By BlockDailyHK—— 2022-11-23
42 share / 7.3k views
_________________________________________________________________________________________
伴隨資產在去中心化網絡中特有的高流動性,安全性也成為隱患之一,越來越多黑客瞄準了這個年輕且有著巨大潛力的行業。本文將介紹四種常見的加密貨幣盜取伎倆,任何人都有機會遇到類似的騙術,務必提高警覺,加倍小心。
隨著加密貨幣的整體市值不斷上升,越來越多傳統品牌和國家進軍這個行業。與此同時,相關的網絡詐騙也隨之興起。根據統計,直至 2022 年,加密貨幣市場上的網絡釣魚攻擊百分比較去年增加了三倍多,從 2% 上升到了 6.6%。
伴隨資產在去中心化網絡中特有的高流動性,安全性也成為隱患之一,越來越多黑客瞄準了這個年輕且有著巨大潛力的行業。本文將介紹四種常見的加密貨幣盜取伎倆,任何人都有機會遇到類似的騙術。
騙術一:釣魚郵件
釣魚郵件是加密貨幣中最經常遇到的騙術,用戶的常用郵件地址有機會洩漏,成為黑客盜取資產的切入點。黑客通常會偽造成公司團隊或人員的官方帳號,即使來源地址經過驗證,仍然可能是冒名電子郵件。
一旦點擊郵件中的任意連結,進入到特定頁面,就會被收集登錄信息和個人資料。這些頁面可能包含特洛伊木馬、鍵盤記錄程序以及其他竊取個人信息的惡意腳本,繼而接管用戶的資金帳戶或直接竊取資金。
騙術二:Discord DM
在聚集了大量加密愛好者的 Discord 社群,常有人扮作 Mod 私信帳戶,偽造項目和其他品牌聯乘發放 Airdrop,或聲稱願意以低於市場的價格交易 NFT 等。
要注意的是,大部分 Discord Mod 不會直接私信用戶,有些 Mod 則會直接在 ID 標註 「Never DM」,並建議用戶在設置中關閉私信功能。
Source: 設置 Discord 關閉私聊。
一旦點擊了對方發送的連結,或者接受了 Airdrop,錢包裡的資產就有被盜走的可能。
騙術三:假冒域名
問題:以下哪個是去中心化交易所 Uniswap 的官方域名呢?
A. uniswap.com
B.uniswap.org
C. uniswap.xyz
D. unlswap.xyz
如果不留心,大部分人不清楚自己常訪問的 Dapp 的域名如何拼寫,是 .org 還是. io 或者 .xyz,或者直接在搜索引擎上點擊第一個廣告,認為一定是官方網站無誤。然而這些都是黑客精心設下的圈套,通過點擊他們提供的網址,信息和財產將被一攬無餘。
譬如外媒 CoinDesk 就曾被「e」 上多了一個小點的假 CoinDėsk 網站冒用,同時還外部連結到了 Cardano 基金會的假官網,假域名只少了一個「i」,除此之外兩個網站介面完全相同。
近日有網站抄襲交易所 JPEX 的網頁及進行非法銷售,此類釣魚網頁偽冒為 JPEX,更表示可為客戶提供加密貨幣交易管道並要求客戶於網站進行付款或認購某種新上市幣種。
Source:jp-ex.io
被殃及的 JPEX 交易所在公告中提醒所有客戶,JPEX 與這些假冒網站無關,並鄭重作出聲明,jp-ex.io 為平台唯一官方網站,敬請用戶小心。
騙術四:假冒官方帳號
經歷了六個月的風波不斷,Elon Musk 終於在美國當地時間 10 月 27 日晚,完成收購 Twitter。此前他對 Twitter 最不滿意的一點就是平台上的機器人數量太多,冒充帳號充斥著整個平台。
以幣圈為例,幾乎每個人都不止一次被冒充成以太坊創辦人 Vitalik Buterin 的假 Twitter 帳號私信。有一些帳號甚至擁有 Twitter 認證的藍標,大大降低了用戶的戒備心理。同時 V 神也在 Twitter 上聲明,Instagram 上的 5000 多個 Vitalik Buterin 帳號均為冒充,提醒各位小心。
Source: Twitter
如何降低被黑客攻擊的風險?
首先,不要點擊任何郵件中的連結。如果官網郵件中提供了活動/社群連結,可以直接進入官網再找到活動頁面。
其次,每次交易前,反覆核對交易地址和官網域名。常用的網站域名可以直接加入書籤或者抄寫並貼在電腦旁邊,每次大額轉帳前進行小額測試交易十分必要。進行數字簽名或者登陸帳戶前反覆核對域名是否準確,即使將網站儲存為網頁書籤,進入前也需要留意確認,因為同樣有被惡意篡改的可能。
大部分人將自己的資產託管於中心化交易所,因此選擇可信任的交易所是至關重要的。若有大筆資金存在交易所,必須完成所有交易所所提供的安全驗證,除了最重要的 KYC 之外,包括但不限於郵件、手機號、Two-Factor Authentication (2FA)。同時盡可能選擇有完備的資產保障的交易所,比如 JPEX 就推出了 75,000 USDT 的理財保險保障,保障每位通過 KYC 的用戶。
最重要的是,去中心化資產一旦丟失私鑰則永久無法找回,因此務必保管好個人私鑰。BlockDailyHK 將在 Youtube 頻道中更新影片「私鑰保管指南」,為大家詳細解釋錢包私鑰保管方法,同時持續更新加密貨幣反欺詐系列影片。