区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 狗狗币 > 正文

SCOR:盘点Web3.0中常见的七种网络钓鱼攻击_ORD

作者:

时间:

简要介绍

Web3的网络钓鱼日益增多,一些主要的网络钓鱼技术包括:使用不安全的Discord机器人在一些官方的Discord服务器上发布钓鱼链接;直接发送钓鱼链接;利用搜索引擎上的广告宣传虚假网站;通过假Discord机器人直接发送信息;与官方域名高度相似的域名及内容;利用Opensea等NFT交易平台推广虚假项目;使用虚假的合约地址。建议:

经常多渠道查看信息,不轻易信任「bot」或「官方链接」;警惕直接消息:官方机器人不会在DM中要求验证;仔细检查域名或合约地址;尽量减少Discord中的机器人数量;不要在浏览器中为一些敏感网站添加书签。网络钓鱼的定义

根据维基百科的定义,网络钓鱼是一种犯罪局,试图通过伪装成有信誉的法律实体的媒体,从电子通信中获取敏感的个人信息,如用户名、密码和信用卡详细信息。网络钓鱼通常是通过电子邮件或即时消息进行的。它通常会引导用户进入看起来与真实网站几乎相同的虚假网站,以输入个人信息。即使有强大的加密和SSL服务器身份验证,仍然很难检测一个网站是真是假。网络钓鱼是使用社会工程技术用户的一个例子。它依赖于当前Web安全技术的低亲和力。在Web3世界,网络钓鱼主要通过Discord、网站伪造等一系列手段实现。Web3典型的网络钓鱼案件

土耳其央行:将通过传统方式开展3个月期20吨黄金互换拍卖:土耳其央行表示:将通过传统方式开展3个月期20吨黄金互换拍卖。[2021/6/11 23:30:47]

本文将揭示Web3世界中几种常见的网络钓鱼方法:1、Discord机器人

2022年5月23日,Discord的MEE6机器人遭到攻击,导致在一些Discord官方服务器中发布了有关铸币的钓鱼网站信息。

在2022年5月6日,Opensea的官方Discord被黑客入侵,黑客使用机器人账户在频道上发布虚假链接,声称「Opensea与YouTube合作,点击链接制造100个限量版的mintpassNFT」。

最近,针对官方Discord服务器的攻击事件越来越多,原因可能如下:对项目方的员工进行钓鱼攻击,导致账户被盗;项目方下载恶意软件,导致账户被盗;项目方未设置双重认证,使用弱密码,导致账户被盗;项目方遭受钓鱼攻击,添加恶意书签绕过浏览器的登录规则,导致Discord代币被盗。小贴士:项目方应采用官方推荐的安全操作,如双重认证、设置强密码等,来保护自己的账户;警惕各种传统的网络攻击和社会工程攻击,避免下载恶意软件或访问钓鱼网站。Web3用户应该意识到Discord官方发布的版本可能也是钓鱼信息,官方并不保证绝对安全。此外,在任何需要我们自己授权或交易的地方,就更需要谨慎,并尽量交叉检查来自多个渠道的信息。2、周杰伦的NFT被一个Discord网络钓鱼攻击窃取

TokenMask亚太区理事长:区块链慈善解决了传统慈善诸多痛点:3月22日晚,TokenMask亚太区理事长Fello在AMA中表示:区块链应用于社会公益,可以提高慈善机构的公信力,并能利用智能合约,使得公益行为完全遵从预先设定的条件,更加客观、透明、可信,杜绝过程中的造假行为,解决了传统慈善诸多痛点。[2020/3/23]

2022年4月1日,流行歌手周杰伦在Instagram上透露,他的BoredApeNFT被钓鱼网站窃取。

我们发现周杰伦在11点左右签署了以0x71de2开头的钱包地址来批准交易,从而将NFT批准授予给攻击者的钱包。在这个时候,周杰伦并不知道他的NFT,已经处于危险之中。

过了几分钟后,攻击者在11:07时将BoredApebayc#3738NFT转移到他们自己的钱包地址,然后在LooksRare和OpenSea上以约169.6ETH的价格出售了被盗的NFT。

声音 | Fundstrat Global Advisors联合创始人:央行数字货币将降低传统银行的影响力:Fundstrat Global Advisors联合创始人Tom Lee在推特平台转发英国金融时报的一篇主题为“国际清算银行总经理谈论央行数字货币”的文章并就此评论表示:随着时间的推移,(央行数字货币,CBDC)这将降低传统银行的影响力,因为个人可以直接从央行获得法定货币。央行可以直接将货币政策传导给个人,而不是依赖于银行放贷。据此前报道,国际清算银行总经理Agustin Carstens在接受英国金融时报采访时表示,全球中央银行可能不得不早于预期发行自己的数字货币,而且BIS也支持世界各国央行努力创建数字版本的国家货币。[2019/7/1]

小贴士:不要轻易相信私信。攻击者通常会通过私信或电子邮件引诱我们点击钓鱼网站的链接。所有信息应首先在官网进行核实,用多种渠道验证其真实性。周杰伦被钓鱼的案例是在铸造了一个新项目之后,他当时可能对网络钓鱼攻击不那么警惕。所以用户必须时刻保持警惕,确保每一步都是安全的。3、谷歌广告上的钓鱼网站

声音 | 前摩根大通私人银行技术总监Jason Xu:区块链的增信功能能为传统金融赋能:前摩根大通私人银行技术总监 Jason xu表示,在Jamie Dimon抨击BTC前,我们已经在布局区块链了,很多人非正式参与了区块链项目的研究。区块链增信的功能,可以为传统的金融行业赋能,比如支付、清算、托管等细分领域。(火星财经)[2019/3/28]

2022年5月10日,@Serpent发推文称NFT交易平台X2Y2在Google搜索页面上的第一个搜索结果是一个欺诈网站,该网站利用谷歌广告中的漏洞使真实网站和欺诈URL看起来相同,大约100ETH已经被盗。

小贴士:搜索引擎很方便,但不一定正确,搜索引擎广告系统很容易被恶意网站利用。尽量通过官方twitter或谷歌认证的官方网站入口进入,确认官方信息时进行交叉核对。注意细节。来自搜索引擎的结果,如果是广告,就会有广告这个词。避免点击带有「广告」字样的链接。4、通过假机器人发私信

最近,一个用户加入了官方的Discord社区,加入服务器后,一个bot直接发送消息要求进行验证。

午间大盘点:数字货币普涨 :比特币(BTC)最新成交价格为124392.34元,最高价格为126651.25元,最低价格为11955.86元,24小时涨幅为0.23%,成交量达4.06万个BTC;

以太坊(ETH)最新成交价格为5376.49元,最高价格为5416.12元,最低价格为4630.90元,24小时涨幅为11.79%,成交量达44.44万个ETH;

以太经典(ETC)最新成交价格为261.83元,最高价格为277.40元,最低价格为216.07元,24小时涨幅4.92%,成交量达224.56万个ETC;

量子链(QTUM)最新成交价格为429.11元,最高价格为475.50元,最低价格为186.82元,24小时涨幅40.32%,成交量达102.26万个QTUM;

莱特币(LTC)最新成交价格为2410.11元,最高价格为2449.01元,最低价格为2010.44元,24小时涨幅15.29%,成交量达62.98万个LTC;

瑞波币(XRP)最新成交价格为5.40元,最高价格为5.53元,最低价格为4.51元,24小时涨幅14.14%,成交量达16663.58万个XRP;

达世币(DASH)最新成交价格为7912.81元,最高价格为8013.21元,最低价格为6816.38元,24小时涨幅11.96%,成交量达3.01万个DASH;

EOS最新成交价格为67.01元,最高价格为71.00元,最低价格为51.81元,24小时涨幅24.64%,成交量达1456.01万个EOS;

ZEC最新成交价格为3764.07元,最高价格为3896.96元,最低价格为2972.32元,24小时涨幅7.52%,成交量达8.78万个ZEC;

OMG最新成交价格为136.05元,最高价格为136.05元,最低价格为102.38元,24小时涨幅21.88%,成交量达319.63万个OMG。[2017/12/19]

然而,当点击链接时,它会自动弹出Metamask钱包并要求输入密码,这时用户几乎可以肯定网站出了问题。后来经过调试和分析,发现该网站弹出的不是一个真正的Metamask,而是一个伪造的Metamask钱包界面。如果有人输入了密码,它会要求助手验证,最后,密码和助手都将被发送到攻击者的后端服务器,钱包就会被窃取。小贴士:警惕Discord的私信:官方机器人不会要求在DM中进行验证。身份验证过程不需要连接钱包。一定要注意那些奇怪或不正常的操作,并一定要交叉验证更多的信息。5、域名与内容高度相似

目前,市场上存在各种各样的假冒网站,其中大部分是模仿域名和内容相似程度高的官方网站。这是最常见的网络钓鱼方式,其主要形式如下。更改顶级域名,主域名保持不变。例如,下图中官方网站的顶级域名为.com,钓鱼网站的顶级域名为.fun;

在主域名中添加一些词,如openesa-office,xxxmint等。

添加一个二级域名用于混淆和网络钓鱼:

小贴士:当进入一个网站时,首先找到官方推特或discord,并逐一比较链接,看看他们是否正确。始终保持警惕:虽然这类钓鱼网站最容易识别,但其数量非常大,如果不小心,用户很容易被。增加反网络钓鱼插件,有效协助识别部分恶意网站。6、Opensea上的钓鱼项目

前一段时间,我们在Opensea上发现了一个项目,这个项目还没有正式开放出售,但是这个项目已经列出了1万件物品。经过仔细分析,我们发现了一种新的网络钓鱼方式。该项目先是利用上述手法伪造了一个类似官网和类似域名,然后在Opensea上列出了一个类似项目,用「免费造币」等词语来吸引眼球。

此外,还有钓鱼网站和钓鱼推特一起宣传:

小贴士:仔细识别推特账户。有时钓鱼账号也有大量粉丝,但大多数评论都是假的。或帐户创建日期较早,但最近才活跃等。Opensea上的项目并不总是官方网站上的真实项目。网站上仍然有很多假冒和钓鱼项目,所以用户需要仔细筛选。始终从多个渠道获取信息。交叉检查来自官方网站、opensea项目、推特、discord等的信息。也可以直接与官方联系,核实真实性。7、假的合约地址

今年3月出现的新局也令人大开眼界。攻击者伪造一份前后相同位数的合约,利用网络钓鱼链接进行。真正的APEcoin合约地址是:0x4d224452801ACEd8B2F0aebE155379bb5D594381。虚假合约是:0x4D221B9c0EE56604186a33F4f2433A3961C94381这种类型的攻击并不常见,但令人困惑。通常人们会检查合约地址的前面和后面来判断是否正常,但很少有人会检查完整的地址。小贴士:对于直接转账交易,最好检查完整的合约地址是否正确。确保从官方通道获取地址,避免被中间攻击者修改。解决方法

以上仅列出了网络钓鱼常用的策略,然而随着Web3的不断流行,网络钓鱼的方式也越来越多。用户需要记住上述提示。然而,万一被了,可以采取以下步骤来尽可能进行补救:立即隔离资产,并尽快将剩余资产转移到安全的地方,以避免更大的损失。主动发布声明,告知他人有关账户的信息,以免危害朋友和社区。尽可能保存证据,并寻求项目方或机构的后续帮助。寻找专业公司进行资金追查。最后,如果不幸被或网络钓鱼,建议在社交媒体上记录并与他人分享自己的经历。

标签:SCORORDDISC区块链SCORPFIN价格ordi币上线交易所DISC币区块链技术通俗讲解举例

狗狗币热门资讯
POL:全面解析跨链桥:设计、权衡及机会_以太坊币今日价格行情最新

本文来自AmberGroup,Odaily星球日报经授权转载发布。 去年,作为主流智能合约区块链的以太坊,其主导地位受到了替代性L1区块链的挑战。多链世界已成为不争的事实.

以太坊:Nansen专访Fiskantes:揭开加密世界「头号玩家」的神秘面纱_Pepe Slayer

采访及撰文:Nansen受访者:Fiskantes,ZeePrimeCapital创始合伙人编译:Amber在结束了早期自诩为「以及其他资本」的阶段后.

区块链:传统对冲基金加速布局数字资产,19%的人同时进行NFT投资_加密货币

本文主要是讲了目前国际部分对冲基金的数字资产布局,特别是随着监管的进一步明朗化,部分加密货币专项基金和传统对冲基金目前对加密资产持乐观态度.

ENS:Glassnode :BTC和ETH收益正在递减,但资本或重新进入加密领域_SNO

在LUNA和UST崩盘引发全行业抛售之后,市场进入了一个盘整期。比特币价格在31300美元的高点和28713美元的低点之间的相对狭窄区间内交易.

BEAST:踏入NFT的「后现代主义」:ill poop it nft与ShitBeast_Shita-kiri Suzume

截止到2022年6月8日,illpoopitnft和ShitBeast已经占据了OpenSea的七天交易量的第7名和第8名.

TER:一文速览市值排名前20的粉丝代币_Compound币圈

近两天在市场行情疲软的环境下,粉丝代币却集体迎来一波小高潮。根据Coinmarketcap数据,近24小时,98%的粉丝代币均处于上升趋势中,平均涨幅近13%,其中最高涨幅约为43%.