買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ENS:轉幣用二維碼很方便 但小心因此丟幣_Terra

Author:

Time:1900/1/1 0:00:00

前言:本文作者為比特幣錢包ZenGo團隊。他們在計劃為錢包添加二維碼功能的過程中發現網絡上很多二維碼生成網站都存在問題,用戶在使用這些網站生成的二維碼時會造成丟幣的情況。因此ZenGo團隊分析了一些常見的欺詐方式,希望為用戶提個醒。

不久后,我們將為ZenGo錢包添加二維碼功能。為此,我們對二維碼進行了深入研究。

和往常一樣,我們還研究了這個功能的安全性,并發現了一些與QR相關的欺詐活動。我們想了解這是否屬于普遍現象,令人驚訝的是,當我們在谷歌進行查詢時,前5個結果中有4個都導向欺詐網站。

這些網站在生成二維碼之后會內置一個由欺詐者控制的地址,而不是用戶設置的地址,從而將所有通過這個二維碼的資金流向欺詐者。

數據:昨日某錢包認領27.279萬枚ENS,目前持有169萬枚ENS:金色財經報道,據Token Unlocks在社交媒體表示,昨天,某錢包認領27.279萬枚ENS(價值248萬美元),目前持有169萬枚ENS(價值1540萬美元)。1年前,同一個錢包將28.33萬枚ENS存入Binance。[2023/8/8 21:31:58]

為了保護用戶資金安全,我們與幾家威脅情報供應商分享了我們研究所得的技術細節。

幣圈的二維碼

根據cryptocurrencyfacts.com:二維碼是在兩臺設備之間傳輸加密貨幣時共享地址的一種簡單、快速和安全的方式。這在面對面的pos交易中特別有用,因為復制粘貼地址不太現實,而且這種方式避免了手工輸入復雜地址的風險。

福布斯公布2023金融科技50強榜單,五家加密公司入選:6月6日消息,福布斯公布 2023 金融科技 50 強榜單,5 家加密公司入選,分別為 Web3 開發者平臺 Alchemy(估值 102 億美元)、區塊鏈數據追蹤平臺 Chainalysis(估值 86 億美元)、加密托管機構 Fireblocks(估值 80 億美元)、區塊鏈基礎設施提供商 Paxos(估值 24 億美元)和稅務軟件公司 TaxBit(估值 13 億美元)。[2023/6/6 21:19:23]

收款方需要展示選定加密貨幣地址的二維碼。無論是通過商業軟件還是錢包app,生成二維碼的過程是由軟件完成的。

發送方需要掃描收款方的二維碼。具體的過程是,他們需要打開存有特定加密貨幣的錢包app,輸入發送金額,點擊二維碼選項,掃描收款方的二維碼來獲取地址,確認信息,然后確認交易。

Gemini質押服務將面向澳大利亞、巴西等30多個國家的用戶開放:據官方消息,Gemini宣布其質押服務將面向包括澳大利亞、巴西在內的30多個國家或地區的用戶開放。

據悉,此前該業務僅向美國(不包括紐約)、香港、新加坡開放。[2022/9/10 13:20:35]

常見的欺詐套路

這種行騙方式太簡單了。通過二維碼生成器嵌入欺詐者的地址,而很多受害者甚至沒有意識到被騙。

我們為地址18Vm8AvDr9Bkvij6UfVR7MerCyrz3KS3h4生成了一個二維碼。

但我們得到的卻是與另一個地址匹配的二維碼。

如圖所示,一個有趣的現象是,騙子甚至不需要自己生成假二維碼,而是無恥地調用區塊鏈瀏覽器的API來生成地址的二維碼。

Do Kwon、Terraform Labs等遭到集體訴訟,指控其出售未經注冊的證券:6月19日消息,根據一份文件,周五,Do Kwon、Terraform Labs(TFL)等被提起集體訴訟,指控其出售未經注冊的證券,并就UST穩定幣和相關代幣LUNA的穩定性做出虛假陳述,以誘導投資者購買它們。

案件中提到的其他被告包括Jump Crypto、Jump Trading、Republic Capital、Republic Maximal、Tribe Capital、DeFinance Capital(這似乎是一個拼寫錯誤,因為TFL沒有這個相關聯的公司)、DeFinance Technologies(可能是另一個拼寫錯誤)、GSR Markets、Three Arrows Capital和Nicholas Platias。

訴訟稱,盡管Terra代幣具有投資合同的所有特征,因此是“符合Howey測試的證券”,“但沒有向SEC提交注冊聲明。”

該訴訟還稱,LFG的成員代表TFL促進了UST的穩定,并誤導投資者相信可用的儲備池將足以抵御“眾所周知的UST/ LUNA投資者對銀行的擠兌”。然而,在5月6日至5月9日之間,Terra生態系統特有的結構性缺陷“暴露了UST/LUNA交易對真相”。(The Block)[2022/6/19 4:37:54]

騙子使用的額外技巧

一些欺詐者不僅會創建帶有自己地址的二維碼,還會在他們的騙局中添加一些額外的“花樣”:

適應各種地址格式:比特幣支持多種地址格式。最值得注意的是,普通地址以“1”開頭,P2SH地址以“3”開頭,Bech32地址以“bc”開頭。一些欺詐性網站會根據申請者的地址格式創建二維碼,如果受害者并未仔細進行確認,就很難發現其中存在的問題。

更改剪貼板地址:一些欺詐性網站把他們的地址放在剪貼板上,所以如果受害者通過復制粘貼的形式來驗證二維碼,這種方式就會讓他們誤以為地址真的是自己的。

這種行騙方式有效嗎?當然

由于比特幣區塊鏈是公開的,我們收集到了一些關于此類騙局的統計數據。

其中一個欺詐地址:活躍2個月,共有21筆交易,收益0.58BTC

欺詐者套現:將資金從欺詐地址轉移到他們的錢包

我們收集的數據顯示,此類騙局已經導致至少2萬美元的損失。這很可能只是冰山一角,因為欺詐者可能會經常更改地址,以避免被發現或被列入黑名單。

用戶應該怎么做?

如果你需要生成二維碼:

不要谷歌!如果你需要生成二維碼,最好用你比較熟悉的網站,例如你最常用的區塊瀏覽器。

仔細驗證:在發出這個二維碼之前,先用錢包app掃描一遍,驗證地址的準確性。

威脅情報服務很重要:在瀏覽器插件和錢包中添加威脅情報服務,這類服務可以在用戶訪問欺詐網站和地址時發出警報,有時是有用的,但不是靈丹妙藥,因為這些服務的覆蓋范圍有限。

目前發現的欺詐信息如下:

17bCMmLmWayKGCH678cHQETJFjhBR44Hjx

14ZGdFRaCN8wkNrHpiYLygipcLoGfvUAtg,35mJx4EeEY7Lnkxvg1Swn1eSUN1TtQsQ3,bc1qs4hcuqcv4e5lcd43f4jsvyx206nzkh4az05nds

1KrHRyK9TKNU4eR5nhJdTV6rmBpmuU3dGw

1Gg9VZe1E4XTLsmrTnB72QrsiHXKbcmBRX

二維碼是分享數據的一種非常簡單的方式。然而,由于代碼不是人類可讀的,其為欺詐開辟了一條新道路。欺詐可能發生在收款方身上,因為其需要生成帶有地址的二維碼,但如果發送方使用的是不安全的錢包或者不安全的二維碼生成器,那么其也很有可能成為受害者。

我們相信未來會有更多與二維碼相關的欺詐性事件,加密貨幣社區需要解決這些問題,并提出更好的保護措施。

Tags:APIENS加密貨幣TerraHAPIOpenStream World加密貨幣交易違法嗎判幾年terra幣韓國

以太坊價格
BAL:BKEX Global 關于開啟定期寶第十期14天專場的公告_DOG

親愛的BKEXer: 為慶祝BKEXGlobal上線定期寶理財產品一周年,BKEXGlobal現決定將于新加坡時間2019年9月9日20:00~2019年9月15日20:00開始定期寶第十期14.

1900/1/1 0:00:00
COI:ONE交易競賽獎勵已發放_kucoin交易所對比

親愛的KuCoin用戶:KuCoin已完成ONE交易競賽獎勵的發放,請獲獎者在資產中心>我的福利>其他獲贈頁面查詢獎勵的發放記錄.

1900/1/1 0:00:00
NFT:關于VIC開放充值的公告_BSV

公告編號2019091001各位關心ZBG.COM的項目方和投資者們:ZBG平臺將于HKT2019年9月10日15:00對VIC開通充值功能.

1900/1/1 0:00:00
SIL:Paxos發行可兌換為實物黃金的PAX Gold_GATE

穩定幣運營商Paxos推出了PAXGold(PAXG),這是一種黃金支持的以太坊(ETH)代幣.

1900/1/1 0:00:00
GAT:Gate.io “理財寶”上線KGC持倉理財,年化幣收益32%_GATE

“Gate.io理財寶”于2019年9月6日12:00開啟《氪星球持倉計劃90天理財產品》認購,總額度為1億KGC,幣年化收益率為32%.

1900/1/1 0:00:00
區塊鏈:當中本聰玩說唱 完爆美國央行之父_加密貨幣市場分析

自比特幣誕生,與它有關的爭議就沒停過。正因為它足夠新鮮、缺少參照物,從學生到美國總統,每個人都能憑經驗說上兩句。但吵吵鬧鬧過后,正反兩方最后誰也不服誰.

1900/1/1 0:00:00
ads