以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火幣APP > Info

Helium:年關將近 加密版「百世可樂」「王仔牛奶」已上架 解鎖反釣魚新姿勢

Author:

Time:1900/1/1 0:00:00

商紂王暴虐,周文王決心推翻暴政。

太公姜子牙受命下界幫助文王。申公豹聽說此事后決定冒充姜子牙,于是在文王回都途中,變幻為姜子牙模樣坐于河邊,用沒有魚餌的直鉤釣魚。

我們都知道魚鉤本該是彎的,但是申公豹反其道而行之,文王見到大為驚奇,上前查探,然卒。

看來釣魚這一行為除了陶冶情操,還具備相當的危害性。

比如網絡釣魚攻擊。

當然,實際上的釣魚攻擊歷史才十余年,卻讓很大一部分人深受其苦。

波場TRON聯合清華大學學生區塊鏈協會推出區塊鏈應用開發入門課程:據官方消息,波場TRON聯合清華大學學生區塊鏈協會THUBA推出了區塊鏈應用開發入門課程“波場TRON區塊鏈訓練營”。該課程共分為4節,旨在通過深入淺出地介紹波場底層基礎設施、協議標準和生態發展,為大家深入了解波場公鏈的實際用例,培養個人編程開發技能提供優質的學習和實踐機會。

此次波場TRON與THUBA的合作獲得了廣大從業者、開發者的積極響應,展現了波場TRON大力推動區塊鏈的“產學融合”,持續培養行業優秀人才的強大決心。

波場TRON致力于打造下一代全球互聯網及金融基礎設施。目前,波場公鏈用戶總數超過1.63億,交易筆數超57億,總鎖倉量(TVL)超122億美元。[2023/5/31 11:50:05]

從它的英文Phishing一詞中可以看出,原本的魚-Fishing的F變成了Ph,這個Ph來源于單詞Phone,寓意釣魚攻擊黑客始祖們最開始選擇的是通過電話手段來進行攻擊。

111,855,000 USDT從Tether Treasury轉移到Kraken:金色財經報道,數據顯示,111,855,000 USDT(價值約111,898,623美元)從Tether Treasury轉移到Kraken。[2023/5/9 14:50:28]

作為一種社會工程攻擊手段,網絡釣魚攻擊通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息。

研究表明,2020年全球75%的組織經歷了某種網絡釣魚攻擊。

在這些釣魚攻擊中,96%的攻擊來自于電子郵件——黑客們也在與時俱進。

隨著加密世界的發展,釣魚攻擊的魔爪逐漸從網絡伸至加密領域并且造成了更多的危害和損失。

在加密領域中,攻擊者會設立一個釣魚網站,試圖欺騙受害者們將敏感信息或是錢包連接到一個惡意瀏覽器擴展中。這一攻擊的目標有時是個人,更多時候針對的是受害者可訪問的多個系統。

Helium:遷移至Solana后Helium錢包將立即支持原生sub DAO代幣贖回:金色財經報道,去中心化無線通信網絡Helium官方發文稱Binance.US宣布計劃在Solana遷移之前,于2023年3月21日下架HNT/USD和HNT/USDT交易對,盡管Helium基金會對Binance.US決定在遷移之前采取這一行動感到失望,但我們理解他們的立場。

Helium表示遷移后Helium錢包應用將立即支持原生subDAO代幣贖回(如HIP70中所述)以及SolanaDeFi平臺內的其他集成,同時為HNT解鎖更多去中心化交易協議。(Medium)[2023/3/14 13:02:38]

網絡釣魚攻擊的幾種類型

虛假瀏覽器擴展

近期出現了大量不同功能的瀏覽器擴展工具,尤其是加密貨幣方面的。

人民郵電報:我國區塊鏈產業規模增至65億元垂直行業應用持續拓展:金色財經報道,據人民郵電報6月20日第03版消息,我國區塊鏈產業加速發展,產業規模不斷攀升,產業規模由2016年的1億元增加至2021年的65億元。截至2021年底,我國共研究或制定區塊鏈標準超150項,僅2021年一年就新增區塊鏈相關標準82項,占現有區塊鏈標準總數的53%。我國區塊鏈研究機構已達114家,其中2021年新增加3家。全國已有超過50所高校開設了區塊鏈專業或課程。[2022/6/20 4:39:44]

而其中就有騙子創建的虛假錢包擴展——類似于MetaMask。騙子通過這一虛假擴展從用戶那里竊取資金。

同時大家要注意,雖然瀏覽器是合法的,但不代表它的所有擴展都是合法的。

如果大家選擇下載加密貨幣擴展,那么一定記得檢查其信息頁面,確保它評論眾多,還有一個值得信賴的開發商。

虛假應用程序

幾個月前,有個叫做Saitama的項目十分火爆,它的官方應用程序SaitaMask還沒出來之前,Google Play商店里就有一個假App上線。

對沒錯,欺詐手段中還有一種常見方式就是這樣——通過比如Google Play或是蘋果App?Store下載的假App。

據Bitcoin News報道,各式各樣的假App們已經有了成千上萬的下載量。

因此在下載相關App時,請大家仔細觀察App的名稱及相關信息,比如是否出現拼寫錯誤,品牌形象是否有PS痕跡,或者有沒有其他任何看起來不太對勁的標志。

劫持DNS

騙局的套路只有更防不勝防沒有最防不勝防。

DNS劫持攻擊已經有了幾十年歷史——網絡犯罪分子劫持合法網站,并覆蓋一個惡意頁面。當用戶們在這個虛假域名內輸入私人密鑰,那他們就該被稱為受害者了。

這一欺詐方式可以通過覆蓋計算機TCP/IP配置的惡意軟件來實現,使其指向攻擊者控制的惡意DNS服務器,或者通過修改受信任的DNS服務器的行為,使其不符合互聯網標準。

典型案例

2021年,成千上萬的Coinbase用戶成為網絡釣魚攻擊的受害者——據彭博資訊報道,超過6000名Coinbase用戶的資產受到了損失。

攻擊者仿冒Coinbase官方向用戶發送電子郵件,稱用戶的賬戶已經被鎖定,要求他們提交長期憑證或給予虛假URL,一旦用戶點擊,其登錄信息就會被攻擊者獲取。有的攻擊郵件則是包含虛假App可以讓攻擊者直接訪問受害者的電子郵件賬戶。

而無論選擇哪種手段,只要攻擊者獲取了受害者的Coinbase的登錄信息或是電子郵件賬戶,就可以實施資產盜竊行為。

還有些攻擊者會假冒比如Trezor之類的硬件錢包供應商或是其他交易所平臺,通過釣魚郵件或者短信試圖誘使受害者 "更新 "他們的助記詞或修改密碼,然后就可以直接將其資產轉移。

2021年早些時候,BleepingComputer報道稱,有些黑客劫持了比特幣的官方網站Bitcoin.org,改變了其部分內容,發布了一個贈送加密貨幣的騙局。

盡管該場騙局維持了還不到一天的時間,但還是有不少用戶上當,并造成了超過17,000美元的損失。

如何避免被攻擊?

不要隨便點擊你收到的郵件里的鏈接!

郵件的來源哪怕沒問題,但不代表它里面的鏈接也沒問題。如果是你需要的鏈接們,你最好收藏一下以備不時之需。

在遭遇上文所述類似情況的狀況時,注意核實各項信息以避免被“山寨”,并且正經平臺一般不會通過Gmail地址主動聯系你。

使用雙因素認證(2FA)。這增加了一個額外的驗證步驟——比如我們平時需要輸入的短信驗證碼、郵箱驗證碼、谷歌驗證器之類的都屬于雙因素認證步驟。

還有,不要使用同一個密碼!

經統計,有53%的“專一”小伙伴在所有社交網站、App等需要賬號密碼的地方使用了同一個密碼。

很明顯,這樣非常危險。如果怕記不住的話,可以在電腦上裝一個安全私密的密碼管理器,或者創建一個生成并記憶密碼的獨有系統以此預防被攻擊。

面對網絡釣魚攻擊,僅僅是用戶提高安全意識還遠遠不夠。

對于官方平臺來說,及時的通報和鮮明的身份標識都將有助于用戶識別郵件等媒介的安全性與合法性。從最大程度上杜絕給予惡意攻擊者們可乘之機。

Tags:區塊鏈APPHeliumRON區塊鏈幣種類coinwapp下載helium幣未來KRONE幣

火幣APP
GOO:Google Pay 發展新戰略 將包括 Crypto?

根據彭博社的報道,谷歌已聘請支付巨頭 PayPal 的前高級副總裁兼首席產品架構師 Arnold Goldberg 領導其支付業務?Google Pay.

1900/1/1 0:00:00
ARW:深度拆解Web3時代重要的基礎設施:Arweave

一文深度拆解,什么是 Arweave?Arweave 初學者的關鍵術語,Arweave 初學者必不可少的工具,如何上傳數據到 Arweave?編者按:原文來自 Arweave 官方介紹.

1900/1/1 0:00:00
區塊鏈:金色觀察|Dfinity2022年新路線圖詳解

金色財經消息,1月28日,Dfinity基金會發布了互聯網計算機2022年的新路線圖,新路線圖主要確保互聯網計算機成為可構建無限可擴展Web3DApp的通用區塊鏈.

1900/1/1 0:00:00
人工智能:深度理解元宇宙:從Cyborg、OBE、MEME說起

2021年度的最熱網絡詞匯元宇宙,還會在2022年熱一陣子。短短半年時間,元宇宙攪動商圈、資本圈、媒體圈,一大波新公司誕生,一大批元宇宙圖書出版,我收到的就有趙國棟、易歡歡等《元宇宙》、《元宇宙.

1900/1/1 0:00:00
區塊鏈:如何打造下一個大型社交 DApp?

人們每天都在使用社交應用程序,盡管圍繞所謂的“下一代”區塊鏈大肆炒作,但這些社交應用程序都不是去中心化的。讓我們用兩個區塊鏈作為參考,來解開其中的原因:以太坊和Steem.

1900/1/1 0:00:00
WEB3.0:如何對抗監控資本主義的鐮刀?Web3能否給出解決方案?

今天東西方人們在瘋狂談論 Web3.0,往往是將其視為對抗“監控資本主義”的“鐮刀錘子”,尤其是一群“加密黑幫”在美國國會率先打響了第一槍.

1900/1/1 0:00:00
ads