近期,有用戶反映被一些混跡在社區中的騙子用低價油卡釣魚,假借OKLink驗證地址為名,騙取USDT的事件發生。要知道,這并不是一種新型的騙局,類似的手法自從2022年年初就被曝光過。騙子以打折的加油卡為誘餌,并裝作“誠信商家”,聲稱先給卡后給U,打消用戶的疑慮。待時機成熟后,假借使用OKLink驗證用戶地址或USDT為名,讓用戶在錢包里面點擊一個假冒OKLink的鏈接騙取用戶地址對作惡地址的USDT轉賬授權,進而掏空地址下的所有USDT。一、常見釣魚手法
釣魚攻擊是一種常見的網絡欺詐方式,指不法分子利用各種手段,仿冒真實網站的URL地址以及頁面內容,以此來騙取用戶的賬號、密碼、驗證碼、錢包私鑰等私人資料,或者誘導用戶授權錢包,進而盜取用戶資產。一般來說,騙子利用釣魚網站行騙的套路分為三步:Step1——貪者上鉤
港股收盤:歐科云鏈收漲1.04%,火幣科技收跌4.79%:金色財經報道,今日港股收盤,恒生指數收盤報24890.68點,收漲2.11%;歐科集團旗下歐科云鏈(01499.HK)報0.195港元,收漲1.04%;火幣科技(01611.HK)報4.570港元,收跌4.79%。雄岸科技(01647.HK)報0.228港元,收跌0.87%。[2020/8/11]
騙子冒充官方發送短信給用戶,或是通過微信、Telegram等渠道私聊用戶,以各種理由誘導用戶點擊釣魚鏈接。Step2——鏈上行騙
港股收盤:火幣科技收漲3.45% 歐科云鏈收漲8.47%:今日港股收盤,恒生指數報24301.28點,收跌1.01%;歐科集團旗下歐科云鏈(01499.HK)報0.205點,收漲8.47%;火幣科技(01611.HK)報3.30點,收漲3.45%;雄岸科技(01647.HK)報0.22點,收跌3.51%。[2020/6/29]
鏈上行騙主要分為泄露私鑰和惡意站點授權錢包兩種方式。釣魚網站通過構建風格與官網十分相似的頁面,用戶信以為真后,騙取用戶輸入的錢包助記詞/私鑰,或引導用戶在惡意站點授權錢包,于是騙子就有了對用戶地址資產的控制權。Step3——資產轉移
港股收盤:歐科云鏈收跌0.46%,火幣科技收漲0.91%:金色財經報道,今日港股收盤,恒生指數收盤上漲373.55點,漲幅1.56%,報24380點,歐科集團旗下歐科云鏈(01499.HK)報0.218點,收跌0.46%,火幣科技(01611.HK)報3.330點,收漲0.91%,雄岸科技(01647.HK)報0.250點,收漲0.81%。[2020/4/17]
地址的控制權被騙子全盤獲取,隨后騙子可以將地址下所有或部分資產轉移。二、如何防止被釣魚?
行騙的網站層出不窮,應對上述常見的釣魚行為,我們可以:不要向任何人泄露私鑰、助記詞,或將其導入未知的第三方網站。不要下載與使用第三方提供的、未知來源的錢包應用。一旦在釣魚網站中輸入了自己的錢包私鑰,黑客就可以控制地址里的所有資產。因此請一定保管好自己的私鑰、助記詞等信息,不要向任何人/未知網站/未知應用透露。不要輕易授權站點,授權前一定要查驗是否是正規網頁,并定期檢查錢包是否授權過陌生站點,及時取消授權。只要在惡意站點授權錢包,無意中開啟了資產轉出等權限,就會導致錢包內資產被盜。具體來講,一切錢包中打開的鏈接都應認準一、二級域名。DNS域名系統確保了域名的唯一性,在域名為真的情況下,用戶幾乎不可能打開虛假網站。因此您可以通過以下方式鑒別釣魚網站:為了降低OKLink的用戶在被騙的概率,我們整理了OKLink當前所有的官方渠道:官方唯一域名:oklink.comTwitter:@OKLink_Explorer;@OKLinkTelegram:歐科云鏈OKLinkDiscord:OKLink微博:歐科云鏈官微公眾號:歐科區塊鏈3.最后一點,也是最重要的一點:只要不貪就不會被騙,被騙的人大部分就是因為一個貪字!三、釣魚檢測API
目前,OKLink已經針對常見的釣魚手法,制定了一款疑似釣魚域名檢測工具,主要目標是以盡可能精準的方式來判斷被訪問域名的威脅等級,并根據相應的威脅等級提供響應能力。這款釣魚域名檢測工具以API的方式存在,當訪問指定域名時調起接口,判斷并返回指定域名的具體風險等級值,以下是不同的風險等級所對應的響應方式:
目前該能力僅對少數生態伙伴服務,后續也會接入OKLinkOpenAPI體系,協同主流錢包為維護行業的生態安全提供價值。由于數字資產的匿名性及去中心化,被盜錢包內的資產往往難以追回,請廣大用戶提高警惕,謹防被騙。
10月31日,由香港金融管理局與特區政府投資推廣署合辦的“香港金融科技周2022”在香港盛大開幕,在香港金融科技周上,香港特區政府正式發表《有關虛擬資產在港發展的政策宣言》.
1900/1/1 0:00:0010月31日,香港特區政府發表虛擬資產政策宣言,闡明政府為在香港發展具活力的虛擬資產行業和生態系統而訂定的政策立場和方針,涵蓋愿景和方針、監管、試驗計劃等層面.
1900/1/1 0:00:00熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.
1900/1/1 0:00:00Lifeform專注于視覺DID的集成方案研發,已獲幣安種子輪投資。其核心產品包含3D超寫實虛擬人編輯器,可視化DID協議,安全的智能合約套件,原生去中心化身份SaaS系統服務,以及適用于Web.
1900/1/1 0:00:00不同多項式承諾方案列表 上表中,FRI是Starkware采用的多項式承諾方案,可以實現量子級別的安全.
1900/1/1 0:00:00科技的最大諷刺之處在于每一個新的解決方案要么限于技術問題而無法實施,要么壽命長到足以成為社會問題,這樣的情況在傳統科技公司身上已經屢見不鮮.
1900/1/1 0:00:00