以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

警惕利用“以太坊合并”的 3 種騙局_區塊鏈:ETH官網

Author:

Time:1900/1/1 0:00:00

作者:茉莉,蜂巢Tech

距離以太坊合并還有不到6小時,這條被視作下一代互聯網Web3.0底層基礎設施的區塊鏈網絡將徹底改變共識機制,從工作量證明的PoW機制轉向權益證明的PoS。

在合并即將到來前,去中心化安全網絡市場PolySwarm創始人SteveBassi在接受媒體采訪時提示,詐騙者可能會利用以太坊合并這一市場熱點,針對新手加密用戶發起新的騙局,這些騙局包括假ETH2.0代幣置換、欺詐性的ETH質押礦池、假空投等形式。

以太坊官網也在最新的「安全性」頁面中提示,合并并不產生任何「ETH2」或其他任何新代幣,不要將ETH轉存到任何指定地址以換取虛假的「ETH2」代幣,「永遠不要把你錢包的助記詞和陌生人分享。」

聲音 | 井賢棟:必須警惕和防范各種以區塊鏈為名的空氣幣以及偽創新:11月6日,在第二屆進口博覽會上,螞蟻金服董事長兼CEO井賢棟指出:必須警惕和防范各種以區塊鏈為名的空氣幣以及偽創新,就像當年連一條網線就說自己是互聯網金融一樣。區塊鏈發展的最大阻力就是這類騙子,只為瘋狂割韭菜,就像癌細胞一樣,會瘋狂生長。只有堅決打擊這樣的不法行為,才能去偽存真,正本清源,讓區塊鏈的真實價值得以浮現。[2019/11/6]

別為高回報陷入欺詐性質押池

由于以太坊合并,以挖礦維持網絡運行的PoW共識將被靠質押成為驗證節點的PoS共識取代。按照以太坊規則,質押是向信標鏈存入?32ETH?以激活驗證器軟件的行為。驗證者將負責存儲數據、處理交易以及向區塊鏈添加新區塊。驗證者在保證以太坊網絡安全運行的同時,可以賺取新的?ETH。

現場 | 信通院張啟:要從共識層、合約層以及區塊鏈應用等方面提高警惕:金色財經現場報道,今日,2018可信區塊鏈峰會在北京召開。在主題為“區塊鏈安全焦點關注”的區塊鏈安全論壇上,中國信息通信研究院高級研究員、可信區塊鏈推進計劃辦公室副主任張啟介紹了可信區塊鏈安全項目組的進展,在他看來,2018年以來,區塊鏈應用生態安全事件頻發,安全標準缺失,危害程度日益增大,其中智能合約成為安全風險“重災區”。在此背景下,需要重視從共識層、合約層以及區塊鏈應用等方面提高警惕,并且在區塊鏈基礎組建、共識機制、智能合約、應用服務等方面優化應對方案。[2018/10/10]

SteveBassi認為,對于ETH的眾多持有者來說,如果他們沒有成為獨立驗證者所需的32個ETH,那么加入質押池將是他們從質押獎勵中獲得收益的唯一方式。但聯合質押提供商「自帶風險」,因為它通常要求用戶存入ETH并放棄對該資產的控制。

獨家 | “假充值”漏洞頻發,投資者需警惕:第三方大數據評級機構RatingToken最新數據顯示,2018年8月2日全球共新增1450個合約地址,其中255個為代幣型智能合約。

據RatingToken團隊發布的“新增代幣型智能合約風險榜”,MVP Coin(MVP)、Alternating coin(AC)和BABY Token(BABY)風險最高,檢測得分分別為1.97、2.80和2.80,其中MVP Coin存在17個風險項。

位于排行榜第九位的御云(YYUN),合約檢測發現存在“假充值”漏洞,攻擊者利用該漏洞,可以以零成本在交易所、錢包等服務平臺發起充值操作,且創建該合約的個人地址仍在創建同類型合約。近期“假充值”漏洞合約頻發,RatingToken安全審計團隊提示用戶需警惕基于該類合約的項目。

其他登上該風險榜TOP10的還包括FOAM Protocol(FOAM)、TECTECH(TEC)、CET(cet)、Kebtc Token(KT)、IDA Token(IDA)和Provenance Token(PRNT)。如需查看更多智能合約檢測結果,請查看原文鏈接。[2018/8/3]

Bassi表示,新的質押提供商「可能提供非常有吸引力的條款」,但可能會「突然rugpull」,從而影響到池子里的參與者。「這種風險目前存在于DeFi平臺的各種資產池或代幣中,詐騙者很可能利用以太坊合并尋找一個新的角色。」

突發 | EOS 安全問題緊急情報通知:警惕 EOS 惡意合約吞噬用戶 RAM:據IMEOS消息,慢霧安全團隊收到慢霧區伙伴美圖區塊鏈實驗室技術情報:惡意 EOS 合約存在吞噬用戶 RAM 的安全風險。

慢霧安全團隊預警這類風險帶來的攻擊風險可能會很大,需要各大交易所、錢包、代幣空投方、 DApp、用戶等的警惕,避免遭受損失。

慢霧安全團隊與美圖區塊鏈實驗室決定走這類風險的負責任披露過程,細節暫不直接公開。[2018/7/24]

截至目前,除了向信標鏈單獨質押外,諸多為以太坊提供質押的第三方服務模式已經出現,包括質押即服務、集合質押池、中心化交易所提供的質押服務。以太坊官網也列出了采用去中心化質押服務時的風險、回報和要求。

以太坊官方強調,這些路徑針對廣泛的用戶,在風險、回報和信任度方面各不相同,「用戶將?ETH?發送到任何地方之前請務必進行自己的研究。」

警惕陷入「ETH2代幣」類升級騙局

Bassi還警告了另一種騙局——誘騙用戶簽署欺詐性交易或以「遷移到新的以太坊鏈」為幌子套取用戶的私鑰。

被以太坊官方反復預警的一種升級騙局就是利用「ETH2」這個概念——在合并來臨前,詐騙者很可能會忽悠用戶將他們的ETH兌換為「ETH2代幣」。實際上,合并并不產生任何「ETH2」或者任何其它新代幣,「當前你所擁有的ETH在合并后仍然是一樣的ETH,不用進行任何的兌換。」

需要知道的常識是,早在今年1月,以太坊官方就棄用了「ETH1」、「ETH2」這樣的術語,以執行層和共識層取而代之。

在這之前,ETH1常被指現有的工作量證明鏈,合并后,這條鏈將通過難度炸彈被棄用。用戶和應用程序將遷移到新的權益證明鏈上,該鏈此前習慣被稱為ETH2。

為了避免混淆、防范騙局,ETH1、ETH2的說法被棄用,以太坊官方要求核心開發人員停止使用這兩個術語,分別用「執行層」取代ETH1術語,以「共識層」取代ETH2術語。

因此,但凡以「ETH2」為幌子要求用戶置換新代幣的項目,均可視作騙局。以太坊官網在安全性頁面提示,詐騙者可能會以「技術支持」的面貌出現,告訴用戶需要把手中的ETH存到指定地址,以得到「ETH2」。實際上,這并不是以太坊官方技術支持的,也沒有新代幣,「永遠不要把你錢包的助記詞和陌生人分享。」

同時需要注意的是,有一些衍生代幣或憑證可能代表了被質押的ETH,比如RocketPool?的?rETH、Lido的stETH、Coinbase?的ETH2,但這些都不需要將ETH遷移到并不存在的「新鏈」,用戶無需自行處理ETH的底層共識轉換。

別因貪圖空投而落入釣魚網站陷阱

除了以上兩種騙局外,Bassi補充表示,另一種可能的詐騙媒介將以「假空投」的形式出現——說服用戶簽署交易授權或訪問網絡釣魚網站,去接收虛假空投,「ETH?合并將成為這些騙子偽裝成知名的、具有經濟價值的、承諾空投的項目的好借口。」

Bassi解釋,這些空投可能會將用戶定向到一個網絡釣魚站點,在那里,他們可能會被騙出他們的ETH和私鑰,或落入精心設計的交易簽名陷阱。

圍繞以太坊合并這一熱點事件,已經有騙子在使用加V的推特賬戶冒充以太坊聯合創始人VitalikButerin,宣傳虛假的ETH空投,誘導網友訪問詐騙者的加密錢包,這些地址很可能涉及釣魚欺詐,需要投資者謹慎識別。

除了詐騙之外,針對以太坊合并的黑客攻擊也不容小覷。鑒于之前測試網的經驗,大多數旁觀者預計合并會成功。但是Bassi?表示,詐騙者或黑客仍有可能找到一種方法來玩弄系統,「我們真的不知道詐騙者或黑客是否已經開發出針對鏈的攻擊或?DDoS?技術,當?ETH2.0?具有ETH1.0?的全部經濟價值時,他們可以在合并后使用攻擊技術。」

如果發生這樣的攻擊,Bassi認為,它可能只會暫時影響網絡或影響市場,「因為有很多聰明的眼睛在關注合并后的行為。但是,攻擊者可能會尋找機會將任何發現貨幣化。」

Tags:ETH以太坊區塊鏈ETH2ETH官網以太坊價格今日行情實時區塊鏈幣種類ETH2SOCKS價格

SHIB最新價格
ConsenSys 和 Bankless DAO 宣布開發世界上第一個 DAOlationship_HOO:HOODIE

鏈捕手消息,ConsenSys和去中心化社區BanklessDAO宣布計劃開發世界上第一個DAOlationship.

1900/1/1 0:00:00
谷歌前員工?曾主導歸零土狗?解析 XEN 團隊背景疑云_HEX:hex幣知乎

作者:LoopyLu,ODAILY星球日報昨日晚間,以太坊Gas暴漲,一個名為XEN的項目再次引發GasWar.

1900/1/1 0:00:00
Beosin:TempleDAO 遭受黑客攻擊,涉及金額約 236 萬美元_STA:EOS柚子幣官網

據BeosinEagleEyeWeb3安全預警與監控平臺監測顯示,TempleDAO項目遭受黑客攻擊.

1900/1/1 0:00:00
Web3 安全生態基礎設施 GoPlus Security NFT 安全檢測 API? 覆蓋 NFT 最新風險類型——限制授權對象和合約自毀_NFT:api幣官網

鏈捕手消息,據官方推特,GoPlusSecurityNFT安全檢測API新增兩個字段,針對目前市面新型作惡手段“限制授權對象”與“NFT合約自毀”進行風險檢測.

1900/1/1 0:00:00
Harmony:計劃從 10 月起為 Horizon 跨鏈橋恢復分配資金_MON:ARM

鏈捕手消息,Harmony計劃從10月開始為Horizon跨鏈橋恢復分配資金。資金將用于向參與的合作伙伴提供贈款,合作伙伴將把資金引導至恢復機制,如銷毀過程,旨在從Harmony區塊鏈上的流通中.

1900/1/1 0:00:00
Mango 攻擊事件黑客提案:使用國庫 7000 萬美元償還壞賬,投票將于3天后結束_MAN:MANGO Chain

Mango攻擊事件黑客發起提案,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案在3天后的投票中被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址.

1900/1/1 0:00:00
ads