以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

CertiK干貨分享 | 年關將近 加密版「百世可樂」「王仔牛奶」已上架 解鎖反釣魚新姿勢 !_加密貨幣:bitant幣最新行情

Author:

Time:1900/1/1 0:00:00

商紂王暴虐,周文王決心推翻暴政。

太公姜子牙受命下界幫助文王。申公豹聽說此事后決定冒充姜子牙,于是在文王回都途中,變幻為姜子牙模樣坐于河邊,用沒有魚餌的直鉤釣魚。

我們都知道魚鉤本該是彎的,但是申公豹反其道而行之,文王見到大為驚奇,上前查探,然卒。

12800枚ETH從未知錢包轉移到Beacon Depositor:金色財經報道,北京時間今日22:33,12800枚ETH (價值約23,795,386美元) 從未知錢包轉移到Beacon Depositor。[2023/7/26 16:00:36]

看來釣魚這一行為除了陶冶情操,還具備相當的危害性。

比如網絡釣魚攻擊。

當然,實際上的釣魚攻擊歷史才十余年,卻讓很大一部分人深受其苦。

從它的英文Phishing一詞中可以看出,原本的魚-Fishing的F變成了Ph,這個Ph來源于單詞Phone,寓意釣魚攻擊黑客始祖們最開始選擇的是通過電話手段來進行攻擊。

作為一種社會工程攻擊手段,網絡釣魚攻擊通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息。

數據:Paxos Treasury銷毀56,981,184 BUSD:金色財經報道,據Whale Alert數據顯示,Paxos Treasury銷毀56,981,184 BUSD(價值約56,969,788美元)。[2023/1/21 11:24:49]

研究表明,2020年全球75%的組織經歷了某種網絡釣魚攻擊。

在這些釣魚攻擊中,96%的攻擊來自于電子郵件——黑客們也在與時俱進。

隨著加密世界的發展,釣魚攻擊的魔爪逐漸從網絡伸至加密領域并且造成了更多的危害和損失。

在加密領域中,攻擊者會設立一個釣魚網站,試圖欺騙受害者們將敏感信息或是錢包連接到一個惡意瀏覽器擴展中。這一攻擊的目標有時是個人,更多時候針對的是受害者可訪問的多個系統。

阿根廷首都布宜諾斯艾利斯將于2023年1月起對加密挖礦征稅:12月23日消息,阿根廷首都布宜諾斯艾利斯省將于2023年1月開始對加密貨幣挖礦征稅,可能還會對質押征稅。一項新提案修改了稅法,將加密貨幣挖礦作為一項應稅活動引入,將對通過這些業務計算出的收入征收4%的稅。但目前尚不清楚質押是否會被征稅。

阿根廷布宜諾斯艾利斯省批準了一個項目,將加密貨幣挖礦列為明年的應稅活動。這些稅款將支付給該省政府,并且與阿根廷國家政府設立的任何其他稅種無關。該文件進一步明確,僅當用于部署此活動的硬件位于該省管轄范圍內時,才會適用此稅。該稅制將于1月開始實施,但圍繞這項新稅種的實施仍有一些未明確的因素。(Bitcoin.com)[2022/12/23 22:03:43]

網絡釣魚攻擊的幾種類型

隨著加密市場下行,印度已將發展重點轉向Web3:9月3日消息,在加密市場崩盤和稅收制度推出后,印度加密行業為適應新的稅收規則和行業政策,將發展重點轉向Web3領域。

專家表示,印度處在一個獨特位置,擁有大量的加密貨幣零售客戶與開發者,可以發揮其關鍵作用,5G網絡的快速推出和政府支持將促進印度的Web3領域發展。(The Economic Times)[2022/9/3 13:06:29]

虛假瀏覽器擴展

近期出現了大量不同功能的瀏覽器擴展工具,尤其是加密貨幣方面的。

而其中就有騙子創建的虛假錢包擴展——類似于MetaMask。騙子通過這一虛假擴展從用戶那里竊取資金。

同時大家要注意,雖然瀏覽器是合法的,但不代表它的所有擴展都是合法的。

Quantum Blockchain Technologies法律訴訟已解決,公司獲得7.7萬歐元的法律費用:8月3日消息,加密貨幣技術公司Quantum Blockchain Technologies PLC周二表示,英國針對該公司的法律訴訟已經解決,該公司已獲得了7.7萬歐元的法律費用。

早在2018年5月,這家總部位于倫敦的加密貨幣公司宣布,Sosushi的前股東和董事已在英國法院向其提出了約170萬歐元的索賠。2019年3月,Quantum對Sosushi提出了抗辯和反訴。

周二,Quantum表示,對該索賠的辯護已經成功。此外,根據在意大利執行的英國法院命令,索賠方已經向Quantum支付了約7.7萬歐元的訴訟費用。該公司補充稱,在評估利潤損失的最終聽證會后,可能仍會判決進一步的法律費用和損害賠償。

同樣,Sosushi也在2019年3月向意大利法院提出了100萬歐元的損害賠償要求。該公司預計這將在2022年底做出裁決。

此外,Quantum的全資子公司Clear Leisure 2017 Ltd對Sipiem Soa的前董事會和內部審計委員會提出了索賠。最初估價為1080萬歐元,后來由獨立法院任命的第三方專家評估,估價達780萬歐元。

Quantum證實,兩家公司都已提交了最終的書面論證和答復,目前預計法院將在2022年底前解決索賠問題。(LSE)[2022/8/3 2:55:54]

如果大家選擇下載加密貨幣擴展,那么一定記得檢查其信息頁面,確保它評論眾多,還有一個值得信賴的開發商。

虛假應用程序

幾個月前,有個叫做Saitama的項目十分火爆,它的官方應用程序SaitaMask還沒出來之前,GooglePlay商店里就有一個假App上線。

對沒錯,欺詐手段中還有一種常見方式就是這樣——通過比如GooglePlay或是蘋果App?Store下載的假App。

據BitcoinNews報道,各式各樣的假App們已經有了成千上萬的下載量。

因此在下載相關App時,請大家仔細觀察App的名稱及相關信息,比如是否出現拼寫錯誤,品牌形象是否有PS痕跡,或者有沒有其他任何看起來不太對勁的標志。

劫持DNS

騙局的套路只有更防不勝防沒有最防不勝防。

DNS劫持攻擊已經有了幾十年歷史——網絡犯罪分子劫持合法網站,并覆蓋一個惡意頁面。當用戶們在這個虛假域名內輸入私人密鑰,那他們就該被稱為受害者了。

這一欺詐方式可以通過覆蓋計算機TCP/IP配置的惡意軟件來實現,使其指向攻擊者控制的惡意DNS服務器,或者通過修改受信任的DNS服務器的行為,使其不符合互聯網標準。

典型案例

2021年,成千上萬的Coinbase用戶成為網絡釣魚攻擊的受害者——據彭博資訊報道,超過6000名Coinbase用戶的資產受到了損失。

攻擊者仿冒Coinbase官方向用戶發送電子郵件,稱用戶的賬戶已經被鎖定,要求他們提交長期憑證或給予虛假URL,一旦用戶點擊,其登錄信息就會被攻擊者獲取。有的攻擊郵件則是包含虛假App可以讓攻擊者直接訪問受害者的電子郵件賬戶。

而無論選擇哪種手段,只要攻擊者獲取了受害者的Coinbase的登錄信息或是電子郵件賬戶,就可以實施資產盜竊行為。

還有些攻擊者會假冒比如Trezor之類的硬件錢包供應商或是其他交易所平臺,通過釣魚郵件或者短信試圖誘使受害者?"更新"他們的助記詞或修改密碼,然后就可以直接將其資產轉移。

2021年早些時候,BleepingComputer報道稱,有些黑客劫持了比特幣的官方網站Bitcoin.org,改變了其部分內容,發布了一個贈送加密貨幣的騙局。

盡管該場騙局維持了還不到一天的時間,但還是有不少用戶上當,并造成了超過17,000美元的損失。

如何避免被攻擊?

不要隨便點擊你收到的郵件里的鏈接!

郵件的來源哪怕沒問題,但不代表它里面的鏈接也沒問題。如果是你需要的鏈接們,你最好收藏一下以備不時之需。

在遭遇上文所述類似情況的狀況時,注意核實各項信息以避免被“山寨”,并且正經平臺一般不會通過Gmail地址主動聯系你。

使用雙因素認證。這增加了一個額外的驗證步驟——比如我們平時需要輸入的短信驗證碼、郵箱驗證碼、谷歌驗證器之類的都屬于雙因素認證步驟。

還有,不要使用同一個密碼!

經統計,有53%的“專一”小伙伴在所有社交網站、App等需要賬號密碼的地方使用了同一個密碼。

很明顯,這樣非常危險。如果怕記不住的話,可以在電腦上裝一個安全私密的密碼管理器,或者創建一個生成并記憶密碼的獨有系統以此預防被攻擊。

面對網絡釣魚攻擊,僅僅是用戶提高安全意識還遠遠不夠。

對于官方平臺來說,及時的通報和鮮明的身份標識都將有助于用戶識別郵件等媒介的安全性與合法性。從最大程度上杜絕給予惡意攻擊者們可乘之機。

來源:金色財經

Tags:加密貨幣APPQUANANT加密貨幣未來前景分析Wrapped SOTEQUANTICbitant幣最新行情

萊特幣最新價格
以太坊網絡上的USDC總供應超過Tether_USD:THE

Circle的USDC在以太坊網絡上的總供應量超過了Tether(USDT),達到了一個重要的里程碑.

1900/1/1 0:00:00
合作社 和 DAO 可以互相學習什么?_加密貨幣:ETH

文章作者:AustinRobey文章翻譯:Blockunicorn協調和發揮作用的最佳框架可能不是兩種模式之間的選擇,而是兩者的結合.

1900/1/1 0:00:00
工信部:培育一批進軍元宇宙、區塊鏈等新興領域的創新型中小企業_ELS:CEL

據澎湃新聞報道,今日在工業和信息化部召開的中小企業發展情況發布會上,有媒體提問:改造提升傳統產業的重要支點,也是中小企業實現高質量發展的重要路徑.

1900/1/1 0:00:00
Lindsay Lohan將在Superfandom上發行“體驗型NFT”_NFT:Elena Protocol

LindsayLohan將在Superfandom平臺上發行“體驗型非同質化代幣”。這位好萊塢明星還將擔任該平臺的顧問,幫助該平臺吸引更多的藝術家和娛樂界人士.

1900/1/1 0:00:00
金色Web3.0周報 | 推特推出NFT頭像功能 馬斯克稱該功能“很煩人”_ITA:ChubbyAkita

DeFi數據 1.DeFi代幣總市值:1164.42億美元 DeFi總市值數據來源:Coingecko2.過去24小時去中心化交易所的交易量:90.

1900/1/1 0:00:00
釣魚與反釣魚技術淺析_MAI:SMT

釣魚與反釣魚技術淺析 1.郵箱釣魚 0X00郵箱偽造技術 0X01Swaks偽造郵件swaks堪稱SMTP協議的瑞士軍刀.

1900/1/1 0:00:00
ads