加密货币:新型同尾号钓鱼 有这一习惯的用户更易上当

相信很多DeFi老玩家都对在去中心化钱包第一次转账的经历记忆犹新,担心转错链、转丢币,唯有在看到目标地址显示到账后,心里悬着的石头才得以落地。个人对行业的理解随着日益频繁的转账次数和增长的转账金额渐渐深入,常用地址的首尾号烂熟于心,地址末尾一扫而过,点击confirm不假思索。

然而,团伙正是抓住了用户的这一习惯进行利用——新型“同尾号钓鱼”。用户像往常一样在钱包进行转账后,发现代币并未抵达收款地址,而是被另一个不知何时出现在交易记录中的同尾号地址“接回了家”。

什么是同尾号钓鱼

新华社:元宇宙是整合区块链等多种新技术产生的新型互联网应用和社会形态:11月4日消息,新华社今日发布关于元宇宙的文章,文中清华大学新闻与传播学院教授沈阳认为,元宇宙是整合多种新技术而产生的新型虚实相融的互联网应用和社会形态,它基于扩展现实技术提供沉浸式体验,以及数字孪生技术生成现实世界的镜像,通过区块链技术搭建经济体系,将虚拟世界与现实世界在经济系统、社交系统、身份系统上密切融合,并且允许每个用户进行内容生产和编辑。[2021/11/4 21:24:57]

同尾号钓鱼,是指者使用与受害者地址尾号相同的虚假地址来诱导受害者向其转账。

美联储为希望访问美联储支付系统的“新型银行”提出指导方针:金色财经报道,美联储(Fed)提出了一些指导方针,该方针或使“新型银行”能够使用美联储的支付系统。美联储邀请公众在未来60天对该指南进行评论。美国参议员Cynthia Lummis表示,该“储备银行的帐户访问指南”将直接影响怀俄明州的特殊目的存款机构(SPDI)。据悉,SPDI是数字资产的托管银行。[2021/5/6 21:27:24]

尾号钓鱼局,由团伙监控链上大额转账从而锁定目标用户,并找出该用户频繁转账的地址,通过代码生成大批量钱包地址并挑选出与目标用户地址相同尾号的地址,随后调用transferfrom合约多次发起小额转账到目标地址中潜伏。

AOFEX创新型期权24H交易量2391万USDT:据AOFEX创新型期权交易数据:截至18:00, BTC 1M交割期权成交量426.2万USDT,多空换手频次15482次,看多/看空买入量比为1.24;5M交割期权成交量971.2万USDT,多空换手频次27701次,看多/看空买入比为1.24。AOFEX数字货币金融衍生品交易所旨在为用户提供优质服务和资产安全保障。[2020/11/9 12:06:03]

由于一些DeFi用户在转账过程中会习惯性地从上一笔交易中复制地址且以4位尾号为辨识元素,当交易记录中被恶意植入尾号相同的钓鱼地址时,极易复制到错误的地址,误将资金转账给子,导致资产丢失。

CVT联合创始人Jerry:CyberVein的DAVE智慧城市解决方案可为新型智慧城市建设提供技术支撑:9月16日,CyberVein全国品牌行活动第四站落地成都。CyberVein作为主办方定向邀请行业Top投资机构、投资人、优质项目方、媒体等共同探讨“大数据+区块链”的新型智慧城市建设。

在此次会议上,CV Technology基金会联合创始人 Jerry发表了《城市之光,智慧之夜—— CVT共识酒会》的主题演讲。?Jerry表示,CyberVein的DAVE智慧城市解决方案,可以为新型智慧城市建设提供高质量、定制化的技术支撑平台和可信、可靠、可扩展的基础设施服务载体。同时分享了CVT在智慧城市搭建中获得的成绩。

同时CyberVein COO Jack在此次会议上公布了CyberVein项目进展情况,即由CyberVein主导搭建的DAVE生态联盟,已通过DAVE智慧城市解决方案,率先实现落地了五大智慧城市应用场景。

会议结束后,有3家投资机构希望择日与CyberVein进行深入沟通,为后续深度合作提供奠定基础;5家项目方则是希望加入DAVE生态联盟,共同助推智慧城市建设。[2020/9/16]

同首同尾的地址陷阱

近日我们收到一名受害人报告,其遭遇同首同尾地址陷阱,不慎将40.8万枚DAI转到了钓鱼地址。

欺诈者调用transferfrom合约,伪造受害者地址不断对钓鱼地址0转账的假象,受害者在转账前,错误复制钓鱼地址,进而导致惨案的发生。目前币追Bitrace团队正对该受害人进行帮扶中,包括受害人报案指导以及链上资金追踪。

前5位和后5位一模一样

正确地址:0x897ea**f96c7aa

钓鱼地址:0x8978f**766c7aa

在受害者提交信息的基础上,币追Bitrace团队对链上数据进一步追踪发现,自11月27日至今,该团伙伪造了共计80,548个虚假地址,发起109,303笔0额的转账进行钓鱼,其中75,642个用户地址受到污染。2,235人受,总计损失金额高达557,892.47854U。

而根据业内更多受害人的反馈,我们意识到明显存在若干个不同的欺诈团伙在各自独立运作——大批量生成靓号碰撞高余额地址,找出尾号相同的进行虚假交易伪造哈希,等待用户上钩。可见,尾号钓鱼已经逐渐产业化,广大加密货币用户需要提高警惕。

如何防范尾号钓鱼

熊市中的每一分筹码都分外珍贵,财产安全显得更为重要。为了防范尾号钓鱼欺诈,防止不可逆转的转账错误,币追Bitrace团队建议您:

转账前对收款地址进行完整核对,不单单是首尾部分字符的核对;

将常用地址添加到通讯录,这有助于识别常用且值得信赖的地址,转账时只需从通讯录中选取即可;

使用专属的ens域名转账,域名由特殊字符构成,个性化且辨识度极高,通过域名进行转账更为安全;

小额转账验证,在进行大额汇款之前,先往收款地址转1-10u观察是否能顺利到账。

若您不幸受,欢迎咨询币追援助进行资产找回。作为一个面向虚拟币及盗窃受害人的求助渠道,币追援助旨在减少维权过程中可能会遇到的各种阻碍,帮助受害人找回丢失资产。

写在最后

道高一尺魔高一丈,鉴于对web3的监管尚未明朗,挽回资产损失仍存在一定的难度与成本。与此同时,黑客们也在不断地推陈出新,想出更为“既巧妙又有创意”的钓鱼方式。加密用户应时刻对加密货币中的“黑暗森林”保持敬畏之心。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

DOT区块链:商务部开始部署京津冀等地的数字人民币试点

8月14日,商务部官网印发《全面深化服务贸易创新发展试点总体方案》,并在“全面深化服务贸易创新发展试点任务、具体举措及责任分工”附表中明确:在京津冀、长三角、粤港澳大湾区及中西部具备条件的试点地.

[0:15ms0-0:972ms