以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 波場 > Info

SHI:洗劫數百萬美元,警惕Web3.0獨有升級版釣魚攻擊Ice Phishing

Author:

Time:1900/1/1 0:00:00

在眾多欺詐類別中,釣魚攻擊是欺詐者們最常使用的方式之一。然而,在Web3.0領域,不止有著釣魚攻擊,還有一種會對社區產生重大威脅的「IcePhishing」攻擊。2022年早些時候,微軟首次于blog中闡述了該類攻擊的具體形式——騙子無需騙取用戶的私鑰以及助記詞,而是直接誘使用戶批準將資產轉移到騙子錢包的操作。截至目前,IcePhishing已經造成了Web3.0領域數百萬美元的資產損失。什么是IcePhishing?

IcePhishing是一種Web3.0世界獨有的攻擊類型,用戶被誘騙簽署權限,允許欺詐者直接消費用戶賬戶內的資產。這與傳統的網絡釣魚攻擊不同,后者作為一種社會工程攻擊手段,通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息,如私人鑰匙或密碼。IcePhishing相較于此,對Web3.0用戶具備更大的威脅——與DeFi協議的互動需要用戶授予權限,欺詐者只需要讓用戶相信他們所批準的惡意地址是合法的。一旦用戶批準欺詐者花費其資產,那么賬戶就有可能被盜。鏈上IcePhishing

今日比特幣與美元三十天相關性系數為-0.26:金色財經報道,據同伴客數據顯示,7月31比特幣與跨資產類別價格相關性系數情況如下:

比特幣與標普500 三十天天相關系數為-0.09,一周累計上漲0.02。

比特幣和黃金三十天相關系數為0.0099,一周累計下跌0.0002。

比特幣和美元三十天相關系數為-0.26,一周累計下跌0.08。

備注:

①\t相關性系數值為正,表示正相關;值為負則為負相關

②\t相關性系數值≤0.5表示低度相關;0.5~0.8表示顯著相關;≥0.8表示高度相關[2023/7/31 16:08:58]

IcePhishing攻擊的第一階段往往是:受害者被騙,批準EOA或惡意合約來花費受害者錢包中的資產。下圖中的交易可作為示例:

數據:美國政府和Mt.Gox受托人分別持有205,514和137,890枚BTC:金色財經報道,Glassnode數據顯示,根據數據,美國政府和Mt.Gox受托人分別持有205,514和137,890枚BTC。

此前消息,DB NEWSWIRE發推特稱,收到區塊鏈情報公司Arkham Intelligence發布的警報,稱Mt.Gox和美國政府的比特幣錢包進行交易,隨后BTC短線下跌近8%。[2023/4/28 14:32:18]

來源:Etherescan下一階段則是釣魚地址發起TransferFrom交易,該交易將資產從受害者轉移到欺詐者選擇的地址。在下圖的例子中,USDT被轉移到0x9ca3b...

巴西央行行長:CBDC的完整發展路線應該在2023年12月準備就緒:金色財經報道,巴西正在開發其中央銀行數字貨幣(CBDC),以及設計其架構方面取得進展。巴西中央銀行行長Roberto Campos Neto最近詳細介紹了該機構在為擬議的數字真實貨幣的運作打基礎方面取得的進展。

在巴西BTG Pactual銀行組織的一次會議上,坎波斯-內托表示,數字真實貨幣的試點測試將 \"現在 \"開始,而且該項目正得到私人銀行的大量援助。Neto估計,該項目完整的發展路線應該在2023年12月準備就緒,屆時他作為銀行總裁的任期將結束。Neto還評論說,該貨幣的實施將使銀行保留更多的數字化資產作為其余額的一部分。[2023/2/17 12:13:11]

來源:Etherescan我們可以看到,欺詐者啟動了受害者和接收者之間的交易。這里需要強調的是,收款人地址不一定是對你進行詐騙的錢包,而是發起交易的錢包。欺詐者往往將用戶的資金發送到他們控制的第二個EOA。從下圖的交易流程中可以看出:

加密貨幣總市值跌破1萬億美元,創下2021年2月以來新低:6月13日消息,據CoinMarketCap數據顯示,加密貨幣總市值跌破1萬億美元,現為9992億美元左右,創下2021年2月以來新低。[2022/6/13 4:22:19]

來源:CertiK如果你在錢包里看到可疑的交易,就需要檢查一下發起的EOA是否被授予了花費你資產的權限。你可以在Etherscan或Debank等掃描系統上自行檢查。

來源:Etherescan如果你看到一個你不認識的地址,或者一個未經你批準就啟動交易的地址,那么請立即撤銷權限。如何通過掃描網站撤銷權限?1.訪問https://etherscan.io/tokenapprovalchecker并搜索錢包2.連接錢包3.點擊ERC-20、ERC-721或ERC-1155標簽,找到你想撤銷的地址。4.點擊撤銷按鈕如何辨認IcePhishing?

野村證券陸挺:未來一兩個月降息概率上升:5月14日消息,野村證券首席經濟學家陸挺今日在“2022清華五道口首席經濟學家論壇”上表示,4月信貸數據在邊際上降低了未來一兩個月降準的概率。另一方面,近期降息的呼聲比較高,增加了未來一兩個月降息的邊際,降息的概率明顯上升,但降息面臨很多限制,幅度或在10個基點左右。(財聯社)[2022/5/14 3:16:22]

用戶判定自己是否落入IcePhishing陷阱的第一個辨認信號就是查看他們正在使用的URL或DApp。惡意網站會山寨合法項目的頁面,或者假冒合法機構的合作方。比如我們經常會看到一些詐騙網站掛著與CertiK的合作關系或是上傳山寨的CertiK審計報告。下方是眾多假冒礦池事件的其中一例,它違法使用了CertiK的logo與其它正規機構的相關標志。

來源:CertiK調查團隊如果在這個網站上簽署批準,就會允許一個惡意的EOA從你的錢包中無限制花費USDT——這基本上意味著你擁有的所有USDT都處于風險之中。

來源:MetaMask通過登錄certik.com來查驗,你會發現本例中的上述網站并非CertiK的合作伙伴。如果你有相關需求,可以通過點擊CertiK官網上的“ReportanIncident”與CertiK的事件響應團隊聯系。

用戶可以在certik.com上提交惡意合約的報告一些鏈上檢查是用戶可以通過自己DYOR來進行的,比如將的DApp或URL上呈現的地址通過掃描網站來查看其是否有可疑活動。在下方的例子中,我們在EOA0x13a...5dE49上檢測到疑似IcePhishing的活動,并發現它是由Tornado.Cash提款資助的。

來源:Etherescan在進一步調查后,我們發現0x13a…5dE49將Pulse社區作為目標,其主要社區成員已警告了用戶IcePhishing的危險性。

來源:推特通過調查一些受害者的錢包和社交媒體上的投訴發文,我們發現了一個假的MaximusDAO推特頁面,這很可能與IcePhishing錢包有關。如何保護自己?

防止自己成為IcePhishing受害者的最簡單方法就是訪問可信的網站以驗證信息真實性,如Coinmarketcap.com、coingecko.com和certik.com。許多IcePhishing的騙局可以在社交媒體上找到,比如一些欺詐項目會偽造成合法項目并宣傳空投之類的虛假活動。在下圖示例中,我們可以看到一個假的Optimism推特賬戶在宣傳一個釣魚網站。

來源:@CertiKAlert請花點時間來驗證你正在互動的URL或DApp是否合法。如果不確定,可以通過訪問可信的來源進行雙重檢查。寫在最后

釣魚網站是我們在Web3.0領域看到最常見的詐騙類型之一,用戶有時甚至無法意識到他們已經落入陷阱,因為他們沒有給出任何敏感信息。因此除了你靠自己進行一番鏈上檢查以外,也需要花費更多的時間來仔細檢查互動的URL是否經過可信來源的驗證——這些花費的時間總有一天給你回報。

Tags:INGSHIERTEPHChainge FinanceKSHIBERTCZEPH

波場
SFO:Foresight Ventures Weekly Brief:繼續跳舞,直到音樂停止

市場觀點: 1、宏觀流動性 貨幣流動性趨緊。美國1月CPI同比上升6.4%,為連續第七個月放緩,預期6.2%,前值6.5%.

1900/1/1 0:00:00
TAL:一周融資速遞 | 31家項目獲投;已披露融資總額約為2.5億美元(2.13-2.19)

經Odaily星球日報不完全統計,2月13日-2月19日公布的海內外區塊鏈融資事件共31起,已披露融資總額約為2.5億美元。過去一周,尚未出現上億美元級別的融資事件.

1900/1/1 0:00:00
NCE:CZ淺談香港穩定幣監管政策亮點

1、來自監管部門的進一步積極消息,我們非常自豪地看到#Binance的建議反映在他們現在公布的穩定幣咨詢結果中.

1900/1/1 0:00:00
USD:星球日報 | Paxos停止發行BUSD;Aave發起提案凍結BUSD市場;巨鯨做空USDC(2月14日)

頭條 紐約州金融服務部命令Paxos停止發行BUSD,將繼續允許贖回Odaily星球日報訊紐約州金融服務部命令PaxosTrustCo.停止發行更多的BUSD代幣.

1900/1/1 0:00:00
BUSD:BUSD大旗倒下,BNBChain的穩定幣生態將有何變局?

近期吳說發表了BUSD遭受監管突擊的全過程綜述,美國證券交易委員會SEC以BUSD為未注冊證券的切入口狀告Paxos,隨后紐約州金融服務部NYDFS指示Paxos停止鑄造新的BUSD.

1900/1/1 0:00:00
NFT:一文了解比特幣NFT的技術原理和生態影響

若要評判最近NFT的引爆點,比特幣主網之上的Ordinal協議帶來的NFT熱潮不可忽視。雖然目前比特幣網絡沒有成熟的交易平臺,一切交易只依靠一張電子表格作為掛單和offer的依據,但是最近基于O.

1900/1/1 0:00:00
ads