。對此,創世資本CEO豐馳在接受金色財經獨家采訪時分享了他判斷優質項目的八個標準。第一,項目商業的邏輯是否成立、是否有價值,是否涵蓋了一個規模足夠大的市場;第二,相對于傳統中心化的商業模式,項目是否通過區塊鏈解決了一些問題,比如提升了效率,比如降低了成本,或者是創造了新的商業模式;第三,現有的市場中是否存在同樣賽道上的競爭對手,它們優勢劣勢分別都是怎樣的;第四,團隊是否有能力來做好這件事,尤其是我們非常看中團隊是否是真正理解區塊鏈的技術、區塊鏈的邏輯思維、區塊鏈的行業市場等,我們也很看重團隊過去的一些經驗;第五,團隊所能把控的一些相關的資源和相關的一些行業的背景,是否能夠很好的轉移到這個項目上來、能夠支持這個項目的落地;第六,項目的token經濟體系和治理體系設計的是否合理,這個經濟體系和治理結構能不能非常有效地去激勵這個項目內部生態體系的快速生長;第七,社群社區對項目關注的程度,市場反饋出的項目熱度,以及對項目未來在市場上的表現的預期;第八,其他投資機構、評級機構對該項目所做出的判斷和分析。[2018/8/3]

4.捕鯨式釣魚

這種方式更注重針對公司的高層管理人員,因為這些高層管理人員掌握著公司的大量商業機密、財務信息等。通常這種釣魚方式也是采用發送包含假冒鏈接或惡意腳本的郵件給目標對象,引誘目標對象點擊鏈接或腳本、無意中泄露其所掌握的公司機密信息。

5.水坑式釣魚

這種釣魚方式的隱秘性強、危害性大。通常采用這種方式釣魚的作案者會瞄準當下知名項目的網站,然后在這些網站中搜索漏洞,并植入惡意腳本,引導用戶提交私密信息。由于這些網站知名度高,廣受信任,因此用戶往往麻痹性大,不容易察覺其中的異樣。而一旦用戶登錄這些網站,不加思索地提供自己本不該公開的私密信息,就上當受騙了。

6.廣告式釣魚

使用這種方式作案的作案者往往將惡意腳本通過漏洞植入到廣告中。由于偽造的廣告看起來無害,并且可以反映在Google請求的頂部,因此一旦用戶點擊這些廣告進行被引導的操作就會泄露自己的私密信息。

7.域名嫁接式釣魚

域名嫁接是將用戶重定向到假冒網站。通常在這種情況下,攻擊者會在目標對象使用的服務器或設備上安裝惡意軟件。該軟件會將用戶引導跳轉到假冒網站,從而使引導用戶提供敏感數據。域名嫁接會破壞域名服務器DNS,因此用戶往往很難察覺。

知道了這些常見的“釣魚”方式,作為普通用戶的我們該如何防范“釣魚”呢?

有幾個基本規則可以供大家參考:

1不要打開可疑電子郵件。

2一定要注意電子郵件的地址,千萬注意一些來自怪異域名的郵件。

3不要隨意點擊自己不熟悉的任何鏈接或打開附件,它們可能包含受感染的代碼。

4使用反網絡釣魚軟件,不少大多數瀏覽器都提供反網絡釣魚擴展。

5不要親信某些許諾高回報、高收益的郵件或電話。

6不要輕易在社交媒體中與不熟悉的人私聊,尤其是不要聊與投資、理財相關的話題和操作。

7仔細檢查要訪問的網址,釣魚網站往往用相似的域名來欺騙用戶。

8不要對任何人或網站輕易告知自己的錢包密鑰,尤其是存有數字資產的錢包密鑰。

靈蹤安全希望我們每一個投資者小心謹慎、多一分戒備、少一分僥幸,永遠對私鑰、密碼等個人隱私信息保持高度的警惕。

關于靈蹤安全:

靈蹤安全科技有限公司是一家專注區塊鏈生態安全的公司。靈蹤安全科技主要通過“代碼風險檢測+邏輯風險檢測“的一體化綜合方案服務了諸多新興知名項目。公司成立于2021年01月,團隊由一支擁有豐富智能合約編程經驗及網絡安全經驗的團隊創建。

團隊成員參與發起并提交了以太坊領域的多項標準草案,包括ERC-1646、ERC-2569、ERC-2794,其中ERC-2569被以太坊團隊正式收入。

團隊參與了多項以太坊項目的發起及構建,包括區塊鏈平臺、DAO組織、鏈上數據存儲、去中心化交易所等項目,并參與了多個項目的安全審計工作,在此基礎上基于團隊豐富的經驗構建了完善的漏洞追蹤及安全防范系統。

作者:

靈蹤安全CEO譚粵飛

美國弗吉尼亞理工大學(VirginiaTech,Blacksburg,VA,USA)工業工程碩士(Master)。曾任美國硅谷半導體公司AIBTInc軟件工程師,負責底層控制系統的開發、設備制程的程序實現、算法的設計,并負責與臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學創業學院《區塊鏈概論》課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事。個人擁有4項區塊鏈相關專利、3本出版著作。

Tags:區塊鏈EOSICEBTC區塊鏈通俗易懂的說法EOSTethicalsiliconpolicebtc期貨交易平臺

中幣
布局NFT平臺 加密貨幣交易所的差異化競爭_GATE

從NBA球星勒布朗·詹姆斯的經典扣籃鏡頭,到推特創始人杰克·多西的歷史第一條推文的NFT拍賣,再到加密藝術家Beeple的數字作品《每一天:前5000天》拍出6934萬美元的高價.

1900/1/1 0:00:00
掘金數字人民幣_數字貨幣

四年前,擁有多年密碼行業從業經歷的李明在英國孵化了一支二十幾人的團隊,回到中國專攻區塊鏈技術。同年春節前夕,中國央行法定數字貨幣在數字票據交易平臺公測,中國成為全球第一家進行此類實驗的國家.

1900/1/1 0:00:00
元宇宙是“方塊”搭成的?_ROB

摘要 本文著眼于一個問題:為什么風靡全球的Roblox、Minecraft都是樂高式的方塊搭成的?為什么不能像魔獸一樣有精美的人物模型?特立獨行,方塊構建游戲世界.

1900/1/1 0:00:00
元宇宙只不過是對數字空間的一次升級_SPO

元宇宙概念的膨脹速度似乎比宇宙的膨脹速度的還要快,但很多概念往往不僅沒有幫我們更清晰地了解元宇宙,反而讓我們陷入更大的困惑.

1900/1/1 0:00:00
Mars4的百倍機遇:創收型NFT和火星稀缺地塊_MARS

Hi,小伙伴們~ GameFI的火爆行情讓人猝不及防,上半年之前很多人都沒預料到資本對NFT游戲會如此狂熱.

1900/1/1 0:00:00
廣州:建設國家區塊鏈發展先行示范區和區塊鏈算力中心_區塊鏈

廣州市政府近日印發《廣州市建設國家數字經濟創新發展試驗區實施方案》,《方案》提出率先探索數字經濟創新發展新思路、新模式、新路徑,將廣州打造成為國家數字經濟創新發展試驗區核心區.

1900/1/1 0:00:00
ads