買以太坊 買以太坊
Ctrl+D 買以太坊
ads

以太坊:警惕利用“以太坊合并”的 3 種騙局_ETH

Author:

Time:1900/1/1 0:00:00

撰文:茉莉

距離以太坊合并還有不到 6 小時,這條被視作下一代互聯網 Web3.0 底層基礎設施的區塊鏈網絡將徹底改變共識機制,從工作量證明的 PoW 機制轉向權益證明的 PoS。

在合并即將到來前,去中心化安全網絡市場 PolySwarm 創始人 Steve Bassi 在接受媒體采訪時提示,詐騙者可能會利用以太坊合并這一市場熱點,針對新手加密用戶發起新的騙局,這些騙局包括假 ETH2.0 代幣置換、欺詐性的 ETH 質押礦池、假空投等形式。

以太坊官網也在最新的「安全性」頁面中提示,合并并不產生任何「ETH2」或其他任何新代幣,不要將 ETH 轉存到任何指定地址以換取虛假的「ETH2」代幣,「永遠不要把你錢包的助記詞和陌生人分享。」

安全團隊:BNQ代幣下跌99.46%,請保持警惕:9月19日消息,據CertiK數據監測,BNQ代幣下跌99.46%,BSC合約地址:0x06C61725B98F1eF191D41e6B4f1E0aA50Bd465d5。外部賬戶(EOA)0x7F725收到1.52億枚BNQ,并以約23.3萬USDT的價格出售。部署者銷毀75萬枚BNQ,請保持警惕。[2022/9/19 7:06:41]

由于以太坊合并,以挖礦維持網絡運行的 PoW 共識將被靠質押成為驗證節點的 PoS 共識取代。按照以太坊規則,質押是向信標鏈存入 32 ETH 以激活驗證器軟件的行為。驗證者將負責存儲數據、處理交易以及向區塊鏈添加新區塊。驗證者在保證以太坊網絡安全運行的同時,可以賺取新的 ETH。

慢霧:警惕 Terra 鏈上項目被惡意廣告投放釣魚風險:據慢霧區情報,近期 Terra 鏈上部分用戶的資產被惡意轉出。慢霧安全團隊發現從 4 月 12 日開始至 4 月 21 日約有 52 個地址中的資金被惡意轉出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,當前總損失約 431 萬美金。

經過慢霧安全追蹤分析確認,此次攻擊為批量谷歌關鍵詞廣告投放釣魚,用戶在谷歌搜索如:astroport,nexus protocol,anchor protocol 等這些知名的 Terra 項目,谷歌結果頁第一條看似正常的廣告鏈接(顯示的域名甚至是一樣的)實為釣魚網站。 一旦用戶不注意訪問此釣魚網站,點擊連接錢包時,釣魚網站會提醒直接輸入助記詞,一旦用戶輸入并點擊提交,資產將會被攻擊者盜取。

慢霧安全團隊建議 Terra 鏈上用戶保持警惕不要隨便點擊谷歌搜索出來的鏈接或點擊來歷不明的鏈接,減少使用常用錢包進行非必要的操作,避免不必要的資損。[2022/4/21 14:37:55]

Steve Bassi 認為,對于 ETH 的眾多持有者來說,如果他們沒有成為獨立驗證者所需的 32 個 ETH,那么加入質押池將是他們從質押獎勵中獲得收益的唯一方式。但聯合質押提供商「自帶風險」,因為它通常要求用戶存入 ETH 并放棄對該資產的控制。

警惕假冒imtoken“交易回滾”騙局,部分贓款已流入幣安交易所進行套現:據數字資產安全追蹤平臺CoinHunter報道,近期有用戶提交丟幣事件反饋稱遭受imtoken“交易回滾”詐騙。釣魚賬號創建假的imtoken官方電報群并充當官方技術人員身份,引導“搬磚套利\"被騙用戶在指定網站輸入私鑰進行所謂“交易回滾”操作進行二次詐騙。目前,黑客已將0xfc74455開頭地址的贓款轉移至幣安交易所進行套現。CoinHunter提示,該黑客曾在幣安交易所至少套現數十次,接下來可能還會有大量贓款仍以此類方式轉移至幣安交易所套現,建議相關交易所及時采取行動凍結相關黑客賬戶,進而幫助受害者挽回損失。[2020/4/15]

Bassi 表示,新的質押提供商「可能提供非常有吸引力的條款」,但可能會「突然 rug pull(跑路)」,從而影響到池子里的參與者。「這種風險目前存在于 DeFi 平臺的各種資產池或代幣中,詐騙者很可能利用以太坊合并尋找一個新的角色。」

動態 | 天廣中茂營收、凈利潤雙降卻迎連續漲停 “涉鏈”企業需警惕:據中國網財經消息,天廣中茂10月28日披露了2019年第三季度報告,公司當期營收同比下滑63.68%,凈利潤虧損1.65億,預計2019年度凈利潤虧損達1.81億至3.16億元。與該業績形成鮮明對比的是28日、29日,天廣中茂卻迎來了兩天連續漲停板。這一切只因其借了區塊鏈的“東風”。然而事實上,天廣中茂的區塊鏈元素目前僅為全資子公司一年前簽署的一份框架協議。專家表示,短期對區塊鏈的投資主要是炒題材、炒概念,中期要看相關上市公司是否具備真正的區塊鏈技術和應用。從長期來看,能夠將區塊鏈落到實際應用并切切實實體現在業績的公司,才會有持續增長的機會。市場資金往往會處于短期炒作的目的,在一些有熱點概念光環籠罩的股票中快速進出,在股價大幅波動中漁利,隨后便是一地雞毛。因此,市場資深人士提醒投資者應更多注重對公司基本面的研究,把握投資機會的同時避免盲目“跟風被套”。[2019/10/31]

截至目前,除了向信標鏈單獨質押外,諸多為以太坊提供質押的第三方服務模式已經出現,包括質押即服務、集合質押池、中心化交易所提供的質押服務。以太坊官網也列出了采用去中心化質押服務時的風險、回報和要求。

動態 | 太平洋地區國家警惕加密貨幣投資行為:據abc.net消息,太平洋地區的幾個國家包括瓦努阿圖、薩摩亞和巴布亞新幾內亞的中央銀行都曾發布聲明,提醒公民在投資加密貨幣時保持謹慎。瓦努阿圖儲備銀行行長Simeon Athy稱:“我們擔心國家的聲譽受到該活動(加密貨幣投資)的影響”,并表示加密貨幣行業尚未得到足夠的監管或理解,所以他建議人們遠離;但這些國家同時表示,他們并不完全反對區塊鏈技術,并采取相關行動以期促進該行業的良性發展。[2018/10/11]

ETH 質押服務的對比

以太坊官方強調,這些路徑針對廣泛的用戶,在風險、回報和信任度方面各不相同,「用戶將 ETH 發送到任何地方之前請務必進行自己的研究。」

Bassi 還警告了另一種騙局——誘騙用戶簽署欺詐性交易或以「遷移到新的以太坊鏈」為幌子套取用戶的私鑰。

被以太坊官方反復預警的一種升級騙局就是利用「ETH2」這個概念——在合并來臨前,詐騙者很可能會忽悠用戶將他們的 ETH 兌換為「ETH2 代幣」。實際上,合并并不產生任何「ETH2」或者任何其它新代幣,「當前你所擁有的 ETH 在合并后仍然是一樣的 ETH,不用進行任何的兌換。」

需要知道的常識是,早在今年 1 月,以太坊官方就棄用了「ETH1」、「ETH2」這樣的術語,以執行層和共識層取而代之。

在這之前,ETH1 常被指現有的工作量證明鏈,合并后,這條鏈將通過難度炸彈被棄用。用戶和應用程序將遷移到新的權益證明鏈上,該鏈此前習慣被稱為 ETH2。

為了避免混淆、防范騙局,ETH1、ETH2 的說法被棄用,以太坊官方要求核心開發人員停止使用這兩個術語,分別用「執行層」取代 ETH1 術語,以「共識層」取代 ETH2 術語。

因此,但凡以「ETH2」為幌子要求用戶置換新代幣的項目,均可視作騙局。以太坊官網在安全性頁面提示,詐騙者可能會以「技術支持」的面貌出現,告訴用戶需要把手中的 ETH 存到指定地址,以得到「ETH2」。 實際上,這并不是以太坊官方技術支持的,也沒有新代幣,「永遠不要把你錢包的助記詞和陌生人分享。」

同時需要注意的是,有一些衍生代幣或憑證可能代表了被質押的 ETH,比如 Rocket Pool 的 rETH、Lido 的 stETH、Coinbase 的 ETH2,但這些都不需要將 ETH 遷移到并不存在的「新鏈」,用戶無需自行處理 ETH 的底層共識轉換。

除了以上兩種騙局外,Bassi 補充表示,另一種可能的詐騙媒介將以「假空投」的形式出現——說服用戶簽署交易授權或訪問網絡釣魚網站,去接收虛假空投,「ETH 合并將成為這些騙子偽裝成知名的、具有經濟價值的、承諾空投的項目的好借口。」

Bassi 解釋,這些空投可能會將用戶定向到一個網絡釣魚站點,在那里,他們可能會被騙出他們的 ETH 和私鑰,或落入精心設計的交易簽名陷阱。

圍繞以太坊合并這一熱點事件,已經有騙子在使用加 V 的推特賬戶冒充以太坊聯合創始人 Vitalik Buterin,宣傳虛假的 ETH 空投,誘導網友訪問詐騙者的加密錢包,這些地址很可能涉及釣魚欺詐,需要投資者謹慎識別。

冒用 Vitalik Buterin 信息的假推特

除了詐騙之外,針對以太坊合并的黑客攻擊也不容小覷。鑒于之前測試網的經驗,大多數旁觀者預計合并會成功。但是 Bassi 表示,詐騙者或黑客仍有可能找到一種方法來玩弄系統,「我們真的不知道詐騙者或黑客是否已經開發出針對鏈的攻擊或 DDoS 技術,當 ETH 2.0 具有 ETH 1.0 的全部經濟價值時,他們可以在合并后使用攻擊技術。」

如果發生這樣的攻擊,Bassi 認為,它可能只會暫時影響網絡或影響市場,「因為有很多聰明的眼睛在關注合并后的行為。但是,攻擊者可能會尋找機會將任何發現貨幣化。」

東尋

個人專欄

閱讀更多

金色早8點

財經法學

成都鏈安

Bress

鏈捕手

PANews

Odaily星球日報

Tags:ETH以太坊NBSBSPETH/USDT以太坊幣怎么挖礦的nbs幣前景BSPAY價格

幣安app官方下載最新版
MET:科技巨頭創始人眼中的元宇宙_FETA價格

元宇宙近一年多來受到持續的關注,最近雖然有些降溫,但仍然有許多公司積極布局,希望能夠吃下元宇宙的紅利.

1900/1/1 0:00:00
ICT:“不一樣的開學季”:Meta將帶領10所大學暢游元宇宙_metahero幣

作者:《福布斯》記者 Emma Whitford經過兩年的 Zoom 課程,大學開始接受在虛擬世界中上課的想法。Meta 投資了 1.5 億美元,在元宇宙領域處于領先地位.

1900/1/1 0:00:00
MET:元宇宙廣告 模式與機遇_元宇宙概念是什么意思嶺南股份

作者:Chenglin Pua(馬來西亞)??隨著元宇宙的火熱和場景的增多,新的商業模式也將不斷涌現。Meta公司在其元宇宙規劃中曾表示,廣告宣傳未來會是元宇宙的重要收入來源之一.

1900/1/1 0:00:00
區塊鏈:元宇宙視域下 如何推動公共文化機構數字化轉型_EXOS

近日,上海圖書館東館啟動首次大規模讀者公測,邀請市民提前體驗。上圖東館的建設目標是:“全媒體時代的復合型圖書館”、“大數據時代的智慧圖書館”.

1900/1/1 0:00:00
OIN:項目周刊 | 以太坊合并正式完成_bitcoin-gold

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
以太坊:晚間必讀 | 全國首個“數字藏品通用標準”發布_區塊鏈運用的技術中不包括哪一項Ac/s

Aztec Network是一個專注于隱私保護的zkRollup,能讓你在一個私有的L2中訪問L1 DeFi應用程序。本文將告訴你如何使用Aztec Network,以便讓你實現DeFi隱私.

1900/1/1 0:00:00
ads