火星链 火星链
Ctrl+D收藏火星链

BAS:CertiK干货分享 | 年关将近 加密版「百世可乐」「王仔牛奶」已上架 解锁反钓鱼新姿势 !

作者:

时间:1900/1/1 0:00:00

商纣王暴虐,周文王决心推翻暴政。

太公姜子牙受命下界帮助文王。申公豹听说此事后决定冒充姜子牙,于是在文王回都途中,变幻为姜子牙模样坐于河边,用没有鱼饵的直钩钓鱼。

我们都知道鱼钩本该是弯的,但是申公豹反其道而行之,文王见到大为惊奇,上前查探,然卒。

Base:将在Optimism最新版代码库上启动主网,目前相关标准路线已完成60%:金色财经报道,Coinbase L2 网络 Base 在社交媒体发文对 Optimism 成功升级 Bedrock 版本表示祝贺,这一里程碑标志着 OP Stack 的首次正式发布,而 OP Stack 是为 Optimism 和 Base 提供支持的开源代码库。Base 还表示,本次 Optimism 成功升级 Bedrock 将推动 Base 主网上线更进一步,使 Base 能在 Optimism 最新版本的代码库上启动主网,目前与主网启动相关的标准路线已完成 60%。[2023/6/9 21:25:54]

Real Vision CEO:NFT将在繁荣周期中充当高端财产,将优于以太坊:金色财经报道,Real Vision CEO、前高盛高管Raoul Pal认为,NFT将在传统经济中发挥类似于“高端财产”的作用,表现优于以太坊在加密货币市场繁荣周期中。Pal表示,正如“经济复苏”时“高端房产”的表现往往优于市场一样,在加密货币繁荣周期中,某些NFT也可能出现同样的情况。

他强调说,CryptoPunks和Bored Ape Yacht Club (BAYC)等主要收藏品已成为加密社区中的身份象征,就像拥有豪宅、汽车或知名品牌的物品一样,可以进入专属俱乐部,或他称之为“迷你网络状态”。

Pal 表示,自从他进入NFT领域以来,他将大约10%的ETH资产分配给了“高级NFT”,例如CryptoPunks和BAYC NFT。

他表示,此类收藏品可能提供比下行风险更大的上行潜力,因为它们在熊市期间设法维持了可观的价值水平。他还认为,未来ETH的价格可能会上涨。[2023/2/21 12:19:15]

看来钓鱼这一行为除了陶冶情操,还具备相当的危害性。

野村控股加密子公司Laser Digital:FTX事件会增强对加密生态系统“进一步信任”:金色财经报道,野村控股加密子公司Laser Digital联合创始人兼首席执行官 Jez Mohideen 表示,虽然缺乏足够的基础设施解决方案已经为热衷于加密货币的机构造成了严重的瓶颈,但FTX破产事件其实反而会增强对加密生态系统“进一步信任”,因为这将推动越来越多的传统参与者进入这个领域帮助监管该行业,让监管了解客户聚集、稳定性和执行的重要性。Laser Digital Ventures 目前的投资组合包括加密货币交易所Bullish、去中心化交易协议Orderly Network和机构托管服务提供商Komainu,Jez Mohideen透露他们计划在2023年投资约20个“具有创新性并且有明确指标”加密项目。(Cointelegraph)[2023/1/7 10:59:46]

比如网络钓鱼攻击。

数据:以太坊域名服务ENS主域名注册量突破41万:金色财经报道,据Dune Analytics最新数据显示,以太坊域名服务ENS主域名注册量已突破41万,截至目前为410,470个,创历史新高。此外,ENS参与地址总数量为575,859个,迄今已创立的ENS域名总量达到2,653,382个。[2022/10/6 18:40:30]

当然,实际上的钓鱼攻击历史才十余年,却让很大一部分人深受其苦。

从它的英文Phishing一词中可以看出,原本的鱼-Fishing的F变成了Ph,这个Ph来源于单词Phone,寓意钓鱼攻击黑客始祖们最开始选择的是通过电话手段来进行攻击。

作为一种社会工程攻击手段,网络钓鱼攻击通常用于窃取用户数据,包括登录凭证和钱包或资产信息。

研究表明,2020年全球75%的组织经历了某种网络钓鱼攻击。

金融科技支付公司 Tribal Credit 将加入加密行业游说团体:金色财经消息,金融科技支付公司 Tribal Credit 计划加入加密行业游说团体“Blockchain Association”,它将贡献其在新兴市场区块链用例方面的专业知识,并与监管机构和其他利益相关者进行对话。(CoinDesk)[2022/6/28 1:35:33]

在这些钓鱼攻击中,96%的攻击来自于电子邮件——黑客们也在与时俱进。

随着加密世界的发展,钓鱼攻击的魔爪逐渐从网络伸至加密领域并且造成了更多的危害和损失。

在加密领域中,攻击者会设立一个钓鱼网站,试图受害者们将敏感信息或是钱包连接到一个恶意浏览器扩展中。这一攻击的目标有时是个人,更多时候针对的是受害者可访问的多个系统。

网络钓鱼攻击的几种类型

虚假浏览器扩展

近期出现了大量不同功能的浏览器扩展工具,尤其是加密货币方面的。

而其中就有子创建的虚假钱包扩展——类似于MetaMask。子通过这一虚假扩展从用户那里窃取资金。

同时大家要注意,虽然浏览器是合法的,但不代表它的所有扩展都是合法的。

如果大家选择下载加密货币扩展,那么一定记得检查其信息页面,确保它评论众多,还有一个值得信赖的开发商。

虚假应用程序

几个月前,有个叫做Saitama的项目十分火爆,它的官方应用程序SaitaMask还没出来之前,GooglePlay商店里就有一个假App上线。

对没错,欺诈手段中还有一种常见方式就是这样——通过比如GooglePlay或是苹果App?Store下载的假App。

据BitcoinNews报道,各式各样的假App们已经有了成千上万的下载量。

因此在下载相关App时,请大家仔细观察App的名称及相关信息,比如是否出现拼写错误,品牌形象是否有PS痕迹,或者有没有其他任何看起来不太对劲的标志。

劫持DNS

局的套路只有更防不胜防没有最防不胜防。

DNS劫持攻击已经有了几十年历史——网络犯罪分子劫持合法网站,并覆盖一个恶意页面。当用户们在这个虚假域名内输入私人密钥,那他们就该被称为受害者了。

这一欺诈方式可以通过覆盖计算机TCP/IP配置的恶意软件来实现,使其指向攻击者控制的恶意DNS服务器,或者通过修改受信任的DNS服务器的行为,使其不符合互联网标准。

典型案例

2021年,成千上万的Coinbase用户成为网络钓鱼攻击的受害者——据彭博资讯报道,超过6000名Coinbase用户的资产受到了损失。

攻击者仿冒Coinbase官方向用户发送电子邮件,称用户的账户已经被锁定,要求他们提交长期凭证或给予虚假URL,一旦用户点击,其登录信息就会被攻击者获取。有的攻击邮件则是包含虚假App可以让攻击者直接访问受害者的电子邮件账户。

而无论选择哪种手段,只要攻击者获取了受害者的Coinbase的登录信息或是电子邮件账户,就可以实施资产盗窃行为。

还有些攻击者会假冒比如Trezor之类的硬件钱包供应商或是其他交易所平台,通过钓鱼邮件或者短信试图诱使受害者?"更新"他们的助记词或修改密码,然后就可以直接将其资产转移。

2021年早些时候,BleepingComputer报道称,有些黑客劫持了比特币的官方网站Bitcoin.org,改变了其部分内容,发布了一个赠送加密货币的局。

尽管该场局维持了还不到一天的时间,但还是有不少用户上当,并造成了超过17,000美元的损失。

如何避免被攻击?

不要随便点击你收到的邮件里的链接!

邮件的来源哪怕没问题,但不代表它里面的链接也没问题。如果是你需要的链接们,你最好收藏一下以备不时之需。

在遭遇上文所述类似情况的状况时,注意核实各项信息以避免被“山寨”,并且正经平台一般不会通过Gmail地址主动联系你。

使用双因素认证。这增加了一个额外的验证步骤——比如我们平时需要输入的短信验证码、邮箱验证码、谷歌验证器之类的都属于双因素认证步骤。

还有,不要使用同一个密码!

经统计,有53%的“专一”小伙伴在所有社交网站、App等需要账号密码的地方使用了同一个密码。

很明显,这样非常危险。如果怕记不住的话,可以在电脑上装一个安全私密的密码管理器,或者创建一个生成并记忆密码的独有系统以此预防被攻击。

面对网络钓鱼攻击,仅仅是用户提高安全意识还远远不够。

对于官方平台来说,及时的通报和鲜明的身份标识都将有助于用户识别邮件等媒介的安全性与合法性。从最大程度上杜绝给予恶意攻击者们可乘之机。

来源:金色财经

标签:BASBASEOINCOINcoinbase中文版下载rebase币PLNcoinZynecoin

火必交易所热门资讯
DEFI:Linear教育系列:传统金融与去中心化金融交易有何不同?

随着Web?3.0、区块链、智能合约和加密货币等新技术的日益大规模普及,去中心化金融的概念得到了广泛的关注.

1900/1/1 0:00:00
Uniswap:道富伦币:1-23比特币以太坊压力支撑 咱们韭菜命运必须掌握在咱们手里

今日行情分析昨日比特币再次发力下探至34000一线走出反弹,币价反弹之后再次承压回落,每当探底之后币价都会出现一定的反弹,但是力度依旧不强,所以目前看还是以反弹空为主!从日线图来看.

1900/1/1 0:00:00
TUR:2021年投融年报:1205个项目披露投融资共305亿美元 链游赛道最受关注

2021年区块链行业可谓欣欣向荣。根据CoinMarketCap的记录,2021年数字货币市场的总市值从1月1日的7557.40亿美元扩大至12月31日的22486.68亿美元,全年涨幅高达19.

1900/1/1 0:00:00
BLOC:WMT/ADA流动性挖矿SundaeSwap操作教程

第一步:打开谷歌浏览器,嵌入Nami钱包拓展程序。1.?打开:https://chrome.google.com/webstore/detail/lpfcbjknijpeeillifnkikgn.

1900/1/1 0:00:00
FIL:ICP:一种通过分布式DFINITY矿机进行计算的区块链产物

DFINITY是通过区块链技术及经济模型连接分布在世界各地的硬件资源,打造一款颠覆现有互联网的分布式超级计算机,并通过无缝衔接和无限扩展的性能承载区块链甚至传统互联网的各类应用.

1900/1/1 0:00:00
SEC:隐私公链Secret推出4亿美元生态基金,有哪些值得关注的机会

原标题:让原生隐私成为Web3标准——SecretNetwork构建可编程隐私和无需许可的数据平台SecretNetwork之前是一个建立在以太坊上的第二层隐私解决方案.

1900/1/1 0:00:00