元宇宙:元宇宙是不是局咱不知道 但子来到这就像“过年”一样

“每天都有人被”,某元宇宙游戏项目的官方交流群里,管理员每天都要刷几十遍的防警示:“管理员不会私聊你,不要点击私聊链接”。

随着元宇宙火出天际,各路想要体验元宇宙游戏、web3产品,以及想要把握大风口红利机会“掘金”的人们蜂拥而至,再加上某些平台宣布清退的日子到了,许多人被迫开始使用钱包。

然而,对于许多没有加密资产操作的人来说,新东西意味着需要“盲人摸象”般大量陌生的操作,这也让某些“特殊人群”嗅到了“过年”般的气息……

有玩链游的朋友都能看到一个现象,官方交流群的管理员的口头禅几乎都是警示防,然而每天依然有人被假冒的“管理员”诱。

以电报群“假钱包”为例,当用户去官方群反应一些问题时,就可能会有群管理员(昵称、头像一致)的人来帮助你解决问题,并“好心”提醒你谨防,建议下载“小x狸”钱包。

Maxar为元宇宙和虚拟现实推出3D数字孪生解决方案:金色财经报道,Maxar Technologies发布了SYNTH3D,这是一种用于模拟、元宇宙和VR应用的数字孪生技术。高性能3D解决方案将允许创造者构建反映现实世界的虚拟环境。3D数字孪生解决方案是与人工智能初创公司Blackshark.ai合作开发的。Maxar的最新产品将帮助创作者模拟并将真实世界的环境带入元宇宙和虚拟现实(VR)应用程序。[2023/2/27 12:31:15]

与此同时,你已经被悄悄拉入了一个“小X狸”钱包官方交流群,这个群里有官方客服发布链接,并警告群里用户不要相信私聊。

于是在“好心”管理员和客服的友情提示下,很多人稀里糊涂的就点击了所谓的“钱包官方群”的链接,下载了钱包,并导入助记词……

钟表品牌天美时TIMEX成为《堡垒之夜》官方元宇宙计时器并推出Race Against TimeX挑战:12 月 26 日消息,钟表品牌天美时 TIMEX 宣布成为《堡垒之夜》官方元宇宙计时器,并推出「Race Against TimeX」挑战(包含 6 款迷你游戏)。这项挑战让玩家在多个与时间赛跑的比赛中竞争,玩家可以通过虚拟手表来获得额外的速度和力量以在游戏中获胜。

天美时 TIMEX 品牌高级副总裁 Shari Fabiani 表示:作为官方元宇宙计时器,我们在世界上最受欢迎的多人在线游戏《堡垒之夜》中尝试时间的概念,并将模拟技术与数字世界相结合。天美时之前就曾涉足过元宇宙,现在我们正全速进军游戏领域,提供额外的虚拟、沉浸式体验,并将很快进入 Web3。[2022/12/26 22:08:54]

接下来,数字资产不翼而飞。

Meta内部信强制要求员工使用其元宇宙产品Horizon Worlds:10月8日消息,Meta内部流出的一份备忘录显示,Meta的VR社交网络Horizon Worlds存在太多质量问题,甚至连其开发团队也并未经常使用它。

Meta 元宇宙副总裁 Vishal Shah 在发给员工的一份备忘录中表示,Meta正在制定一项计划,让各经理负责自己管理的团队每周至少使用一次Horizon,组织中的每个人都应该以爱上Horizon Worlds为使命,如果不使用它,就无法做到这一点。进到那里去,安排时间与你的同事或朋友一起在内部和公共版本中与我们的社区互动。(The Verge)[2022/10/8 12:49:42]

贵州省将布局元宇宙“新赛道”:金色财经报道,据贵州日报消息,贵州省将布局元宇宙“新赛道”。贵州省将做大做强算力产业,推动VR/AR产业发展,夯实元宇宙发展基础。同时,贵州注重人才的引培工作,为元宇宙产业提供智力支持。建立元宇宙专家库,加大产业领军人物和高端人才的引进。联合国内外元宇宙产业知名专家、教授,组建专业人才培养委员会,重点研究元宇宙专业人才培养标准、课程建设、专业教材编撰、实验实训中心建设、校企合作、人才技能认证等问题,全面指导贵州省高校元宇宙产业人才培养工作,引导本省有条件的高校开展元宇宙相关课程培训。[2022/3/3 13:35:42]

某社群流传的一位受者被经过自述

近期,类似的数字资产被的现象特别严重,被人数众多、资产量巨大。除了项目方官方之外,不仅业内的一些钱包团队、安全团队,就连圈外的安全团队都关注到了这类现象。

比如,360安全大脑就专门为此上线了“虚拟钱包模型”,拦截主要的三大类类型。结合360安全大脑提示的三大类型,我们在此基础上又做了一些常见局拓展和例子。

第一类,以赠送“Token”等推广手段为诱饵,诱导下载安装假钱包

第二类,通过假冒的钱包网站、上架小众应用分发站点,推广假钱包应用

只要你在各大搜索引擎网站上,搜索任意一个知名钱包名称,得出来的结果会令人大跌眼镜。因为可能10条结果中,有5-6条都是假冒的钱包网站,而且排名还比真正的钱包官网靠前。

前段时间更是出现了,子抢注了某品牌钱包的商标,在搜索引擎申请了品牌保护,把假冒钱包官网列为“品牌官网”的情况。

你以为,只要到手机自带的应用商店(App Store)去下载就万无一失了?

当然不是,子也在这里等着你,因为应用商店也能够上架高仿的假钱包,针对插件钱包小狐狸等钱包,也有不少人在Chrome官方商店下载了高仿假插件导致数字资产被盗……

综上,钱包一定要到官网下载,如果在应用商店下载,注意核对清楚应用开发者的名称,确认是该钱包官方所提交的应用方可下载。

第三类,冒充交易平台客服

许多人都接到过类似电话,以账户存在风险为由,诱用户安装含屏幕共享功能的会议APP和钱包,获取用户钱包助记词后实施盗币。

第四类,电报群冒充项目方官方客服

上文提及的例子,客服帮忙解决问题并提醒防,同时诱导在假冒的钱包官方群下载钱包。

第五类,联系类似高回报的“刷单”、“盗U”、“换U”等诱人的合作

通常子表示会先给你打款,然后给一个“收款二维码”让扫码转一笔小额测试能不能到账,但实际钱包扫这个二维码后打开的是一个子高仿的“钱包转账页面”。

在这个页面进行操作实际上是在进行一个“授权”操作,确认授权后,子可搬走钱包里所有的U。

以上仅为冰山一角,各种套路每天都在上演。大部分涉及“假钱包”的流程不尽相同,但目的都几乎都是一样的,就是想方设法诱导你下载一个“李鬼”高仿假钱包。

当用户在这个钱包创建新的加密钱包或者导入私钥、助记词时,敏感的助记词、私钥信息都会被悄悄的发送给子,或者想办法诱导你进行签名授权。随后,子就拥有了你的钱包里加密资产的处置权。

根据此前慢雾收集统计显示,各种资产被盗原因中,因下载假钱包 App 被盗的占到了 61%。

与黑客攻击项目方、平台等机构的钱包造成损失不同的是,这类假钱包针对的是普通用户。

机构们有专业的安全人员部署安全措施,但普通用户几乎相当于完全不设防,对于很多普通用户来说,人均损失13万美金就是个天文数字,足够让多数人倾家荡产。

或许,进入元宇宙时代,安全依然会是最重要的一环。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-1:99ms