在Crypto世界里,利用協議漏洞和網絡釣魚成為了加密黑客們發起攻擊的主要方式。據相關報道稱,在2022年第2季度,加密行業因協議漏洞損失的總金額超過6.7億美元,同比去年增加了近50%。
正是由于加密行業的代碼公開透明,黑客可以通過查看目標代碼,致力于發現漏洞并發起攻擊。因此不少Web3項目專門通過推出漏洞賞金計劃,來避免更大的經濟損失。而自5月以來,釣魚網絡攻擊更是屢見不鮮。
如通過Discord私信詐騙網站鏈接、發送釣魚郵件以及偽裝代幣空投發送惡意鏈接等,讓毫無戒備的用戶防不勝防。其中以太坊生態系統成為了主要受害者,而隨著NFT的增量發展,近期加密黑客們又開始了NFT“釣魚”,不少NFT資產頻頻被盜。常見的兩種NFT釣魚攻擊方式為盜取用戶簽名以及高仿域名和內容的NFT釣魚網站。
OKX Blockdream Ventures地址于1小時前向OKX轉入19814枚SSV:3月1日消息,據0xScope Protocol監測,被標記為OKX Blockdream Ventures的地址于1小時前向OKX轉入19814枚SSV,價值約86.1萬美元。此次轉入的代幣于一個月之前解鎖。[2023/3/1 12:36:29]
如何監控和保護加密資產安全成為了重中之重。一旦遭到黑客攻擊,項目方采取何種措施保護客戶資產安全,以及普通用戶如何監控其關心的地址和交易詳情,是在Web3時代關心的重點問題。
因此這就體現了區塊鏈API技術的重要性,API的價值在于可以提供安全性、隱私性以及易用性的數據服務。目前API應用于加密行業的各個領域,涉及代幣交易、地址監控以及交易分析和安全。如區塊鏈API提供商Tokenview就為區塊鏈行業開發者和普通用戶提供地址監控和數據API,幫助用戶及時獲得鏈上數據的變化,監控地址的交易動態。接下來,Tokenview教你如何利用API監控黑客地址。
數據:以太坊“非0”地址數量超8100萬,創歷史新高:金色財經報道,據區塊鏈分析公司Glassnode最新數據顯示,以太坊非零地址數量達到 81,462,347 個,創下歷史新高。[2022/5/29 3:49:01]
一、獲取黑客地址
以UniswapV3被盜事件為例:2022年7月12日,Binance首席執行官CZ發推提醒,黑客在UniswapV3平臺上竊取了4,295枚ETH。Uniswap創始人HaydenAdams也證實此次失竊是一種釣魚網絡攻擊。一些LPNFT會因為誤點授權交易而被竊取。我們可以通過監控地址和鏈上轉賬行為獲取更多信息。具體被盜過程請參見:警惕!又一起網絡釣魚攻擊事件:Uniswap被盜810萬美元。
超2361萬枚EOS從Plustoken地址轉至未知地址:Whale?Alert數據顯示,北京時間6月22日16:18:13,26,316,340枚EOS從Plustoken地址轉入未知地址jnhgvbkkfdjf,按當前價格計算,價值約6713萬美元,交易哈希為:e460caa596cf344b3b7e6845448d9ccd6d5ab2d8f49f664131149896e9370c4e。[2020/6/22]
我們通過Tokenview區塊鏈瀏覽器找到該黑客地址:https://eth.tokenview.com/cn/address/0x09b5027ef3a3b7332ee90321e558bad9c4447afa
北京鏈安分析師:今天異動地址不是創世塊:北京鏈安分析師SXWK在接受金色財經采訪時表示,今天所提及的轉出BTC的地址是17XiVVooLcdCUCMf9s4t4jTExacxwFS5uh,它于2009-02-10 02:55:1挖出了一個塊,當時獎勵是50BTC,但是這個塊已經是第3654個塊,盡管處于比特幣早期,但是畢竟不是創世塊,你可以說它是比特幣早期參與者,但是因此就認為它和中本聰有關邏輯上還無確定性的驗證。[2020/5/21]
二、為什么要監控黑客地址
由于區塊鏈的匿名性,我們無法獲取黑客的真實身份信息。如果黑客將盜取的資金轉入如Binance中心化交易所,也許就能獲取黑客的蛛絲馬跡。當然,這種想法往往過于直接,黑客既然選擇轉入交易所賬戶,必然會考慮到自身信息的匿名性。
監控黑客地址的另一個原因是為了及時獲取黑客的動態,一旦黑客地址有異動,可以將黑客相關聯的地址都監控起來,以防黑客會進行下一場騙局或其它行動。
從盜得資金到下一步行動,整個過程可能會持續半年甚至更長的時間。這也給我們的監測帶來很多困難。這時候如果通過某個程序或者API,在地址余額變動的時候第一時間獲取相關信息,那么監測就會變得容易很多。
三、如何監控黑客地址
okenview的監控地址API通過Webhook的方式,將地址余額變動信息POST到設置的WebhookURL上。使用Tokenview地址監控API來追蹤黑客地址一般需要以下三個步驟:
注冊Tokenview開發者賬號:https://services.tokenview.com
設置地址監控WebhookURL
輸入或復制「黑客地址」
完成上述步驟后,一旦黑客地址發生交易信息,將會第一時間收到通知,掌握黑客地址的實時動態。
最后,Tokenview提醒您要學會的:
1防范簽名被盜,簽署交易時需確認交易內容,確保交易發起方的真實性;
2不要泄露私鑰和助記詞;
3不要亂點未知鏈接和網站,防范高仿域名和內容的NFT釣魚網站。
Tags:KENTOKETOKENTOKblockidentitytokenLeagueDAO Governance TokenEZToken
據最新消息,波場去中心化算法穩定幣USDD已成功躋身CoinMarketCap市值排名Top100的加密貨幣,暫列第100位.
1900/1/1 0:00:00我們認為,在這種情況下,如果有良好的圖形界面,直接近似顯示對用戶來說更簡單,因此進一步增加了生產性協調難度和非生產性協調難度之間的差距.
1900/1/1 0:00:00據最新消息,JustLend總質押價值為3,374,931,949美元,突破33億美元,目前在波場TRON項目中位列第一.
1900/1/1 0:00:00圖片Polkadot生態研究院出品,必屬精品 背景 Q:波卡今年最重要的盛會“全球社區會議PolkadotDecoded”將在國內哪里舉辦?A:杭州,杭州.
1900/1/1 0:00:00據官方消息,TRC20-USDC的流通量已突破20億枚,繼續創下新高。目前,波場TRON已成為USDC的第三大發行網絡.
1900/1/1 0:00:00互聯網飛速發展并逐漸進化成Web3.0的時代,網絡安全問題成為屢見不鮮、見慣不怪的新痛點。Nym創始人HarryHalpin吶喊著,人不該被網絡監管威脅.
1900/1/1 0:00:00