7*24快訊2 種最常...

2 種最常見的空投網絡釣魚攻擊以及Web3 錢包所有者如何保持保護– 精選比特幣新聞

在加密貨幣、去中心化金融(defi) 和Web3 的世界中,空投在業界已司空見慣。然而,雖然空投聽起來像是免費的錢,但空投網絡釣魚詐騙的趨勢正在增長,當人們試圖獲得所謂的“免費”加密資產時,他們會竊取他們的錢。以下是攻擊者使用空投網絡釣魚詐騙竊取資金的兩種不同方式,以及如何保護自己。

空投並不總是意味著“免費加密”——許多空投贈品促銷活動都在搶你

空投一直是免費加密資金的代名詞,以至於一種稱為空投網絡釣魚的加密騙局越來越普遍。如果您是加密社區的參與者並使用Twitter 或Facebook 等社交媒體平台,您可能已經看到許多垃圾郵件帖子,廣告各種類型的空投。

通常,一個流行的Twitter 加密賬戶會發布一條推文,然後是大量詐騙者宣傳空投網絡釣魚嘗試,還有很多賬戶說他們收到了免費資金。大多數人不會因為這些空投騙局而墮落,但是由於空投被認為是免費的加密貨幣,因此有很多人因成為此類攻擊的受害者而損失了資金。

第一次攻擊在社交媒體上使用相同的廣告方法,因為許多人或機器人會提供指向空投網絡釣魚詐騙網頁的鏈接。可疑網站可能看起來非常合法,甚至從流行的Web3 項目中復制了一些元素,但最終,詐騙者正在尋求竊取資金。免費空投騙局可能是未知的加密代幣,也可能是流行的現有數字資產,例如 比特幣, 以太坊、SHIB、DOGE 等。

第一次攻擊通常表明空投是可接收的,但此人必須使用兼容的Web3 錢包來取回所謂的“免費”資金。該網站將指向一個頁面,該頁面顯示所有流行的Web3 錢包,如Metamask 和其他錢包,但是這一次,當點擊錢包的鏈接時會彈出一個錯誤,並且該網站會要求用戶輸入助記詞。

這就是事情變得陰暗的地方,因為除非用戶正在積極恢復錢包,否則Web3 錢包永遠不會要求種子或12-24 助記詞。然而,毫無戒心的空投網絡釣魚詐騙用戶可能會認為錯誤是合法的,並將他們的種子輸入到網頁中,最終導致錢包中存儲的所有資金丟失。

基本上,用戶只是通過Web3 錢包錯誤頁面要求助記詞而將私鑰提供給攻擊者。如果未知來源提示,一個人永遠不應該輸入他們的種子或12-24 助記詞,除非需要恢復錢包,否則真的不需要在線輸入助記詞。

給一個陰暗的Dapp 權限不是最好的主意

第二次攻擊有點棘手,攻擊者使用代碼的技術來搶劫Web3 錢包用戶。同樣,空投網絡釣魚詐騙將在社交媒體上做廣告,但這次當該人訪問門戶網站時,他們可以使用他們的Web3 錢包“連接”到該網站。

然而,攻擊者編寫代碼的方式使得它不是授予站點讀取餘額的權限,而是最終授予站點完全權限以竊取Web3 錢包中的資金。這可以通過簡單地將Web3 錢包連接到詐騙網站並授予其權限來實現。可以通過簡單地不連接到該站點並走開來避免攻擊,但是有很多人已經陷入了這種網絡釣魚攻擊。

保護錢包的另一種方法是確保錢包的Web3 權限連接到用戶信任的站點。如果有任何去中心化應用程序(dapps)看起來可疑,如果用戶因“免費”加密騙局而意外連接到dapp,則應刪除權限。然而,通常為時已晚,一旦dapp 獲得訪問錢包資金的權限,加密貨幣就會通過應用於dapp 的惡意編碼從用戶那裡竊取。

保護自己免受上述兩種攻擊的最佳方法是永遠不要在線輸入您的助記詞,除非您有意恢復錢包。除此之外,永遠不要連接或授予Web3 錢包權限到您不熟悉的陰暗Web3 網站和dapp 也是一種很好的形式。如果不注意當前的空投網絡釣魚趨勢,這兩種攻擊可能會給毫無戒心的投資者造成重大損失。

這個故事中的標籤

2 常見攻擊, 2 大攻擊, 空投, 空投釣魚, 空投騙局, 攻擊者, 連接錢包, 去中心化金融, 去中心化金融, 黑客, 惡意代碼, 元掩碼, 助記詞, 權限, 網絡釣魚, 恢復錢包, 騙子, 騙局, 種子短語, 錢包連接, 錢包, Web3, Web3 錢包, Web3 錢包攻擊

你知道有人成為這種網絡釣魚詐騙的受害者嗎?您如何發現加密網絡釣魚嘗試?在評論中讓我們知道您的想法。

傑米·雷德曼

Jamie Redman 是Bitcoin.com News 的新聞負責人,也是住在佛羅里達州的金融科技記者。自2011 年以來,Redman 一直是加密貨幣社區的活躍成員。他對比特幣、開源代碼和去中心化應用程序充滿熱情。自2015 年9 月以來,Redman 為Bitcoin.com News 撰寫了5,000 多篇關於當今出現的破壞性協議的文章。




圖片來源:Shutterstock,Pixabay,Wiki Commons

免責聲明: 本文僅供參考。它不是直接要約或要約的購買或出售邀請,也不是對任何產品、服務或公司的推薦或認可。 比特幣網 不提供投資、稅務、法律或會計建議。對於因使用或依賴本文提及的任何內容、商品或服務而造成或據稱造成或與之相關的任何損害或損失,本公司和作者均不直接或間接負責。



Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...