加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DOT > Info

CertiK干貨分享 | 年關將近 加密版「百世可樂」「王仔牛奶」已上架 解鎖反釣魚新姿勢 !_APP:OIN

Author:

Time:1900/1/1 0:00:00

商紂王暴虐,周文王決心推翻暴政。

太公姜子牙受命下界幫助文王。申公豹聽說此事后決定冒充姜子牙,于是在文王回都途中,變幻為姜子牙模樣坐于河邊,用沒有魚餌的直鉤釣魚。

我們都知道魚鉤本該是彎的,但是申公豹反其道而行之,文王見到大為驚奇,上前查探,然卒。

Beosin:Themis Protocol被攻擊事件分析:據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月28日DeFi借貸協議Themis Protocol遭到攻擊,攻擊者獲利約37萬美元,Beosin Trace追蹤發現已有130,471個USDC、58,824個USDT和94個ETH被盜,目前,被盜資金被轉移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻擊的原因在于預言機實現存在問題,導致預言機被操縱。

攻擊交易為:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻擊的核心是攻擊者在借款前,用大量WETH兌換wstETH,使得預言機獲取價格時被操縱,導致攻擊者僅用55WETH借出317WETH。

如圖,在getAssetPrice函數調用Balancer: Vault.getPoolTokens函數時,wstETH與ETH數量從正常的2,423 : 2,796被操縱為0.238 : 42,520.從而操縱了預言機。[2023/6/28 22:05:01]

看來釣魚這一行為除了陶冶情操,還具備相當的危害性。

數據:幣安的市場份額已降至八個月以來的最低水平:金色財經報道,根據CCData的數據,幣安的市場份額已降至八個月以來的最低水平。盡管按交易量計算,該交易所仍是最大的加密貨幣平臺,但在2023年2月達到57%的年度高點后,其市場份額在過去三個月中連續下降。幣安的市場份額在5月下降至43%,而其現貨交易量下降至2120億美元,創下自2020年11月交易量1760億美元以來的最低月度交易量,4月份該交易所的交易量達到2870億美元。[2023/6/3 11:55:31]

比如網絡釣魚攻擊。

當然,實際上的釣魚攻擊歷史才十余年,卻讓很大一部分人深受其苦。

從它的英文Phishing一詞中可以看出,原本的魚-Fishing的F變成了Ph,這個Ph來源于單詞Phone,寓意釣魚攻擊黑客始祖們最開始選擇的是通過電話手段來進行攻擊。

Radiant Capital關于ARB代幣戰略分配計劃的提案投票將于今日11:03開啟投票:5月15日消息,多鏈借貸協議RadiantC apital發推稱,RFP-18:Radiant DAO財庫ARB分配戰略應用提案現已上線,將于北京時間5月15日11:03開啟投票。該提案詳細說明了授予Radiant DAO財庫的3,348,026枚ARB代幣的戰略分配計劃,其中,40%的ARB將被空投給新的6個月與1年的dLP鎖倉者,30%的ARB將分配給Arbitrum上的dLP鎖倉者,30%作為戰略儲備,供未來DAO使用。[2023/5/15 15:03:13]

作為一種社會工程攻擊手段,網絡釣魚攻擊通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息。

研究表明,2020年全球75%的組織經歷了某種網絡釣魚攻擊。

UniSat Marketplace停機維護兩小時:5月14日消息,據官方消息,BRC-20 交易市場 UniSat Marketplace 于北京時間 5 月 14 日 14 時 30 分至 16 時 30 分停機維護兩小時,以執行必要的升級和修復。[2023/5/14 15:01:56]

在這些釣魚攻擊中,96%的攻擊來自于電子郵件——黑客們也在與時俱進。

隨著加密世界的發展,釣魚攻擊的魔爪逐漸從網絡伸至加密領域并且造成了更多的危害和損失。

在加密領域中,攻擊者會設立一個釣魚網站,試圖欺騙受害者們將敏感信息或是錢包連接到一個惡意瀏覽器擴展中。這一攻擊的目標有時是個人,更多時候針對的是受害者可訪問的多個系統。

網絡釣魚攻擊的幾種類型

以太坊L2網絡總鎖倉量回升至55.5億美元:金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為55.5億美元。近7日漲幅7.01%,其中鎖倉量最高的為擴容方案Arbitrum,約28.9億美元,占比52.09%。其次是Optimism,鎖倉量16.1億美元,占比29.05%。dYdX占據第三,鎖倉量4.68億美元,占比8.43%。[2022/9/11 13:22:24]

虛假瀏覽器擴展

近期出現了大量不同功能的瀏覽器擴展工具,尤其是加密貨幣方面的。

而其中就有騙子創建的虛假錢包擴展——類似于MetaMask。騙子通過這一虛假擴展從用戶那里竊取資金。

同時大家要注意,雖然瀏覽器是合法的,但不代表它的所有擴展都是合法的。

如果大家選擇下載加密貨幣擴展,那么一定記得檢查其信息頁面,確保它評論眾多,還有一個值得信賴的開發商。

虛假應用程序

幾個月前,有個叫做Saitama的項目十分火爆,它的官方應用程序SaitaMask還沒出來之前,GooglePlay商店里就有一個假App上線。

對沒錯,欺詐手段中還有一種常見方式就是這樣——通過比如GooglePlay或是蘋果App?Store下載的假App。

據BitcoinNews報道,各式各樣的假App們已經有了成千上萬的下載量。

因此在下載相關App時,請大家仔細觀察App的名稱及相關信息,比如是否出現拼寫錯誤,品牌形象是否有PS痕跡,或者有沒有其他任何看起來不太對勁的標志。

劫持DNS

騙局的套路只有更防不勝防沒有最防不勝防。

DNS劫持攻擊已經有了幾十年歷史——網絡犯罪分子劫持合法網站,并覆蓋一個惡意頁面。當用戶們在這個虛假域名內輸入私人密鑰,那他們就該被稱為受害者了。

這一欺詐方式可以通過覆蓋計算機TCP/IP配置的惡意軟件來實現,使其指向攻擊者控制的惡意DNS服務器,或者通過修改受信任的DNS服務器的行為,使其不符合互聯網標準。

典型案例

2021年,成千上萬的Coinbase用戶成為網絡釣魚攻擊的受害者——據彭博資訊報道,超過6000名Coinbase用戶的資產受到了損失。

攻擊者仿冒Coinbase官方向用戶發送電子郵件,稱用戶的賬戶已經被鎖定,要求他們提交長期憑證或給予虛假URL,一旦用戶點擊,其登錄信息就會被攻擊者獲取。有的攻擊郵件則是包含虛假App可以讓攻擊者直接訪問受害者的電子郵件賬戶。

而無論選擇哪種手段,只要攻擊者獲取了受害者的Coinbase的登錄信息或是電子郵件賬戶,就可以實施資產盜竊行為。

還有些攻擊者會假冒比如Trezor之類的硬件錢包供應商或是其他交易所平臺,通過釣魚郵件或者短信試圖誘使受害者?"更新"他們的助記詞或修改密碼,然后就可以直接將其資產轉移。

2021年早些時候,BleepingComputer報道稱,有些黑客劫持了比特幣的官方網站Bitcoin.org,改變了其部分內容,發布了一個贈送加密貨幣的騙局。

盡管該場騙局維持了還不到一天的時間,但還是有不少用戶上當,并造成了超過17,000美元的損失。

如何避免被攻擊?

不要隨便點擊你收到的郵件里的鏈接!

郵件的來源哪怕沒問題,但不代表它里面的鏈接也沒問題。如果是你需要的鏈接們,你最好收藏一下以備不時之需。

在遭遇上文所述類似情況的狀況時,注意核實各項信息以避免被“山寨”,并且正經平臺一般不會通過Gmail地址主動聯系你。

使用雙因素認證。這增加了一個額外的驗證步驟——比如我們平時需要輸入的短信驗證碼、郵箱驗證碼、谷歌驗證器之類的都屬于雙因素認證步驟。

還有,不要使用同一個密碼!

經統計,有53%的“專一”小伙伴在所有社交網站、App等需要賬號密碼的地方使用了同一個密碼。

很明顯,這樣非常危險。如果怕記不住的話,可以在電腦上裝一個安全私密的密碼管理器,或者創建一個生成并記憶密碼的獨有系統以此預防被攻擊。

面對網絡釣魚攻擊,僅僅是用戶提高安全意識還遠遠不夠。

對于官方平臺來說,及時的通報和鮮明的身份標識都將有助于用戶識別郵件等媒介的安全性與合法性。從最大程度上杜絕給予惡意攻擊者們可乘之機。

來源:金色財經

Tags:APPARBETHOINhgt幣apparb幣適不適合長期持有reth幣最新消息CryptoVerificationCoin

DOT
DeFi2.0的時代來襲 DEFIAI會是DeFi2.0生態耀眼的優等生嗎?_DEF:Retro DEFI

去年大放異彩的DeFi,以Uniswap、Compound、AAVE等為代表的DeFi1.0,采用了流動性挖礦模式,引爆了整個加密領域。今年的表現卻是暗淡許多,人們逐漸發現了流動性挖礦的弊端.

1900/1/1 0:00:00
晚間必讀5篇 | Web 3.0 需要更多用戶 而非更多投資者_WEB:DEFI

1.金色硬核|深入比較Arweave和FilecoinFilecoin是一個開源云存儲市場、協議和激勵層.

1900/1/1 0:00:00
GameFi還能成為Polygon的增長動力嗎?_LYG:polygon幣matic幣投資機構

DataSource:GameFiinPolygon1月份,SunflowerFarmers以450.94K的用戶量一度成為Polygon上排名第一的游戲.

1900/1/1 0:00:00
六部門嚴打冬奧版權侵權 將監測全網4660家平臺+區塊鏈取證_ENT:FUTURE幣

隨著北京冬奧會日益臨近,冬奧版權保護工作也正式提上日程。1月20日,中央廣播電視總臺、國家版權局聯合發布北京2022年冬奧會“版權保護集中行動”暨“版權守護計劃”.

1900/1/1 0:00:00
NFT平臺的評級:你想在哪里建立你的數字品牌?_以太坊:GON

經過多年的發展和迭代,一個多方位的加密貨幣生態系統終于開始出現了。特別是對于像DeFi和NFT這樣的行業,一直都在進行創新。每個新的應用和用例都建立在之前的基礎上.

1900/1/1 0:00:00
NEAR成為22年新星 有什么在支持它?又有那些項目?_NEAR:ALA

大家好,我是團子,價值投資雖然不能保證我們穩步盈利,但價值投資給我們提供了走向真正成功的唯一機會。眼睛僅盯在自己小口袋的是小商人,眼光放在世界大市場的是大商人.

1900/1/1 0:00:00
ads