加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 火星幣 > Info

解析DeFi史上最大盜竊案背后普通人應如何避開重重陷阱?_ETH:HDR

Author:

Time:1900/1/1 0:00:00

就在昨天,使用PolyNetwork跨鏈協議的O3Swap被盜,損失慘重。據報道,黑客帶走了USDT、ETH和比特幣等總價值共6.1億美金的資產,這次被盜規模創下了DeFi新高。不僅很多平臺如此,在身邊也有很多朋友因失誤操作踩坑眾多陷阱,導致財產損失嚴重,更有甚者在牛市中歸零,真的是慘不忍睹。今天給大家舉幾個典型的例子,希望大家可以引以為戒,避開這些陷阱。01交易平臺安全等級過低

前段時間,有朋友交易平臺的資產被盜,損失慘重。問了一下安全設置情況,竟然只有郵箱驗證一個選項,并沒有添加谷歌二次驗證和短信驗證等,可能由于郵箱密碼與交易平臺密碼一致,導致密碼泄露,資產直接被黑客提走了。很多人對于這些驗證細節不以為然,通常建議大家把安全等級設置為:短信+郵箱+谷歌二次認證,尤其是轉賬的時候,把api功能全部關閉。剛入門的小伙伴,由于對錢包等認知不深,很容易把私鑰丟失,建議把資產放在大的交易平臺會好些,平臺和我們日常使用的各個互聯網平臺類似,只要記住手機號,其實很容易就能找回。但是為了安全性,還是多設置幾道門檻。同時如果有條件,建議手機短信驗證碼和谷歌二次認證碼用不同的手機,防止手機被劫持,短信驗證碼和谷歌二次認證同時泄露。雖然這樣做你使用起來會比較麻煩,同時黑客盜取的成本也是很高的。02私鑰、助記詞存儲不當

SPACE ID與ENS合作實現.bnb.eth和.eth.bnb的相互解析:金色財經報道,Web3域名和身份平臺SPACE ID與以太坊域名服務ENS達成合作,通過ERC-3668(CCIP讀取)將.bnb域名引入以太坊網絡,實現.bnb.eth和.eth.bnb的相互解析。在MetaMask上輸入xxx.bnb.eth,會在以太坊上解析為用戶的BNB Chain地址。[2023/5/5 14:44:15]

據了解,互聯網圈某大V丟失價值數千萬元的比特幣,竟然是因為助記詞放在了云筆記中,私鑰或者助記詞觸網是比較忌諱的。如果大家想用錢包保存自己的資產,最簡單的就是找個不用的手機,下載好錢包,把錢包地址和助記詞抄寫下來,如果擔心丟失就把助記詞多備份一個,同時手機和轉賬密碼別忘記,但是助記詞不能給任何人知道,助記詞或者私鑰泄露,資產就沒了。這么做的好處就是,如果說你手機壞了或者忘記了轉賬密碼,有存放好的兩處助記詞可以恢復,如果兩個助記詞丟了,那還有手機和轉賬密碼可以。如果手機丟了,兩份助記詞也沒了,那資產也就徹底沒了。有的小伙伴為了方便,直接將私鑰或者助記詞通過微信等渠道發送,如果自己的手機安全性不好,也是容易泄露私鑰的,就算要發也要分開發送,比如只發中間一段,首尾幾個字符通過電話的方式告知對方,也是一種安全性更高的方案。之前就有朋友誤操作,把助記詞直接發到群里了,還好有熟人看到,及時轉走他的資產并告知,不然后果很嚴重。類似的事件找回會非常的麻煩,由于數字資產的特殊性,相關機關立案略麻煩,所以還是防范于未然比較好。03進入釣魚網站泄露私鑰

安全團隊:Reaper Farm項目遭到攻擊事件解析,項目方損失約170萬美元:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Reaper Farm項目遭到黑客攻擊,成都鏈安安全團隊發現由于_withdraw中owner地址可控且未作任何訪問控制,導致調用withdraw或redeem函數可提取任意用戶資產。攻擊者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻擊合約(0x8162a5e187128565ace634e76fdd083cb04d0145)通過漏洞合約(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用戶資金,累計獲利62ETH,160萬 DAI,約價值170萬美元,目前攻擊者(0x2c177d20B1b1d68Cc85D3215904A7BB6629Ca954)已通過跨鏈將所有獲利資金轉入Tornado.Cash,成都鏈安鏈必追平臺將對被盜資金進行實時監控和追蹤。[2022/8/2 2:54:19]

Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]

今年很多人擼空投擼的很爽,然而就有很多壞人釣魚,給你一個假的鏈接,說是領空投要你輸入助記詞或者私鑰,然后資產就全部丟失了。用錢包玩DeFi或者其他NFT等,請大家切記,助記詞私鑰就是一切,你把這個給別人就等于是把錢給別人,就算要領空投,也不需要助記詞和私鑰。

ENS開發負責人:以太坊已支持CCIP讀取與ENS通配符解析解決方案:3月14日,ENS開發負責人Nick Johnson在推特上表示,以太坊已支持CCIP讀取與ENS通配符解析解決方案。據悉,跨鏈互操作協議(CCIP)為ENS采用的跨鏈解決方案,旨在支持在二層網絡上發行鏈上的域名。[2022/3/14 13:55:55]

如果是真的領空投,建議通過常見的手機錢包去操作,這有個好處就是很多DeFi項目是可以通過我們常見的錢包進行訪問的,有些鏈接是經過錢包方審核的,被釣魚的可能性很小,也不需要輸入助記詞和私鑰,只需要驗證自己是否有資格就成。如果常用的錢包都沒有這個項目,那我覺得你就應該謹慎這個空投是否值得擼,尤其是當他需要你用助記詞私鑰的時候,你要有十二萬分的警惕。04真假李逵

還有一些情況,就是發現是假的Token,之前我進過一個電報群,說有HT搬磚項目,你只要往對方的錢包地址打ETH,就可以收到價值幾倍的HT,美其名曰搬磚啊什么的,群里面聊的內容都是張三賺了多少多少,李四賺了多少多少,快點來操作吧,晚了就沒有了.然而我一質疑說你這個HT是官方的嗎?原理是什么?結果就被踢出群聊了。其實這是以假亂真,你確實是可以收到HT,但是這個是假的,跟本就不是我們認為的那個,是個李鬼。等你充值的時候發現遲遲入不了賬然后找客服的時候,客服說你被騙了,這是假的,所以有的時候我們也要放大眼睛,去看看對應的合約地址和官方公布的合約地址是否一致。因為目前在以太上發一個項目實在太簡單了,很多李鬼,要仔細比對該合約地址。其他的情況類似,有很多火熱的項目1EO,有人說有額度,可以提前釋放,其實也有可能是假的。05電腦被黑地址被篡改

還有一種情況就是我們很多人操作的時候,地址都是復制粘貼的,但是有時候我們的剪切板如果被劫持篡改,就會丟失,之前有朋友就是因為這種原因丟了100多個ETH,也是挺可惜的。因此我們在轉賬的時候,一定要反復確認地址無誤,哪怕你是通過掃碼轉賬也要比對一下目標地址是否正確,很多時候我們不經意間放松警惕,目標地址被篡改,就跑到別人那里去了。06小結

以上的五種情況就是操作中容易碰到的一些坑,這些都是活生生的一些例子,為了自己的財產安全,希望大家可以提高警惕,不貪小便宜,免得因小失大。

Tags:ETHENSBNBHDRAETH價格Cens WorldDBNBHDR幣

火星幣
從EIP-1559看以太坊代幣經濟的巨變_ETH:POSI價格

EIP-1559只是開始以太坊的倫敦升級于8月4日完成,其中包括了著名的EIP-1559。在EIP-1559推出至今,不到4天,已經燒毀了16,230.38個ETH,價值接近5,000萬美元.

1900/1/1 0:00:00
【Deribit期權市場播報】0820——調整敞口_BIT:THOL價格

收錄于話題 #每日期權播報播報數據由Greeks.live格致數據實驗室DataLab和Deribit官網提供。大宗看漲成交量明顯增加,當日成交19095幣,占比26%,成交IV接近于盤口.

1900/1/1 0:00:00
全面解析加密游戲illuvium:探索神獸世界_VIU:加密貨幣

Axie是加密游戲發展的催化劑隨著AxieInfinity的崛起,加密游游和NFT越來越為人們所關注。相對于DeFi,游戲的受眾更加廣泛,這從Axie游戲用戶的快速發展也可以看出來.

1900/1/1 0:00:00
?【Deribit期權市場播報】0826——IV下降_比特幣:vollar幣最新價格

收錄于話題#每日期權播報 播報數據由Greeks.live格致數據實驗室DataLab和Deribit官網提供.

1900/1/1 0:00:00
可口可樂、LV相繼入場,NFT上漲趨勢仍在繼續_NFT:coca幣價格今日行情

在比特幣連續10天呈現令人難以置信的上漲之后,加密貨幣市場出現了明顯的樂觀情緒。從今天起,Spezialfonds(4000家德國機構投資基金)依法可以將高達20%的資產投資于加密貨幣.

1900/1/1 0:00:00
【Deribit期權市場播報】0816——比例價差_CAR:比特幣最新騙局騙女人

收錄于話題 #每日期權播報 播報數據由Greeks.live格致數據實驗室DataLab和Deribit官網提供.

1900/1/1 0:00:00
ads