火星链 火星链
Ctrl+D收藏火星链
首页 > PEPE币 > 正文

IMT:意外获得空投奖励?小心资产被掏空!

作者:

时间:1900/1/1 0:00:00

原标题:明明是空投,为什么币没了?

“空投”一词,对很多玩过大逃杀类游戏的人并不陌生,在游戏中会在固定的时间出现空投物资补给,但是空投的位置是随机投放,经常会吸引一大波“追梦人”去前往争抢拾取,所以在空投周围经常会发生遭遇战,即使在遭遇战中取得胜利获得了空投补给,也时常被其他埋伏的玩家坐收渔翁之利割了韭菜,每个空投在带来高额收益的同时,也往往包含着巨大的风险。

“空投往自己身上砸”,应该不少玩家都做过这个美梦,那在虚拟货币的世界,被空投砸中是“幸运天选”还是另有猫腻呢?

什么是虚拟货币空投

关注虚拟货币的朋友,应该都听说过“糖果”和“空投”,那糖果和空投分别是什么呢?两者又有什么区别呢?

区块链项目方为了造势通过发放“免费的午餐”,以此来培养忠实用户,快速吸引更多的人来参与,增加项目本身的影响力,有点类似前些年打车软件、外卖平台的“烧钱式营销”,所以糖果和空投本质上都是为了快速获得市场的营销方式而付出的推广成本。

外媒:美SEC意外泄露加密矿工个人信息,涉嫌违反《隐私法》:1月18日消息,一份截图显示,美国证券交易委员会(SEC)于在调查去中心化电网区块链项目Green时无意泄露了加密矿工的个人信息,调查的部分内容包括该项目接触的消费者,询问他们购买Green产品的情况,并询问他们的体验。虽然Green的成员已经与SEC合作回答了所有相关问题,但该机构未能在1月6日将所有650名用户的电子邮件以密件方式发送,因此泄露了这些人的姓名和电子邮件。

据收到电子邮件的人士称,此次泄密事件对加密爱好者社区产生了不利影响。他们声称这些信息足以让他们被识别并破解他们用来通过“挖采”生产Green加密货币的“节点”。截至周二,还没有黑客入侵的报道。Green社区还非常强调维护消费者隐私,因为区块链允许用户匿名交易和挖币,并表示它认为发布个人身份信息不利于这一目的。

报道称,此次调查意外泄露个人信息违反了美国1974年的《隐私法》,该法案禁止在未经适当同意的情况下分享联邦机构收集的信息。SEC对此回应称:“保护各方的隐私至关重要,美国证券交易委员会正在调查此事。”(华盛顿观察家报)[2023/1/18 11:17:50]

糖果

Axion Network出现漏洞导致790亿枚AXN被意外铸造:在11月2日上线后仅几个小时,Axion Network代币AXN的价格下跌了100%。对此,Axion Network首席运营官声称这次价格大跌是由于合约中出现了铸造漏洞。Axion Network团队称,已有50万美元被盗。他们甚至建议用户避免立即购买AXN代币,并远离网络的仪表板。一位推特用户指出,有790亿枚AXN被意外铸造和出售。(ambcrypto)[2020/11/3 11:28:44]

糖果就是指区块链项目方给早期用户奖励的代币,等待该项目上线交易所后,赠送的代币是可以在交易所直接变现的。

奖励方式:一般是注册奖励和邀请奖励,奖励的代币直接发放到个人账户,也有些项目方规定需要加入该项目的社群,通常参与方式都比较简单。

分析师:比特币最近的崩盘并不令人意外,人们对它是否还有未来的担忧过分夸大:加密货币分析师Mati Greenspan在写给投资者的信中表示,比特币最近的崩盘以及传统市场的崩盘并不令人意外。他认为,对于领先的加密货币在动荡的回调后是否还有未来的担忧被夸大了。他称,“目前,加密市场似乎存在一个存在主义的问题,人们说,如果比特币在这种环境下无法崛起,那么它可能根本就没有太多存在的理由。毕竟,这些年来,在金融危机时期使用比特币作为避风港的说法一直相当强烈,因此现在应该是BTC大放异彩的时候了。不过,比特币的发明是为了给我们提供一种替代货币的方法。这种波动很大程度上是因为它很新,收益率不稳定,这导致了大量的投机。因此,对我来说,衡量成功与否的一个标准是,比特币保持缓慢但稳定的趋势,而不是由于全球不确定性而价格上升。”(DailyHODL)[2020/3/31]

安全风险:

动态 | Sparkpool与意外发送者分摊30万美元费用:据CoinDesk报道,以太坊矿池Sparkpool找到并验证了矿工费用异常高的意外发送者并同意分摊费用。Sparkpool在声明中表示发送者是韩国的区块链公司。最终的协议为,Sparkpool保留2100 ETH(约30万美元)的一半用于有资格获得奖励的池矿矿工,并将另一半返还给该韩国公司。据报道,Sparkpool已将1050 ETH返还给发送者。此前在2月19日,以太坊发生了一笔异常交易,该笔交易的转账金额为0.1 ETH,但交易手续费却高达2100 ETH,该交易由Sparkpool打包。[2019/3/12]

如果遇到必须付费才能参加的糖果活动或者要求先投资一笔钱才能提现的,就很可能是借着糖果的幌子的子币或币。

空投

声音 | 以太坊开发人员:挖矿算力和节点不足以运行正确的版本导致意外分叉:据cryptoglobe报道,以太坊未能在Ropsten测试网上正确运行并导致意外分叉。以太坊开发人员Afri Schoedon对此评论称,没有足够的挖矿算力,并且没有足够的节点运行正确的版本,似乎是意外分叉的因素。据悉,如果以太坊升级成功将是POW挖矿的奖励从3个降为2个。[2018/10/18]

虽然“糖果”和“空投”都是给用户免费发放代币,其实严格来说两者是有一定区别的,最大的区别就是两者的派发方式。糖果派发是直接赠送给参与活动的用户,空投是项目方选择一个时间节点,根据当时某种代币的资产分布情况,按一定比例赠送代币给潜在用户。

空投和糖果的不同有两点:

1、空投不是针对所有用户,而是一部分指定的潜在用户。

2、空投赠出的代币数量不是恒定的,而是按照每个用户的拥有比例来决定。

现在很多项目方把自身的糖果派发活动都叫做空投,所以现在空投和糖果已经被混淆在一起了。

知帆科技安全团队根据相关情报分析发现一种以“空投”为噱头的新型虚拟货币——取私钥盗取钱包资产。

真实案例解析

子先是冒充Sushiswap官方空投,后冒充imToken钱包官方,诱导用户下载的APP导入自己的钱包,之后子在后台获取到用户私钥,把钱包里的虚拟货币转走。

冒充的客服给用户发的公告

1、子利用Sushiswap官方的空投信息,借用其官方知名度,自己制作空投页面,在微信群中伪装客服引导用户参与。不仅如此,客服为了和用户拉近距离,使用美女或帅哥作为头像。

2、子把Sushiswap官方项目所有资源,官网、合约开源代码,宣传语等包装成自己的素材,诱导用户。

3、吸引用户进入电报、QQ、微信群,通过微信一对一的给用户发送公告,如果你对此怀疑,他们会发送给你P好的官方公告图,用户在真正的官网上是查不到子发布的公告,所以子会告知用户该代币是不对外发放的,仅对参与的用户发放奖励,对于此解释,不少用户信以为真。

子P的imToken官方公告

4、子为了加强这个项目的真实性,会P出各种各样的图来,同时还会通过语音或官方400电话,引导用户进入发送的链接或下载imToken钱包。

其实这个下载的钱包是项目方自己仿冒研发的钱包,并不是imToken官方钱包,用户下载之后,自己创建新钱包转入相应数量的本金,或者导入自己原有的钱包私钥,领取平台所宣传的空投福利,而此时,子就已经拿到了用户的私钥。

5、拿到用户私钥后,子基本就可以控制该账户里的资金,随时可以转走用户钱包里的资金。

总之,子是蹭Sushiswap和imToken的热度,冒充官方发布虚假官方信息,以免费领取空投代币为理由,诱导用户扫描二维码下载仿冒的imToken钱包,取用户的资金。

手法

以空投为噱头取用户的私钥是犯罪分子新型的手段,一般来说他们要经过以下步骤:

1、项目方发行代币。

2、制作项目官网或APP。有的子会直接仿造一个出名的项目官网,只是域名稍微有所不同,不仔细看很难看出来,子还会通过在搜索网站购买广告位和竞价排名,引导用户访问虚假官网;

3、制作相关宣传资料,包装该空投项目。例如白皮书、商业计划书、媒体宣传话术;

4、建立各大媒体宣传渠道,准备电报群、QQ群、微信群,Twitter、Youtub账号,在以上各大平台进行宣传发放该项目资料,特别会在电报群中做推广,因为其匿名和隐私性,来躲避监管部门的追查;

5、引导用户下载注册假冒钱包APP,导入自己的钱包或者创建一个钱包类型的账户;

6、以免费空投的名义在各大媒体渠道进行宣传;

7、关停项目,转移资产,解散相关社群,销毁证据,直接跑路。

值得注意的是,正常一个去中心化钱包,项目方是获取不到用户私钥的,但子仿造的去中心化钱包,只要用户使用后,子就能拿到用户私钥,就会有资产被盗的风险。

安全提醒

知帆科技安全团队提醒大家:

1、遇到空投项目要多渠道了解比对。可以先从网上查询,与朋友打听了解,如果你看到这个官网的信息很粗糙,不支持多语言环境,很有可能是假冒的官网,可以通过域名可进行区分。

2、项目活动通告,要从官网上查看,但凡官方没有相关信息,都有可能是假冒的项目。近期,知帆安全团队收到子诱导用户下载假冒钱包APP盗取资产的相关案件,也就是说子蹭imToken钱包的热度,自己仿造一个假的imToken官网同时冒充imToken客服发布虚假官方信息,以免费领取空投代币为理由,诱导用户扫描二维码下载假的imToken钱包并充值,利用假钱包实施。

3、不要打开不明链接领取空投,如果让下载有关APP,一定要从官网下载。

4、不要导入自己钱包的助记词或私钥到陌生钱包APP。

5、当你想要投入更多资金购买代币以获得更多空投的时候,一定要小心谨慎,注意理性投资。

标签:KENTOKIMTTOKE老版本imtokenTokenDeskimtoken钱包网站AZP Token

PEPE币热门资讯
加密货币:区块链中的密码朋克是什么?

中本聪的比特币白皮书最早发布于“密码朋克”,那么密码朋克到底是什么呢?狭义的说“密码朋克”是一套加密的电子邮件系统.

1900/1/1 0:00:00
USD:币安将于 9 月 24 日下架 DeFi 保险协议 Cover 代币 COVER

链闻消息,币安宣布将于UTC时间2021年9月24日8:00下架DeFi保险协议Cover代币COVER,移除COVER/ETH和COVER/BUSD交易对.

1900/1/1 0:00:00
SDT:AOFEX首发上线CNG,三重福利狂撒 10,000 USDT

尊敬的用户:AOFEX将于9月16日上线CNG,现充值业务已开启,其他时间安排如下:交易时间:9月17日20:00提币时间:9月18日15:00CNG简介:CeringSwap是全球首创跨链去中.

1900/1/1 0:00:00
COI:币虎9月16日上线SWED

尊敬的用户:币虎将上线SWED,并开通SWED/USDT交易市场,具体详情如下:1.开放充币:2021年9月16日14:00;2.开放交易:2021年9月16日18:00;3.开放提币:2021.

1900/1/1 0:00:00
助力以太坊,Layer 2基础协议Metis的Web 3.0野望-2021-09-16 11:23:32

9月9日,Metis联合创始人做客深链学堂线上沙龙,围绕“助力以太坊,Layer2基础协议Metis的Web3.0野望”这一主题进行分享。以下为分享实录,深链财经略有整理.

1900/1/1 0:00:00
NFT:Reddit创始人收藏了哪些NFT?

9月14日,Reddit联合创始人AlexisOhanian发推表示:带着妻子的CryptoPunk前往MetGala。配图中,他的西装上佩戴着CryptoPunk#2950图案的胸针.

1900/1/1 0:00:00