专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

揭秘2022年六大加密骗术

  本文来自币安安全合作伙伴HashDit,原文作者:SebastianLim,由Odaily星球日报译者Katie辜编译。
  自去年起,加密诈骗案件就屡增不减。据CNBC报道,2021年,加密诈骗损失超过10亿美元,其中最常见的类型包括虚假投资和杀猪盘。而到了2022年,加密诈骗的手法更加让人眼花缭乱。
  以下是2022年最常见的六种加密骗局。
  1。网络钓鱼链接
  网络钓鱼是Web2中骗子常用的一种手法。骗子创建一个恶意网站,然后大量发送链接给他们的受害者。在这里,我们将主要关注骗子窃取私钥的方法。
  在Web3中,骗子通常通过不同的媒介将他们的钓鱼链接发送到Web3社区,如Discord、Twitter、Telegram,甚至是链上。
  钓鱼网站通常与真正的网站非常相似,但使用不同的URL名称。网站内容可能是新的Giveaway或NFT免费铸造,骗子利用投资者的FOMO心理将用户玩弄于股掌之中。
  他们可以明目张胆地要求用户提供他们的助记词或私钥。例如,在社交媒体上联系用户,以钱包软件支持服务的身份联系用户,并以交易所支持的身份直接发送诈骗信息,窃取用户私钥。
  另一种方法是,骗子会开发类似于Metamask等合法插件的Chrome扩展。通过模拟真实的应用程序,让用户放松警惕,提供自己的私钥来使用新应用程序。
  骗子会试图让用户认为现有的应用程序有一个新的漏洞,并且有新的软件升级。如骗子试图让用户以为当前的Metamask版本存在漏洞,用户应该升级到新版本。然后在消息中宣称新的升级还没有完成,必须手动进行升级。随后,骗子会给出一组指令,诱骗用户提供Metamask密码,从而将其私钥暴露给骗子。
  在这种情况下,用户应该继续等待Metamask的官方公告,并从官方来源升级他们的Metamask版本。
  要升级扩展,只需转到chrome:extensions,单击更新按钮,如下图。
  友情提醒:正常的应用程序升级不需要用户提供登录凭证等敏感信息。
  2。IcePhishing(空手套白狼)骗局
  IcePhishing是一种欺骗用户签署交易的策略,攻击者可以控制用户的代币,但又不获取用户的私钥。这是网络钓鱼技术的新手段。
  在某些背景下,当用户使用DeFi应用程序(例如PancakeSwap)并与主代币标准(例如ERC20、ERC721和ERC1155)交互时,批准方法会显示在他们的Metamask窗口中。这是用户向第三方授权以代表该用户对这些代币进行操作的请求。之后,用户可以执行其他操作,如执行交易。
  攻击者会将用户引导到钓鱼网站,诱使他们签署一些他们没有申请的交易。例如,交互的合约可能是攻击者的地址。一旦批准交易完成,攻击者就有权将代币从受害者的钱包中转出。
  通常,诈骗网站有一种算法来扫描受害者的钱包,目的是检测有价值的资产,如昂贵的BAYCNFT或wBTCwETH等加密货币。通常,网站会不断显示Metamask窗口,提示用户签署另一笔交易,即使他们可能已经签署了一次。
  防止成为IcePhishing受害者的另一种方法是远离签署ethsign(空白支票)交易。通常如图所示:
  ethsign是一种开放式签名方法,允许对任意哈希进行签名,它可以用于对不明确的交易或任何其他数据进行签名,这是一种危险的网络钓鱼类型。
  这里的任意哈希意味着对批准(approve)或批准一切(approveforall)等操作保持警惕还不够,骗子可以让你签署原生代币转移或合约调用等交易。骗子几乎可以完全控制你的帐户,而不用持有你的私钥。
  尽管MetaMask在签署ethsign请求时会显示风险警告,但当与其他网络钓鱼技术结合时,没有安全经验的用户仍有可能落入这些陷阱。
  3。Event诈骗手法NFTSleepMinting
  Event诈骗手法
  Event诈骗是骗子将随机的BEP20代币转移给用户的策略,并提示用户与之交互。即使骗子是从BscScan等区块链浏览器转移代币,它也会显示资金来源来自一个单独的钱包,例如币安热钱包。然后,用户将被诱骗与这些新的免费代币进行交互,通过在代币名称或代码本身中显示链接,可以将用户引导到钓鱼网站。这是网络钓鱼技术的新手段。
  这种方法利用了区块链浏览器显示Event的方式。
  例如,这张来自BscScan的截图显示CHI从NullAddress发送到地址0x7aa3
  区块链浏览器将盲目地使用emitevent(发送事件)的参数。如果from地址被更改为另一个地址,例如0xhashdit,那么BscScan将显示从0xhashdit发送到接收地址的CHI。
  注意:这并不是区块链浏览器特有的bug,而是更改参数的灵活性,因为BscScan不能确定参数是否准确。因此,骗子可以利用这一点来欺骗代币的来源。
  NFTSleepMinting
  NFTSleepMinting是指骗子直接在著名创作者的钱包里铸造NFT,并从创作者的钱包中回收NFT。a16z在3月的时候发文解释改NFT新骗术。
  NFTSleepMinting创造了一种假象:
  著名的创作者为自己铸造了一个NFT;
  将NFT发送给骗子。
  根据链上的来源,骗子可以声称自己拥有由著名创作者铸造的NFT,并以更高的价格出售,在这个过程中伪造价值。
  例如,从Beeple的账户中可观察到他的几个NFT不是由他铸造的。
  4。加密庞氏骗局
  庞氏骗局使用新投资者的钱支付给老投资者。一旦没有更多的新资金来支持这个计划,整个系统就会崩溃。
  加密庞氏骗局有几个标志:
  首先,项目方收取税费,这些税费可以让用户在生态系统中停留更长时间。
  由于每次存款复利操作都会产生某种费用,这意味着用户必须复利较长一段时间才能收支平衡。这些费用还用于偿还希望索赔的用户的红利。
  第二,无法提取用户的初始投资资金。
  一旦用户存入了他们的初始代币,他就没有办法提取他的初始投资资金。用户要拿回任何资金的唯一方法是收回股息。
  第三,使用介绍人机制。
  该项目鼓励参与者通过推荐人福利积极推广和推荐他人。每当下线执行特定的操作时,上线将获得额外的奖励。此外,为了让用户开始参与协议,他必须有一个上行地址才能开始。这创建了一个系统,每个地址都连接到另一个地址,类似于金字塔奖励方案(传销)。拥有5个以上的下线地址也会增加奖金。
  常见的方式是一开始就锁定在合约中的资金急剧增加,通常是由团队通过营销进行的初始炒作或团队自己为创造活动而注入的资金推动的。一旦合约余额达到拐点,这意味着没有新的资金流入。这将慢慢导致该计划分崩离析,新投资者恐慌地尽可能多地收回股息。
  最终,仅赚取税费的项目方将是此类庞氏骗局项目的最大受益者。
  5。CHIGasTokenfarming
  CHIGasToken是1inch项目的一个方案,其中CHIGasToken是一个BEP20代币,用于1inch交易所支付交易成本。CHI与该网络的gas价格挂钩。当gas价格低时,CHI价格也低,反之亦然。
  骗子首先会空投一堆随机的BEP20代币。当用户批准PancakeSwap出售这些代币时,在这些代币的批准(approve)方法中,它将代码写死(hardcoded:把数据直接写在代码里,不会根据输入而改),从而消耗大量(例如超过90)用户的gas限制来铸造CHIGasToken,可以用来补贴gas费,铸造的CHIGasToken则是骗子的利润。
  建议在某些空投代币中调用approve函数之前,注意审批交易中的gas费消耗情况。一般来说,不要碰空投给你的随机代币。
  6。MEV骗局虚假名人骗局
  MEV骗局
  骗子会利用MEV(最大可提取价值)、套利交易机器人、狙击机器人、抢跑机器人等加密工具,承诺每天能获得几千美元的被动收入,吸引用户参与。这些通常在推特、TikTok和区块链浏览器等平台上推广。
  通常,骗子会在帖子上附加一个视频链接,将上当的用户引流到Youtube和Vimeo等视频托管平台。
  骗子会利用MEV(最大可提取价值)、套利交易机器人、狙击机器人、抢跑机器人等加密工具,承诺每天能获得几千美元的被动收入,吸引用户参与。这些通常在推特、TikTok和区块链浏览器等平台上推广。
  通常,骗子会在帖子上附加一个视频链接,将上当的用户引流到Youtube和Vimeo等视频托管平台。
  诈骗视频将引导用户使用RemixIDE部署他们的恶意代码,骗子将在视频描述中的pastebinURL中提供恶意代码。
  当恶意代码部署在链上后,用户将被指示下一步准备一些本地资金来执行抢跑或套利交易。诈骗视频会提示用户准备更多的原生资金,这样当你执行抢跑或套利交易操作时,你就能获得更多的利润,从而欺骗用户。一旦用户将资金注入到合约中并开始抢跑交易,资金将直接转移到骗子手中,而不是像骗子声称的那样赚取利润,
  另一种相对较新的方式是骗子提供CEX交易机器人的链接,如下图。
  系统会提示用户下载恶意文件并按照提示操作。通常,想要在币安交易所自动交易的用户会有一个API私钥。这个诈骗视频诱骗用户使用他们的交易机器人,并要求用户放弃他们的API私钥和密码。一旦用户从而入套,骗子将能够在他们的终端接收用户的凭证,并使用用户的资金进行交易。
  虚假名人骗局
  骗子还利用社交媒体,传播加密交易所或项目等领域知名玩家正在进行Giveaway的虚假信息。
  用户将被提示进入这个链接,并被指示先验证他们的地址。为此,他们必须向指定地址发送一些比特币或BNB,并将得到10倍回报。与此同时,该骗局网站显示了Giveaway记录的交易历史,让用户相信Giveaway是真实且有效。然而在现实中,一旦用户发送加密货币,代币就进入骗子口袋,最终也不会收到任何奖励。
  通常情况下,骗子可能会利用旧视频,甚至采取伪造知名人物的手段,让用户认为这个人是在支持和推广一个新的Giveaway,但实际上并不存在。
  这些案例的一个共同点是,视频的评论区会出现虚假的评论。这是在心理上欺骗用户,让他们相信这个交易机器人真的很好用。
  如果下图出现在描述中,请打起十二分警惕。
  对我们每个人来说,对自己的资产安全负责至关重要。

有什么适合40岁女人的护肤套装?四十女人豆腐渣,这是我们经常听到的对四十岁女性的描述,充分说明了四十岁女人已经步入中年,精力不够充沛,也不再年轻,那么四十岁的女性选择什么样的护肤套装?WHOO后津率享3件套参考价洗碗机品牌推荐?问洗碗机可以做到比手洗更干净吗?现在市面上主流洗碗机都采用高压喷淋冲洗技术,在70摄氏度的高温环境下,可以全方位无死角大水力冲洗餐具,而且加上清洗能力很强的洗碗粉,完全可以把油污很山东高校自主招生频现神题井盖为啥是圆的,你怎么看?人们都知道井盖通常是圆的(有些井盖是方的),但没人深究过为什么。其实道理很简单,这样可以避免人们掉进去。如果从科学点的角度,大概有以下几点1从任何角度都可以直接盖好井口。方的就必须考中科院的研究生难吗?中科院大学与其它大学不一样,它们的主管单位不同,中科院是主要培养科学家的大学,如果你喜欢做科研,那它比985大学好多了,因为这里很早就能够接触到实际的项目和一些公司流程,与社会接轨有什么办法能把照片拍得如同手机壁纸?感谢大佬邀请!有什么办法能把照片拍得如同手机壁纸?这个问题可以从三个方面入手光线选得好高级构图对象够美。好光线如沐春风光线在摄影中的重要性我就不多说了,大家都知道,无光不摄影所以我模特拍照片穿什么样的衣服可以让人过目不忘呢?合适能显身材的衣服就好过目不忘对于摄影来说不是目的,要依靠服装达到使照片过目不忘的目的,是偏离了摄影的目的和意义的。服装搭配只是摄影的一个部分,服装类型是有摄影的主题与风格决定的。怀孕4周肚子有点隐隐作痛怎么回事?怀孕4周肚子有点隐隐作痛怎么回事?怀孕4周肚子有点隐隐作痛,大多数可能为正常生理现象,也可能是先兆流产或宫外孕。1。子宫收缩最常见。因妊娠使子宫的血管淋巴管及弹性纤维增生,进而刺激为什么体制内的养老金,会远远高于企业员工养老金的待遇?缴费基数不同,事业单位缴费比企业的要高些,平时拿的工资一样,但是缴费基数是有一定范围的,可以612,体制内还多缴纳了职业年金这块的收入,叠加进去就更高了。同意的职称,如果走的是专业居民养老保险每年缴3000元,灵活就业最低8000,怎么选?感谢邀请,更感谢楼主的提问。楼主您好,居民养老保险每年缴费是3000块钱,灵活就业人员每年的养老保险交费最低是8000块钱,应该如何选择呢?如果不考虑任何的因素,那么在这两者之间肯好多企业退休老人说养老金不够花,这是真的吗?是真的,我七旬老人,退休金每月两千,身体健康够用,省着花,有病抗着,实在抗不住了在看病,很难,不过比农民好多啦,知足吧!应该是真的,现在企退人员的退休金普遍都较低。如我在三线城市,孕妇在孕晚期最后一个月,该做什么,注意些什么?你好,我儿媳妇是浙江省妇保的产科医生,很高兴我替你向她咨询了关于孕妇孕晚期最后一个月需要注意的情况如下1做好检查对于孕晚期的高龄产妇来说,在这段期间要及时做好产检的工作。尤其是到了
你知道什么是两会吗?全国人民代表大会和中国人民政治协商会议,俗称两会,是中国的两个最高立法和政治咨询机构。两会历史悠久,一直是中国政治生活中的重要组成部分。本文将介绍两会的历史组织结构职能以及影响等方年入百万浙江42岁女子选择独自生下女儿因为男友拒不结婚,年入百万浙江42女子选择独自生下女儿。男的自己主动退出婚姻,可称了女方的意,去父留子。就当借个种,至少知道基因是啥样的,不被蒙在鼓里,也挺好。父母也支持女方生下宝重逢是第一浪漫的事!湖南女子时隔31年拥抱山东妈妈感动全网妈妈还认识我吧?我不认识了。我是湖南来的,就是30年前您收养的那个小女孩。哦我知道了,俺的闺女来了。时隔31年,46岁的林静跨越2000多里路从湖南张家界赶到山东日照莒县招贤镇,和看电影说故事一位风俗店女子带给人们温情和安慰千寻是一个神秘而温柔的女子,她总是微笑着对待每一个客人,无论他们是友善还是刻薄。她并不介意别人对她过去的身份和职业的议论和嘲笑,她只是想过一种平静而简单的生活。她在便当店里做着各种科普苹果手机更换屏幕哪些品牌好?JQJQ屏幕测评如今手机尺寸越来越大,屏幕也相应地变得越来越大,损坏的几率也就随之增加了,作为手机的一个核心部件,更换原厂屏幕价格不菲,特别是苹果手机,动辄上千元的费用着实让人心疼。很多小伙伴们在春日限定,错过再等一年!快去黄浦滨江邂逅白雪公主!三月人间,万物齐鸣浮光秀影,花香鸟语如此春意一起来黄浦滨江奔赴一场浪漫花事阳光明媚的周末,由金外滩集团下属人民公园公司养护管理的黄浦滨江步道早已春色满园,竞相开放的白玉兰和紫玉兰娇如果南宋的皇帝是李世民,坐拥岳飞辛弃疾等名将,宋朝能崛起吗?如果南宋的皇帝是李世民,宋朝有机会崛起吗?说实话,这要看把李世民放在南宋哪个时期。如果在宋高宗时期如果把李世民放在赵构那个位置上,手握岳飞韩世忠吴玠刘錡等名将,收复故土的可能性还是杨广一共有四子二女,隋朝灭亡之后,李渊如何处理杨广后人改朝换代后,历史舞台的高光就来到了新帝国的主人身上,文字乐曲服饰都会一一慢慢覆上新的印记。这一方世界被目光聚集,许多人在回顾时,只看得到最闪耀的部分。拍打历史的灰尘,会发现其实每一隋朝时期物流产业是怎样发展的在隋朝之前,中国历史上经历了南北朝时期,北方和南方的政治文化和经济发展呈现出明显的差异,北方由于经历了多次游牧民族的入侵,造成了严重的破坏和混乱。南方则在政治经济和文化方面逐渐繁荣理想汽车董事长李想挑战千亿营收,2024年或将迎来真正的智能电动车时代3月2日,在发布2022年财报后,理想汽车(02015。HKLI。US)举办了2023年首场媒体沟通会。这是去年底人事大调整后,理想汽车高管首次集体亮相。理想汽车董事长李想表示,公提示工程师最全秘籍来了!论文工具用例应有尽有,GitHub星标破万白交发自凹非寺量子位公众号QbitAI提示工程师的最强辅助来了!这不,Meta前工程师搞了份全面指南,星标飙升破万。最新论文工具常见用例讲座数据集应有尽有还包括一些最新提示技术总结
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网