買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 非小號 > Info

NFT:Web3 正在遭受一種新騙局侵襲_web3游戲是什么意思

Author:

Time:1900/1/1 0:00:00

PDF文件曾經被認為對病免疫。然而,自從2002 年CNET宣布一種新病在PDF中傳播以來,Web2世界便時常被PDF惡意文件騙局所困擾。伴隨著加密市場的突破性發展,以及Web3概念影響力的持續擴大,PDF惡意文件騙局已經開始侵入Web3領域。

騙子將嵌入了病的文件偽裝為正常的PDF文件,含有多媒體內容的PDF文件更容易被嵌入惡意病軟件,這種惡意病軟件通常被稱為是特洛伊木馬。

近期,作為Web3領域的一種新騙局形式——PDF惡意文件騙局事件頻繁發生,其中多起是針對藝術家、加密社區大V以及一些加密項目。

1、騙子行騙第一步

詐騙者會在行騙前準備好嵌入病的文件,并修改了文件名且末尾添加了. PDF的后綴,然后將文件的圖標改為PDF圖標。

OKX Web3錢包正式支持Ordinals NFT交易:6月7日消息,據官方消息,OKX Web3錢包正式支持Ordinals NFT交易,用戶可前往OKX Web3錢包Ordinals市場進行BRC20、BTC NFT交易。該市場為去中心化交易市場,支持APP端、網頁端交易,0手續費。

據悉,OKX Web3錢包為首個支持Ordinals市場的多鏈錢包。此前已上線首個BRC-20瀏覽器,發布BRC-30標準提案為BTC生態引入質押機制等。[2023/6/8 21:22:33]

這樣就把一個嵌入病的文件偽裝為看似正常的PDF文件。

2、騙子行騙第二步

詐騙者會尋求詐騙目標,以近期真實案例為例,詐騙者聯系了一個藝術家,并委托了一個關于藝術創作的任務,隨后,該藝術家就收到一個關于任務需求的壓縮文件,里面有客戶需求文檔、事例以及草圖等PDF文件。

日本Web3項目團隊負責人:日本在穩定幣方面的實驗正在取得成果:金色財經報道,日本執政黨自民黨議員、Web3 項目團隊負責人 Masaaki Taira 周四在東京舉行的 NexTech Week 貿易展上表示,日本已經看到了未來,那就是區塊鏈。當其他司法管轄區試圖監管一個尚未被完全理解的空間時,日本已經相對很好地掌握了我們試圖推動的東西,全球技術公司也已經注意到了。

此外,日本在穩定幣方面的實驗正在取得成果,該機構正在尋找方法,將公共和私人區塊鏈聯系起來,以提高可擴展性。而日本在動漫、漫畫和游戲方面的軟實力非常適合 Web3 領域,尤其是在 NFT 和元宇宙開發領域,這兩個領域充滿了尚未開發的潛在價值。[2023/5/12 14:59:37]

這些PDF其實是惡意SCR文件,是一個可執行的腳本文件。

3、騙子行騙第三步

耐克Web3平臺.SWOOSH:Our Force 1系列即將上架:金色財經報道,據耐克Web3平臺.SWOOSH在其官方博客宣布,Our Force 1系列即將上架,其中將包括Nike Air Force 1 Low的獨特數字版本,旨在向耐克五十周年致敬。此外,.SWOOSH還將推出兩個OF1 Box,分別是:Classic Remix和New Wave,為了確保公平和公正,OF1 Boxes將在官方平臺SWOOSH.NIKE上發售,而且所有.SWOOSH會員都有資格購買。

此前報道,耐克于2022年11月宣布推出新Web3生態系統平臺“Dot Swoosh”。[2023/4/6 13:48:52]

當該藝術家打開文檔,查看客戶需求的時候,看似正常的文件卻讓一切變得很糟糕。

他錢包里的所有的NFT都被列出并出售,所有的ETH等加密貨幣都被轉移到騙子的錢包中。

金色財經CEO:Web2巨頭進駐,將為Web3帶來海量用戶:金色財經報道,1月18日,火必Huobi攜手26位華語區大咖開啟“Huobi鬧新春Web3之夜”活動。金色財經CEO王瑜琨在回答“Web3如何進入大眾生活”這一問題時表示,大眾充分融入Web3主要會從以下四個方面,首先在NFT領域,目前包括Instagram、Reddit在內的平臺已經支持NFT鑄造或推出NFT,預計將會有更多的互聯網平臺積極接觸NFT;其次在支付領域,目前美國PayPal用戶能夠直接從MetaMask內購買ETH,加密貨幣支付將會越來越方便;再次是投資領域,預計傳統金融機構可能會允許投資者在401(k)賬戶中投資加密貨幣,設立托管平臺為大眾用戶托管數字資產;最后預計更多的社交或者游戲平臺將開發新功能,使大眾用戶無縫接入Web3,這將為Web3直接迎來10億級用戶。[2023/1/19 11:19:41]

藝術家并不是這個騙局的唯一目標。

Yuga Labs聯合創始人:Discord不適用于web3社區:金色財經報道,Yuga Labs聯合創始人GordonGoner發推稱,Discord 不適用于 web3 社區。我們需要一個更好的平臺,將安全放在首位。

此前報道,NFT 項目無聊猿BAYC 官方在社交媒體平臺發文表示,其 Discord 服務器遭短暫攻擊,團隊很快發現并解決了問題,但仍有價值約 200 ETH 的 NFT 被盜。目前團隊正在調查,并建議受影響用戶發送電子郵件與官方聯系。[2022/6/5 4:03:52]

最近,很多Web3用戶都因為這個騙局,失去了對自己的錢包賬戶的控制權,損失了錢包里的所有NFT和加密貨幣等資產。

1、安全檢測工具

騰訊哈勃分析系統,點擊“上傳文件”按鈕,即可評判文件的安全性,分析文件是否攜帶病;

VirusTotal 是一款出色的免費在線安全檢測工具 ,可在PDF文件下載前,通過將PDF的網址或URL提交給 VirusTotal,該工具便可以掃描文件并檢測文件的安全性;也可以對本地下載好的PDF文件進行上傳檢測,確定文件是否安全。

VirusTotal使用病信號檢測和其他識別功能來評估 PDF 的安全性。它清楚地說明檢測到的威脅,以便您可以選擇是否繼續與文件交互;

福昕PDF365網站支持免費對PDF文件安全性進行檢測;

2、殺軟件

大多數操作系統(lMicrosoft Windows和Apple macOS)現在都包含內置病和惡意軟件的安全功能。此外,還有許多免費的第三方防病軟件。

在下載PDF時,計算機的本地防病軟件即可為用戶提供最全面的保護。

在下載前使用 VirusTotal 檢查 PDF 文檔后,為了防止可能遺漏的安全問題,建議運行本地防病軟件進行檢測。

1、及時更新PDF閱讀器和系統

軟件和系統更新的意義主要就是為了改進功能并修補當前發現的安全漏洞。

最好使用Adobe Acrobat Reader,不論是安全性,還是功能等方面都有很好的體驗,但無論使用哪種PDF閱讀器,請務必在軟件發出更新通知的第一時間進行更新。

更新軟件時需要注意的是,更新的鏈接是否安全,不要從第三方網站和郵件中發送的鏈接以及彈出的通知進行更新,而應該從PDF閱讀器中進行更新,或者,訪問官方網站并下載最新版本。

此外,及時對系統進行更新,這將使系統始終處于最高等級的安全保障中,可以最大限度地防止惡意程序的侵襲。

2、禁用JavaScript

打開不明來源、難以確定其安全性的PDF文件時,禁用JavaScript至關重要,這會完全杜絕惡意文檔執行破壞性的JavaScript代碼。

以Adobe的PDF閱讀器為例,簡述關閉JavaScript的操作步驟:

在Acrobat或Adobe Reader中點擊“編輯”并選擇“首選項”;

選擇 JavaScript 類別;

查找“啟用 Acrobat JavaScript”選項并取消選中它;

單擊“確定”按鈕完成該設置。

如果使用的是其它PDF閱讀器產品,也都可以按照其官方網站上提供的操作步驟說明來禁用JavaScript。

3、使用虛擬機

如果在工作生活中需要處理大量PDF文件,或者對某些PDF文件感到好奇,亦或是覺得有的安全措施過于繁瑣,那么,使用虛擬機將十分便利且可以有效保護系統不受損害。

虛擬機是以軟件形式存在于計算機內部的計算機,其能夠使用現有操作系統中的操作系統在安全、隔離的環境中執行相關操作或運行相關程序。

4、避免點擊不明來歷的郵件

PDF文件通常通過電子郵件發送,因此,這類惡意PDF文件也往往通過郵件的形式進行傳播。

Google的Gmail、Apple的iCloud等主流電子郵件提供商,都會掃描電子郵件附件中的潛在的病,但仍然會有更為巧妙、更為新穎、更為隱匿的病躲過監測。

所以,在收到不明來歷的郵件時,不要打開帶有PDF文件拓展名的附件,更應避免下載或打開PDF文件,因為嵌入病的惡意文件一旦被點擊,就會立即部署惡意軟件,最終導致加密資產等財產損失。

5、使用瀏覽器的內置 PDF 閱讀器

Google Chrome、Firefox、Safari和Microsoft Edge等最廣泛使用的瀏覽器都內置了 PDF 閱讀器,這些瀏覽器中內置的PDF閱讀器有一個沙盒,可以保護設備免受PDF文件潛存的許多威脅。

要使用瀏覽器PDF閱讀器,需要將其設置為PDF文件的默認閱讀器,或者卸載其他PDF閱讀器。

Tags:PDFWEBWEB3NFT加密的pdf文件怎么去掉加密CWEB價格web3游戲是什么意思DFNORM Vault (NFTX)

非小號
BTC:三箭事件會如何影響主流基金與監管_DERI

原文標題:《3AC contagion》原文作者:Adam Cochran,Cinneamhain Ventures?合伙人原文編譯:0x711&Bob.

1900/1/1 0:00:00
SWAP:Uniswap殺入NFT交易市場 OpenSea正面應戰_NFTM

7月7日,Uniswap Labs在社交媒體向用戶征求NFT產品功能意見,這預示著Uniswap 的NFT交易業務進入上線倒計時.

1900/1/1 0:00:00
比特幣:新聞周刊 | 俄羅斯國家杜馬通過法律禁止使用數字金融資產進行支付_魔獸幣是有使用區塊鏈技術嗎

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
NBS:金色觀察 | Bankless: 2022下半年 這五種加密投資趨勢值得你注意_以太坊

2022年已經過去一半,之前這半年像是一場惡作劇,現在是時候展望未來了。雖然現在大多數人的目光可能都集中在宏觀不穩定上,但協議層面也發生變化,將在后半年產生重大影響.

1900/1/1 0:00:00
區塊鏈:對 Web3 批評者的反駁 :你們這些不懂技術的技術員_比特幣

來源:老雅痞 有些人不使用 Web3——或者他們不想使用 Web3 是有原因的,你會認為進步的問題并不是一個真正的問題.

1900/1/1 0:00:00
DEX:去中心化交易所(DEX)的無限戰爭_USD

用戶使用 DEX 的行為特征是資產自持,錢包授權,無須托管,用之方來,用完即走,在極低的遷移成本下 DEX 基本不具備 Web2 互聯網產品的用戶網絡效應.

1900/1/1 0:00:00
ads