范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

揭秘2022年六大加密骗术

  本文来自币安安全合作伙伴 HashDit ,原文作者:Sebastian Lim,由 Odaily 星球日报译者 Katie 辜编译。
  自去年起,加密诈骗案件就屡增不减。据 CNBC 报道, 2021 年,加密诈骗损失超过 10 亿美元,其中最常见的类型包括虚假投资和杀猪盘。而到了 2022 年,加密诈骗的手法更加让人眼花缭乱。
  以下是 2022 年最常见的六种加密骗局。
  1. 网络钓鱼链接
  网络钓鱼是 Web2 中骗子常用的一种手法。骗子创建一个恶意网站,然后大量发送链接给他们的受害者。在这里,我们将主要关注骗子窃取私钥的方法。
  在 Web3 中,骗子通常通过不同的媒介将他们的钓鱼链接发送到 Web3 社区,如 Discord、Twitter、 Telegram ,甚至是链上。
  钓鱼网站通常与真正的网站非常相似,但使用不同的 URL 名称。网站内容可能是新的 Giveaway 或 NFT 免费铸造,骗子利用投资者的 FOMO 心理将用户玩弄于股掌之中。
  他们可以明目张胆地要求用户提供他们的助记词或私钥。例如,在社交媒体上联系用户,以钱包软件支持服务的身份联系用户,并以交易所支持的身份直接发送诈骗信息,窃取用户私钥。
  另一种方法是,骗子会开发类似于 Metamask 等合法插件的 Chrome 扩展。通过模拟真实的应用程序,让用户放松警惕,提供自己的私钥来使用新应用程序。
  骗子会试图让用户认为现有的应用程序有一个新的漏洞,并且有新的软件升级。如骗子试图让用户以为当前的 Metamask 版本存在漏洞,用户应该升级到新版本。然后在消息中宣称新的升级还没有完成,必须手动进行升级。随后,骗子会给出一组指令,诱骗用户提供 Metamask 密码,从而将其私钥暴露给骗子。
  在这种情况下,用户应该继续等待 Metamask 的官方公告,并从官方来源升级他们的 Metamask 版本。
  要升级扩展,只需转到 chrome://extensions/,单击更新按钮,如下图。
  友情提醒:正常的应用程序升级不需要用户提供登录凭证等敏感信息。
  2. Ice-Phishing (空手套白狼)骗局
  Ice Phishing 是一种欺骗用户签署交易的策略,攻击者可以控制用户的代币,但又不获取用户的私钥。这是网络钓鱼技术的新手段。
  在某些背景下,当用户使用 DeFi 应用程序(例如 PancakeSwap)并与主代币标准(例如 ERC-20、ERC-721 和 ERC-1155 )交互时,批准方法会显示在他们的 Metamask 窗口中。这是用户向第三方授权以代表该用户对这些代币进行操作的请求。之后,用户可以执行其他操作,如执行交易。
  攻击者会将用户引导到钓鱼网站,诱使他们签署一些他们没有申请的交易。例如,交互的合约可能是攻击者的地址。一旦批准交易完成,攻击者就有权将代币从受害者的钱包中转出。
  通常,诈骗网站有一种算法来扫描受害者的钱包,目的是检测有价值的资产,如昂贵的 BAYC NFT 或 wBTC/wETH 等加密货币。通常,网站会不断显示 Metamask 窗口,提示用户签署另一笔交易,即使他们可能已经签署了一次。
  防止成为 Ice Phishing 受害者的另一种方法是远离签署 eth_sign(空白支票)交易。通常如图所示:
  eth_sign 是一种开放式签名方法,允许对任意哈希进行签名,它可以用于对不明确的交易或任何其他数据进行签名,这是一种危险的网络钓鱼类型。
  这里的任意哈希意味着对"批准"(approve)或"批准一切"(approve for all)等操作保持警惕还不够,骗子可以让你签署原生代币转移或合约调用等交易。骗子几乎可以完全控制你的帐户,而不用持有你的私钥。
  尽管 MetaMask 在签署 eth_sign 请求时会显示风险警告,但当与其他网络钓鱼技术结合时,没有安全经验的用户仍有可能落入这些陷阱。
  3. Event 诈骗手法 & NFT Sleep Minting
  Event 诈骗手法
  Event 诈骗是骗子将随机的 BEP 20 代币转移给用户的策略,并提示用户与之交互。即使骗子是从 BscScan 等区块链浏览器转移代币,它也会显示资金来源来自一个单独的钱包,例如币安热钱包。然后,用户将被诱骗与这些新的"免费"代币进行交互,通过在代币名称或代码本身中显示链接,可以将用户引导到钓鱼网站。这是网络钓鱼技术的新手段。
  这种方法利用了区块链浏览器显示 Event 的方式。
  例如,这张来自 BscScan 的截图显示 CHI 从 Null Address 发送到地址 0x7aa3……
  区块链浏览器将盲目地使用 emit event(发送事件)的参数。如果_from 地址被更改为另一个地址,例如 0xhashdit,那么 BscScan 将显示从 0xhashdit发送到接收地址的 CHI。
  注意:这并不是区块链浏览器特有的 bug,而是更改参数的灵活性,因为 BscScan 不能确定参数是否准确。因此,骗子可以利用这一点来欺骗代币的来源。
  NFT Sleep Minting
  NFT Sleep Minting 是指骗子直接在著名创作者的钱包里铸造 NFT,并从创作者的钱包中回收 NFT。a16z 在 3 月的时候发文解释改 NFT 新骗术。
  NFT Sleep Minting 创造了一种假象:
  著名的创作者为自己铸造了一个 NFT;
  将 NFT 发送给骗子。
  根据"链上"的来源,骗子可以声称自己拥有由著名创作者铸造的 NFT,并以更高的价格出售,在这个过程中伪造价值。
  例如,从 Beeple 的账户中可观察到他的几个 NFT 不是由他铸造的。
  4. 加密庞氏骗局
  庞氏骗局使用新投资者的钱支付给老投资者。一旦没有更多的新资金来支持这个计划,整个系统就会崩溃。
  加密庞氏骗局有几个标志:
  首先,项目方收取税费,这些税费可以让用户在生态系统中停留更长时间。
  由于每次存款/复利操作都会产生某种费用,这意味着用户必须复利较长一段时间才能收支平衡。这些费用还用于偿还希望索赔的用户的红利。
  第二,无法提取用户的初始投资资金。
  一旦用户存入了他们的初始代币,他就没有办法提取他的初始投资资金。用户要拿回任何资金的唯一方法是收回股息。
  第三,使用介绍人机制。
  该项目鼓励参与者通过推荐人福利积极推广和推荐他人。每当下线执行特定的操作时,上线将获得额外的奖励。此外,为了让用户开始参与协议,他必须有一个上行地址才能开始。这创建了一个系统,每个地址都连接到另一个地址,类似于金字塔奖励方案(传销)。拥有 5 个以上的下线地址也会增加奖金。
  常见的方式是一开始就锁定在合约中的资金急剧增加,通常是由团队通过营销进行的初始炒作或团队自己为创造活动而注入的资金推动的。一旦合约余额达到拐点,这意味着没有新的资金流入。这将慢慢导致该计划分崩离析,新投资者恐慌地尽可能多地收回股息。
  最终,仅赚取税费的项目方将是此类庞氏骗局项目的最大受益者。
  5. CHI Gas Token farming
  CHI Gas Token 是 1inch项目的一个方案,其中 CHI Gas Token 是一个 BEP20 代币,用于 1inch 交易所支付交易成本。CHI 与该网络的 gas 价格挂钩。当 gas 价格低时,CHI 价格也低,反之亦然。
  骗子首先会空投一堆随机的 BEP20 代币。当用户批准 PancakeSwap 出售这些代币时,在这些代币的批准(approve)方法中,它将代码写死(hard coded:把数据直接写在代码里,不会根据输入而改),从而消耗大量(例如超过 90% )用户的 gas 限制来铸造 CHI Gas Token,可以用来补贴 gas 费,铸造的 CHI Gas Token 则是骗子的利润。
  建议在某些空投代币中调用 approve 函数之前,注意审批交易中的 gas 费消耗情况。一般来说,不要碰空投给你的随机代币。
  6. MEV 骗局 & 虚假名人骗局
  MEV 骗局
  骗子会利用 MEV(最大可提取价值)、套利交易机器人、狙击机器人、抢跑机器人等加密工具,承诺每天能获得几千美元的被动收入,吸引用户参与。这些通常在推特、TikTok 和区块链浏览器等平台上推广。
  通常,骗子会在帖子上附加一个视频链接,将上当的用户引流到 Youtube 和 Vimeo 等视频托管平台。
  骗子会利用 MEV(最大可提取价值)、套利交易机器人、狙击机器人、抢跑机器人等加密工具,承诺每天能获得几千美元的被动收入,吸引用户参与。这些通常在推特、TikTok 和区块链浏览器等平台上推广。
  通常,骗子会在帖子上附加一个视频链接,将上当的用户引流到 Youtube 和 Vimeo 等视频托管平台。
  诈骗视频将引导用户使用 Remix IDE 部署他们的恶意代码,骗子将在视频描述中的 pastebin URL 中提供恶意代码。
  当恶意代码部署在链上后,用户将被指示下一步准备一些本地资金来执行"抢跑或套利交易"。诈骗视频会提示用户准备更多的原生资金,这样当你执行"抢跑或套利交易"操作时,你就能获得更多的利润,从而欺骗用户。一旦用户将资金注入到合约中并"开始抢跑交易",资金将直接转移到骗子手中,而不是像骗子声称的那样赚取利润,
  另一种相对较新的方式是骗子提供 CEX 交易机器人的链接,如下图。
  系统会提示用户下载恶意文件并按照提示操作。通常,想要在币安交易所自动交易的用户会有一个 API 私钥。这个诈骗视频诱骗用户使用他们的交易机器人,并要求用户放弃他们的 API 私钥和密码。一旦用户从而入套,骗子将能够在他们的终端接收用户的凭证,并使用用户的资金进行交易。
  虚假名人骗局
  骗子还利用社交媒体,传播加密交易所或项目等领域知名玩家正在进行 Giveaway 的虚假信息。
  用户将被提示进入这个链接,并被指示先"验证"他们的地址。为此,他们必须向指定地址发送一些比特币或 BNB,并将得到 10 倍回报。与此同时,该骗局网站显示了 Giveaway 记录的交易历史,让用户相信 Giveaway 是真实且有效。然而在现实中,一旦用户发送加密货币,代币就进入骗子口袋,最终也不会收到任何奖励。
  通常情况下,骗子可能会利用旧视频,甚至采取伪造知名人物的手段,让用户认为这个人是在支持和推广一个新的 Giveaway,但实际上并不存在。
  这些案例的一个共同点是,视频的评论区会出现虚假的评论。这是在心理上欺骗用户,让他们相信这个交易机器人真的很好用。
  如果下图出现在描述中,请打起十二分警惕。
  对我们每个人来说,对自己的资产安全负责至关重要。

毛主席嗜茶,尤其爱喝隔夜的浓茶,自用杯和客人用杯只有一处区别前言我们的伟人毛泽东毛主席一生中有过很多嗜好。众所周知,毛泽东是一位老烟民,除了烟不离手外,毛泽东还有一个极大的嗜好就是喝茶。不管是在烽火年代还是在和平时期,不管是出国访问还是地方未来中国汽车市场主力玩家都有谁?不超过5个?日前,AITO官方发布了一段华为智能汽车解决方案BUCEO余承东的采访视频,余总不忘为自家的孩子问界系列站台,顺便对比了下燃油车和新能源汽车。余总表示如果你买燃油车,还不如去买个增中国人造一个夸父去逐日!把神话变现实,这是独属于我们的浪漫来源新华社客户端我国综合性太阳探测专用卫星夸父一号先进天基太阳天文台(ASOS)10月9日在酒泉卫星发射中心发射升空,开启对太阳的探测之旅。夸父的探日之旅,怎么探?这位探秘者有什么绝非死敌,比亚迪海豹和深蓝SL03是中国新能源轿车双子星刚刚过去的9月,有两款中国品牌电驱轿车交出了出色的交付成绩单。一款是比亚迪海豹,另一款是长安深蓝SL03。海豹9月交付7473辆,SL03交付5825辆,它们在首个交付月均交付超过多国人士一本书读懂中国发展密码习近平谈治国理政一直被视为世界读懂中国的思想之窗,至今已经至少翻译成数十个语种出版,海内外发行量不断刷新纪录,全球范围内圈粉无数。从各国政要学者,到普通民众,这本书成为很多人书桌上和中国做生意成为越来越多国家企业的选择在日前举行的柏林机械工程峰会上,与中国保持贸易往来成为一个热点话题。德国总理朔尔茨再次明确表示支持全球化,指出脱钩是完全错误的答案,并且强调要与包括中国在内的许多国家做生意。欧盟贸刘备不愧是一代枭雄,一生不用赵云,临死前才告诉赵云真相滚滚长江东逝水,浪花淘尽英雄。历史上出现的英雄们也恰恰与这朵朵浪花一般,转瞬即逝。凡人生命虽然短暂,但英雄们存在的价值却永远不会被磨灭,鼓舞着一代又一代的人们。尤其是在乱世当中,则太平公主为什么没能斗过李隆基?太平公主(约665年713年8月1日),为唐高宗李治与武则天的小女儿,唐中宗和唐睿宗的妹妹,也是安定思公主的妹妹,生平极受父母兄长尤其是其母武则天的宠爱,权倾一时。太平公主剧照史书坟墓冢陵四者之间,究竟有什么区别?看完后涨知识了梦断香消四十年,沈园柳老不吹绵。陆游古人死后,会葬在陵墓当中,这点在古装电视剧里有多次描写,很多人还会借着陵墓来藏匿一些宝物,可以说陵墓是古装电视剧和古代小说不可缺少的一处场景,但元宇宙发展前景分析最近元宇宙概念消停了许多,是什么原因导致它消停了呢?据我研究发现,无他,是万事万物发展的规律使然,将来还会火起来的。让我们回忆回忆互联网发展的历史,你就可以推算元宇宙的未来。首先我力挺华为,马斯克打脸了谁?就挺突然的,尽管是事实。一度被冠上硅谷钢铁侠称号的马斯克,在处处挖坑的典型美式风格话访中,面对如何看待华为手机遭到限制问题,对此感到了莫名其妙表现得完全不以为然没有必要太担心华为手
温婉且浪漫的情话01hr人间皆苦,明目张胆的偏爱就是救赎。02hr或许神明不佑,星辰晦暗,少年在,光和救赎就在。换句话说,只要你在,我就爱这人间。03hr我朝朝暮暮偷偷心心念念的你呀,是银河万顷之好消息,中国女足或派2支球队参赛世界杯,太值得期待了!中国女足国家队目前正在水庆霞指导的带领下进行艰苦的训练,这次集训名单中有34人,其中有8名队员是海外留洋球员。8名留洋球员中有6人还在海外训练比赛,暂时不能到中国女足国家队报到。而45岁以上的女人,穿好白色就够了!看这些日本主妇这样穿多美大家对于白色都有什么样的印象呢?是那一片白茫茫的雪花?还是让人望尘莫及的初恋,相信对于很多人来说,白色都是纯洁无瑕的,是远离世俗且美好干净的存在!对于45岁以上的女性来说,相比起各云南古盐井系列(三)琅井云南古盐井(三)琅井文图大狗熊琅井村在2020年曾经发过,这里作为云南古盐井系列重发一次禄丰县的黑井早已为人熟知,其实在历史上被称为盐兴县的黑井,在其管辖范围内,盐井众多。由于盐井14款天玑8000系列手机盘点!红米Note11TPro天玑8100重200g6。6英寸144HzLCD居中挖孔屏8。87x163。64x8。8764MP8MP2MP16MP前摄全程DC调光NFC红外3。5mm耳一封情书,写给最爱的你头条创作挑战赛那一场缘散了,那一个人走远了,其实这些年,我一直没有忘了你,其实这些年,我一直想念你,一场无果的爱情,却成了我一生的执迷不悟。一封情书,写给最爱的你,我守着记忆,在心新春花海赏花,哪个是你的最爱?花城广场花海造型抢眼。最多彩10万株郁金香七彩绽放黄色粉色白色橙色桃红色紫色深红色云台花园已经被10万株郁金香及10多万株各类时花装点满园春色,游客走进花海后,就如小蜜蜂般穿梭其中蜜雪冰城我喜欢喝,其中我最爱喝香芋牛奶了蜜雪冰城,是一个饮品店。在那里有很多种口味的奶茶果汁和咖啡等。其中我最爱喝香芋牛奶了!每次去买都要点上两杯呢!它不仅好喝而且还便宜,才5元钱就可以买到一大杯。记得刚开始时,我只能喝冯衍华散文油粉,心中那深深的眷恋热油粉,清晨,随着一声声长长的叫卖声,赶着上班上学的人,早已被小城十字街头飘来的热油粉浓香吸去。围坐摊前,食欲骤然而生,费不了几个钱,一碗油粉,一餐小吃入腹,便养了一天的好精神。如文案霁月不改心中月暖风依旧照春光,明明不改心中月远远望着那彼岸,遥不可及,大胆迈进,实则触手可及来去在风间开阔且自由少一些穷困潦倒去尝试为迫不及待的美好也许有时放下也是好的结果直到花枯萎也要不改心灵SpringBoot如何保证接口安全?老鸟们都是这么玩的!对于互联网来说,只要你系统的接口暴露在外网,就避免不了接口安全问题。如果你的接口在外网裸奔,只要让黑客知道接口的地址和参数就可以调用,那简直就是灾难。举个例子你的网站用户注册的时候