区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > BTC > 正文

APP:CertiK干货分享 | 年关将近 加密版「百世可乐」「王仔牛奶」已上架 解锁反钓鱼新姿势 !_Cylum Finance

作者:

时间:

商纣王暴虐,周文王决心推翻暴政。

太公姜子牙受命下界帮助文王。申公豹听说此事后决定冒充姜子牙,于是在文王回都途中,变幻为姜子牙模样坐于河边,用没有鱼饵的直钩钓鱼。

我们都知道鱼钩本该是弯的,但是申公豹反其道而行之,文王见到大为惊奇,上前查探,然卒。

CertiK:谨防Twitter上的虚假RICK认领/索赔网站:金色财经消息,CertiK提示社群成员谨防Twitter上的虚假RICK认领/索赔网站。该网站已连接到一个已知的钓鱼地址。[2023/6/9 21:24:56]

看来钓鱼这一行为除了陶冶情操,还具备相当的危害性。

比如网络钓鱼攻击。

当然,实际上的钓鱼攻击历史才十余年,却让很大一部分人深受其苦。

从它的英文Phishing一词中可以看出,原本的鱼-Fishing的F变成了Ph,这个Ph来源于单词Phone,寓意钓鱼攻击黑客始祖们最开始选择的是通过电话手段来进行攻击。

作为一种社会工程攻击手段,网络钓鱼攻击通常用于窃取用户数据,包括登录凭证和钱包或资产信息。

以太坊侧链Gnosis Chain集成Balancer:3月23日消息,以太坊侧链Gnosis Chain的生态系统团队Gnosis Builders宣布集成DeFi协议Balancer。这一集成为Gnosis Chain带来了深度流动性,并将允许用户使用Balancer App和DeFi收益率助推器Aura等应用程序部署资金。

GnosisDAO与Karpatkey合作推动了集成,并将成为流动性池的第一个采用者。(PR Web)[2023/3/23 13:20:26]

研究表明,2020年全球75%的组织经历了某种网络钓鱼攻击。

在这些钓鱼攻击中,96%的攻击来自于电子邮件——黑客们也在与时俱进。

随着加密世界的发展,钓鱼攻击的魔爪逐渐从网络伸至加密领域并且造成了更多的危害和损失。

CertiK:@porsches_eth为虚假账号,Porsche团队暂无官方铸币计划:金色财经报道,据CertiK监测,@porsches_eth为冒充Porsche项目官方推特(@eth_porsche)的虚假账户。Porsche团队已澄清目前没有进一步的官方铸币计划。[2023/1/28 11:34:09]

在加密领域中,攻击者会设立一个钓鱼网站,试图受害者们将敏感信息或是钱包连接到一个恶意浏览器扩展中。这一攻击的目标有时是个人,更多时候针对的是受害者可访问的多个系统。

网络钓鱼攻击的几种类型

虚假浏览器扩展

近期出现了大量不同功能的浏览器扩展工具,尤其是加密货币方面的。

而其中就有子创建的虚假钱包扩展——类似于MetaMask。子通过这一虚假扩展从用户那里窃取资金。

Balancer前端短时屏蔽YFII流动性挖矿页面,团队已道歉:据YFII社群表示,Balancer前端代码曾短时屏蔽YFII的流动性挖矿页面,代码显示将其定义为「ScamPool(欺诈资金池)」。据了解,该情况不影响资金安全,但充提过程会变得十分繁琐。且屏蔽YFII流动性挖矿页面后,意味着新用户的进入将会变得十分困难。不过截止发稿时,Balancer官方已道歉并重新开发页面。

据社群透露,YFII为中国团队开发项目。由DeFi协议yearn.finance分叉而来,其分叉原因是由yearn.finance社区治理YIP-8提出了增发提案,对每个矿池的每周增发量进行减半。但YIP-8提案因最终参与投票数量不足未获得通过,因此对该提案赞成的社区成员发起了硬分叉,并创建了与YFI基本相同的新项目名为YFII。

Balancer前后端开发主管Timur Badretdinov表示是自己的操作失误导致了YFII池子出现被屏蔽问题,目前已重新开放了YFII的流动性挖矿页面,他对此带来的影响表示抱歉。(BlockBeats)[2020/7/29]

同时大家要注意,虽然浏览器是合法的,但不代表它的所有扩展都是合法的。

动态 | NBA拒绝了篮球运动员Spencer Dinwiddie将其合同代币化的要求:布鲁克林篮网队的篮球运动员Spencer Dinwiddie正在建立自己的加密公司,并试图将他至少高达3436万美元的续约合同转变为数字代币形式,以增加资本并确保未来收入。NBA最近拒绝了这一要求,称不会将他的续约合同转变为数字代币投资工具。NBA表示:“按照合同规定,球员不可向任何第三方转让其从球队获得薪酬的权利。”(The Block)[2019/9/28]

如果大家选择下载加密货币扩展,那么一定记得检查其信息页面,确保它评论众多,还有一个值得信赖的开发商。

虚假应用程序

几个月前,有个叫做Saitama的项目十分火爆,它的官方应用程序SaitaMask还没出来之前,GooglePlay商店里就有一个假App上线。

对没错,欺诈手段中还有一种常见方式就是这样——通过比如GooglePlay或是苹果App?Store下载的假App。

据BitcoinNews报道,各式各样的假App们已经有了成千上万的下载量。

因此在下载相关App时,请大家仔细观察App的名称及相关信息,比如是否出现拼写错误,品牌形象是否有PS痕迹,或者有没有其他任何看起来不太对劲的标志。

劫持DNS

局的套路只有更防不胜防没有最防不胜防。

DNS劫持攻击已经有了几十年历史——网络犯罪分子劫持合法网站,并覆盖一个恶意页面。当用户们在这个虚假域名内输入私人密钥,那他们就该被称为受害者了。

这一欺诈方式可以通过覆盖计算机TCP/IP配置的恶意软件来实现,使其指向攻击者控制的恶意DNS服务器,或者通过修改受信任的DNS服务器的行为,使其不符合互联网标准。

典型案例

2021年,成千上万的Coinbase用户成为网络钓鱼攻击的受害者——据彭博资讯报道,超过6000名Coinbase用户的资产受到了损失。

攻击者仿冒Coinbase官方向用户发送电子邮件,称用户的账户已经被锁定,要求他们提交长期凭证或给予虚假URL,一旦用户点击,其登录信息就会被攻击者获取。有的攻击邮件则是包含虚假App可以让攻击者直接访问受害者的电子邮件账户。

而无论选择哪种手段,只要攻击者获取了受害者的Coinbase的登录信息或是电子邮件账户,就可以实施资产盗窃行为。

还有些攻击者会假冒比如Trezor之类的硬件钱包供应商或是其他交易所平台,通过钓鱼邮件或者短信试图诱使受害者?"更新"他们的助记词或修改密码,然后就可以直接将其资产转移。

2021年早些时候,BleepingComputer报道称,有些黑客劫持了比特币的官方网站Bitcoin.org,改变了其部分内容,发布了一个赠送加密货币的局。

尽管该场局维持了还不到一天的时间,但还是有不少用户上当,并造成了超过17,000美元的损失。

如何避免被攻击?

不要随便点击你收到的邮件里的链接!

邮件的来源哪怕没问题,但不代表它里面的链接也没问题。如果是你需要的链接们,你最好收藏一下以备不时之需。

在遭遇上文所述类似情况的状况时,注意核实各项信息以避免被“山寨”,并且正经平台一般不会通过Gmail地址主动联系你。

使用双因素认证。这增加了一个额外的验证步骤——比如我们平时需要输入的短信验证码、邮箱验证码、谷歌验证器之类的都属于双因素认证步骤。

还有,不要使用同一个密码!

经统计,有53%的“专一”小伙伴在所有社交网站、App等需要账号密码的地方使用了同一个密码。

很明显,这样非常危险。如果怕记不住的话,可以在电脑上装一个安全私密的密码管理器,或者创建一个生成并记忆密码的独有系统以此预防被攻击。

面对网络钓鱼攻击,仅仅是用户提高安全意识还远远不够。

对于官方平台来说,及时的通报和鲜明的身份标识都将有助于用户识别邮件等媒介的安全性与合法性。从最大程度上杜绝给予恶意攻击者们可乘之机。

来源:金色财经

标签:DAOCERNCEAPPClearDAOConcern Poverty ChainCylum FinanceETH挖矿app下载

BTC热门资讯
BAC:燃烧吧!燃烧吧!马蹄_bacon币有前景吗

备受期待的EIP-1559升级终于来了,Polygon的原生代币Matic现在已经开始Burn燃烧的过程了。因此我们开发了一个交互式仪表盘,方便用户可以监测并参与这个销毁的过程.

比特币:诺奖得主Paul Krugman:本次加密市场下跌与08年次贷危机有何不同?_AVE

原文作者:PaulKrugman原文编译:0x22,律动BlockBeats2008年诺贝尔经济学奖得主PaulKrugman发推分享了对目前加密货币市场与2008年次贷危机进行对比的分析.

比特币:DAOrayaki |如何进行良好的治理_GDP

本文的某些内容涉及潜在的法律风险和策略。作者不是律师,而且这些内容也不构成法律建议。所以在作出任何决定前,请咨询律师.

ORK:风投Multicoin:我们为什么投资Web 3认证数据网络Project Galaxy?_Soke Network

原标题:《InvestinginWeb3Credentialing》原作者:MableJiang,MulticoinCapital 编译:胡韬,链捕手 1月25日.

GAL:Solr元宇宙多维技术生态应用的layer最新迭代体_GALO币

2008年中本聪第一次提出了区块链的概念,区块链是一个信息技术领域的术语。从本质上讲,它是一个共享数据库,存储于其中的数据或信息,具有"不可伪造""全程留痕""可以追溯""公开透明""集体维护".

加密货币:调研显示:76%以上消费者倾向购买“上链”农产品_中国交易数字货币违法吗

乡村全面振兴,产业振兴是首要任务和重要根基。近期,中国宏观经济研究院课题组撰写的《数字技术赋能乡村产业发展报告》指出,长期以来困扰乡村产业发展的难点、堵点正在逐渐被数字技术所消弭和破解.