以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火幣APP > Info

洗劫數百萬美元,警惕Web3.0獨有升級版釣魚攻擊Ice Phishing_WEB:PHI

Author:

Time:1900/1/1 0:00:00

在眾多欺詐類別中,釣魚攻擊是欺詐者們最常使用的方式之一。

然而,在Web3.0??領域,不止有著釣魚攻擊,還有一種會對社區產生重大威脅的「IcePhishing」攻擊。

2022?年早些時候,微軟首次于?blog?中闡述了該類攻擊的具體形式——騙子無需騙取用戶的私鑰以及助記詞,而是直接誘使用戶批準將資產轉移到騙子錢包的操作。

截至目前,IcePhishing?已經造成了Web3.0?領域數百萬美元的資產損失。

什么是?IcePhishing?

IcePhishing?是一種Web3.0?世界獨有的攻擊類型,用戶被誘騙簽署權限,允許欺詐者直接消費用戶賬戶內的資產。

AI Meta Club參與日本WebX國際論壇并宣布即將推出一款AI融合Web3的APP:據官方消息,AI Meta Club (AMC)在2023年7月25日至26日參加了日本東京舉辦的WebX國際論壇。作為基于AIGC賦能web3項目的DAO平臺,AMC充分利用AI工具的強大功能,大大降低技術的成本,為web3的發展加速。

AMC在日本WebX論壇中分享了AIGC技術為web3帶來新的創新機遇。并表示,將很快會推出一款AI融合Web3的APP,致力于推動人工智能和元宇宙技術的融合發展。[2023/7/27 16:01:54]

這與傳統的網絡釣魚攻擊不同,后者作為一種社會工程攻擊手段,通常用于竊取用戶數據,包括登錄憑證和錢包或資產信息,如私人鑰匙或密碼。

南方東英資產管理公司:由于加密貨幣期貨涉及特定風險,投資者有機會一天損失所有本金:金色財經報道,發行香港首支加密貨幣ETF的南方東英資產管理公司提醒,由于芝加哥商品交易所的加密貨幣期貨涉及特定風險,如高波動、杠桿、高轉倉成本以及保險金風險,該ETF的價值可以在短期內大幅下降,投資者更有有機會于一天內損失其投資的全部本金。[2022/12/17 21:49:45]

Ice?Phishing?相較于此,對Web3.0?用戶具備更大的威脅——與?DeFi?協議的互動需要用戶授予權限,欺詐者只需要讓用戶相信他們所批準的惡意地址是合法的。一旦用戶批準欺詐者花費其資產,那么賬戶就有可能被盜。

美股股指期貨走低,標普500指數期貨跌約0.4%:金色財經消息,行情顯示,美股股指期貨走低,納指期貨跌1%,標普500指數期貨跌約0.4%,道指期貨跌約0.2%。[2022/7/28 2:43:22]

鏈上?IcePhishing

IcePhishing?攻擊的第一階段往往是:受害者被騙,批準?EOA?或惡意合約來花費受害者錢包中的資產。

下圖中的交易可作為示例:

來源:Etherescan

如果你看到一個你不認識的地址,或者一個未經你批準就啟動交易的地址,那么請立即撤銷權限。

如何通過掃描網站撤銷權限?

1.訪問?https://etherscan.io/tokenapprovalchecker?并搜索錢包

2.連接錢包

3.點擊?ERC-20、ERC-721?或?ERC-1155?標簽,找到你想撤銷的地址。

4.點擊撤銷按鈕

如何辨認?IcePhishing?

用戶判定自己是否落入?IcePhishing?陷阱的第一個辨認信號就是查看他們正在使用的?URL?或?DApp。

惡意網站會山寨合法項目的頁面,或者假冒合法機構的合作方。

比如我們經常會看到一些詐騙網站掛著與?CertiK?的合作關系或是上傳山寨的?CertiK?審計報告。

下方是眾多假冒礦池事件的其中一例,它違法使用了?CertiK?的?logo?與其它正規機構的相關標志。

來源:推特

通過調查一些受害者的錢包和社交媒體上的投訴發文,我們發現了一個假的?MaximusDAO?推特頁面,這很可能與?IcePhishing?錢包有關。

如何保護自己?

防止自己成為?IcePhishing?受害者的最簡單方法就是訪問可信的網站以驗證信息真實性,如?Coinmarketcap.com、coingecko.com?和?certik.com。

許多?IcePhishing?的騙局可以在社交媒體上找到,比如一些欺詐項目會偽造成合法項目并宣傳空投之類的虛假活動。

在下圖示例中,我們可以看到一個假的?Optimism?推特賬戶在宣傳一個釣魚網站。

來源:@CertiKAlert

請花點時間來驗證你正在互動的?URL?或?DApp?是否合法。如果不確定,可以通過訪問可信的來源進行雙重檢查。

寫在最后

釣魚網站是我們在Web3.0?領域看到最常見的詐騙類型之一,用戶有時甚至無法意識到他們已經落入陷阱,因為他們沒有給出任何敏感信息。

因此除了你靠自己進行一番鏈上檢查以外,也需要花費更多的時間來仔細檢查互動的?URL?是否經過可信來源的驗證——這些花費的時間總有一天給你回報。

Tags:INGWEBPHISHINMetaGamingWEB3COINAkropolis DelphiShinjarium

火幣APP
Alameda清算賬戶追蹤:清算人接管后已造成逾千萬美元損失_AME:MEDA

原文作者:Arkham 原文編譯:Karen 加密數據分析公司Arkham在分析AlamedaResearch清算人錢包數據后發現.

1900/1/1 0:00:00
一文梳理Gitcoin新一輪捐贈值得關注的項目_DAO:STA

原文作者:Jack,BlockBeatsGitcoin?新一輪捐贈指南:全新?Alpha?測試輪隨著加密市場暫時回暖,Web3各賽道的融資與開發有再度活躍,許多行業參與者在2023年的這個春節.

1900/1/1 0:00:00
Subscribe to Dual Investment and Get PrimeBox Cards to Win Huobi Box Gift!_OBI:Huobi Litecoin

DearHuobiUsers,DualInvestmentislaunchingaspecialpromotionforPrimeBoxxLunarNewYearCarnival!Duringt.

1900/1/1 0:00:00
星球日報 | 美國司法部對俄羅斯加密交易平臺Bitzlato進行制裁;韓國將在下月初公布STO發行和流通方針(1月20日)_NFT:OIN

頭條 美司法部:Bitzlato?參與俄羅斯非法金融洗錢業務,為暗網各類犯罪提供資金渠道美國司法部表示.

1900/1/1 0:00:00
三家NFT市場的“下水道通行證”NFT二級交易遭Yuga Labs封禁_OpenSea:NFT All Best ICO

金色財經報道,隨著“下水道通行證”NFT的發布,作為BAYC背后公司的YugaLabs表示目前已采取行動封禁了“下水道通行證”NFT在部分NFT市場的二級交易.

1900/1/1 0:00:00
Gate.io 結構化理財 5 款產品上架,現在認購,即刻賺取最高 15 % 年化_GAT:GATE

Gate.io上架,其中包括BTC&USDT&ETH等不同幣種產品。作為保本理財產品,Gate.io旗下結構化產品為用戶提供最高15%的年化收益.

1900/1/1 0:00:00
ads