火星链 火星链
Ctrl+D收藏火星链

ETH2:警惕利用“以太坊合并”的 3 种局

作者:

时间:1900/1/1 0:00:00

撰文:茉莉

距离以太坊合并还有不到6小时,这条被视作下一代互联网Web3.0底层基础设施的区块链网络将彻底改变共识机制,从工作量证明的PoW机制转向权益证明的PoS。

在合并即将到来前,去中心化安全网络市场PolySwarm创始人SteveBassi在接受媒体采访时提示,者可能会利用以太坊合并这一市场热点,针对新手加密用户发起新的局,这些局包括假ETH2.0代币置换、欺诈性的ETH质押矿池、假空投等形式。

以太坊官网也在最新的「安全性」页面中提示,合并并不产生任何「ETH2」或其他任何新代币,不要将ETH转存到任何指定地址以换取虚假的「ETH2」代币,「永远不要把你钱包的助记词和陌生人分享。」

安全团队:3DCion超跌过92%,请保持警惕:金色财经消息,据CertiK Alert数据监测,@3DCoin_io项目代币3DC跌幅超过92%,地址为0x42d170aabd301026a16807da851dad54f7c86670,请保持警惕。[2022/8/23 12:42:20]

别为高回报陷入欺诈性质押池

由于以太坊合并,以挖矿维持网络运行的PoW共识将被靠质押成为验证节点的PoS共识取代。按照以太坊规则,质押是向信标链存入?32ETH?以激活验证器软件的行为。验证者将负责存储数据、处理交易以及向区块链添加新区块。验证者在保证以太坊网络安全运行的同时,可以赚取新的?ETH。

SteveBassi认为,对于ETH的众多持有者来说,如果他们没有成为独立验证者所需的32个ETH,那么加入质押池将是他们从质押奖励中获得收益的唯一方式。但联合质押提供商「自带风险」,因为它通常要求用户存入ETH并放弃对该资产的控制。

慢雾:警惕高危Apache Log4j2远程代码执行漏洞:据慢雾安全情报,在12月9日晚间出现了Apache Log4j2 远程代码执行漏洞攻击代码。该漏洞利用无需特殊配置,经多方验证,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影响。Apache Log4j2是一款流行的Java日志框架,建议广大交易所、钱包、DeFi项目方抓紧自查是否受漏洞影响,并尽快升级新版本。[2021/12/10 7:30:00]

Bassi表示,新的质押提供商「可能提供非常有吸引力的条款」,但可能会「突然rugpull」,从而影响到池子里的参与者。「这种风险目前存在于DeFi平台的各种资产池或代币中,者很可能利用以太坊合并寻找一个新的角色。」

FTX创始人:警惕Uniswap上的SRM假币:8月6日消息,加密衍生品交易所FTX的创始人Sam Bankman-Fried发推提醒用户警惕Uniswap上的SRM假币。他表示,目前SRM还不能交易,如果你在Uniswap等平台上看到SRM,那么这是假币。[2020/8/6]

截至目前,除了向信标链单独质押外,诸多为以太坊提供质押的第三方服务模式已经出现,包括质押即服务、集合质押池、中心化交易所提供的质押服务。以太坊官网也列出了采用去中心化质押服务时的风险、回报和要求。

声音 | 半月谈:区块链受青睐同时 要警惕“韭菜收割者”卷土重来:半月谈刊发文章《区块链受青睐同时,要警惕“韭菜收割者”卷土重来》,文章评论称,区块链的核心技术在于贸易金融以及公共服务等领域的应用。被许多“韭菜收割者”吹得天花乱坠的比特币等数千种数字货币,只是区块链的初级应用,因为过度炒作已经沦为技术“泡沫”,投资这些数字货币无异于。事实上,作为一种技术手段,区块链本身并不能创造财富。只有将区块链技术与各行各业相结合,通过区块链的创新应用改进生产生活,才有可能激发财富创造的活力。[2019/11/24]

ETH质押服务的对比

以太坊官方强调,这些路径针对广泛的用户,在风险、回报和信任度方面各不相同,「用户将?ETH?发送到任何地方之前请务必进行自己的研究。」

法国金融市场管理局提醒公众警惕未经授权的数字货币公司:据financemagnates消息,法国金融市场管理局(AMF)近期提醒公众要警惕未经授权的数字货币公司,且在其“非法向国内民众提供投资服务的公司”名单中添加了数个网站。同时AMF还要求相关经纪公司在提供数字货币相关产品之前需向监管机构寻求许可。[2018/6/19]

警惕陷入「ETH2代币」类升级局

Bassi还警告了另一种局——诱用户签署欺诈性交易或以「迁移到新的以太坊链」为幌子套取用户的私钥。

被以太坊官方反复预警的一种升级局就是利用「ETH2」这个概念——在合并来临前,者很可能会忽悠用户将他们的ETH兑换为「ETH2代币」。实际上,合并并不产生任何「ETH2」或者任何其它新代币,「当前你所拥有的ETH在合并后仍然是一样的ETH,不用进行任何的兑换。」

需要知道的常识是,早在今年1月,以太坊官方就弃用了「ETH1」、「ETH2」这样的术语,以执行层和共识层取而代之。

在这之前,ETH1常被指现有的工作量证明链,合并后,这条链将通过难度炸弹被弃用。用户和应用程序将迁移到新的权益证明链上,该链此前习惯被称为ETH2。

为了避免混淆、防范局,ETH1、ETH2的说法被弃用,以太坊官方要求核心开发人员停止使用这两个术语,分别用「执行层」取代ETH1术语,以「共识层」取代ETH2术语。

因此,但凡以「ETH2」为幌子要求用户置换新代币的项目,均可视作局。以太坊官网在安全性页面提示,者可能会以「技术支持」的面貌出现,告诉用户需要把手中的ETH存到指定地址,以得到「ETH2」。实际上,这并不是以太坊官方技术支持的,也没有新代币,「永远不要把你钱包的助记词和陌生人分享。」

同时需要注意的是,有一些衍生代币或凭证可能代表了被质押的ETH,比如RocketPool?的?rETH、Lido的stETH、Coinbase?的ETH2,但这些都不需要将ETH迁移到并不存在的「新链」,用户无需自行处理ETH的底层共识转换。

别因贪图空投而落入钓鱼网站陷阱

除了以上两种局外,Bassi补充表示,另一种可能的媒介将以「假空投」的形式出现——说服用户签署交易授权或访问网络钓鱼网站,去接收虚假空投,「ETH?合并将成为这些子伪装成知名的、具有经济价值的、承诺空投的项目的好借口。」

Bassi解释,这些空投可能会将用户定向到一个网络钓鱼站点,在那里,他们可能会被出他们的ETH和私钥,或落入精心设计的交易签名陷阱。

围绕以太坊合并这一热点事件,已经有子在使用加V的推特账户冒充以太坊联合创始人VitalikButerin,宣传虚假的ETH空投,诱导网友访问者的加密钱包,这些地址很可能涉及钓鱼欺诈,需要投资者谨慎识别。

冒用Vitalik?Buterin信息的假推特

除了之外,针对以太坊合并的黑客攻击也不容小觑。鉴于之前测试网的经验,大多数旁观者预计合并会成功。但是Bassi?表示,者或黑客仍有可能找到一种方法来玩弄系统,「我们真的不知道者或黑客是否已经开发出针对链的攻击或?DDoS?技术,当?ETH2.0?具有ETH1.0?的全部经济价值时,他们可以在合并后使用攻击技术。」

如果发生这样的攻击,Bassi认为,它可能只会暂时影响网络或影响市场,「因为有很多聪明的眼睛在关注合并后的行为。但是,攻击者可能会寻找机会将任何发现货币化。」

标签:ETH以太坊ETH2区块链ethnographyinbusiness比特币以太坊行情分析VETH2区块链工程专业张雪峰

Gate交易所热门资讯
MOV:观点:从可组合性看 Aptos 的 “生不逢时”

作者:吴卓铖Aptos的出场可谓众星捧月,和Solana一样,它使用的新的共识协议,并以高性能自居.

1900/1/1 0:00:00
BIT:除了以太坊合并 现在还有什么令人兴奋的加密叙事

以下是当前加密货币领域中所有令人兴奋事情的快速备忘单。如果你没有时间花一整天的时间研究加密推特上的热门话题、推动市场的叙事以及值得关注的行情催化剂,别担心.

1900/1/1 0:00:00
Conflux:Fluidity:在DEX进行交易的同时赚取协议真实收益

在你最喜欢的dApp上质押以赚取RealYield和在DEX上开多/开空获利之间,你是否很难做出选择?但现在出现了一种协议——Fluiditymoney,可以同时让你获得这两样利润.

1900/1/1 0:00:00
ETHW:ETH:都是弟弟 就别争谁是正经分叉了

作者:0xivecott$ETHW得到了大部分矿池的支持,它似乎是"真正的分叉"。而$ETF已经有1300万$ETF的预挖,而且大部分都是由发起分叉的团队控制.

1900/1/1 0:00:00
NEAR:为何跨链桥安全事件频发

过去一年,整个去中心化金融(DeFi)生态系统被盗超过30亿美元,其中超过?的被盗案件源自跨链桥。为了使DeFi发展成为一个可信且安全的生态系统,需要减轻该领域内的漏洞.

1900/1/1 0:00:00
稳定币:主流稳定币是否是美元霸权的延续?

随着区块链技术的不断发展,许多诞生在区块链上可能会颠覆传统行业的应用开始不断诞生,这也使得这个市场吸引了庞大的资金,不管是对于机构还是个人来说,要想进入加密市场必然绕不开一个东西.

1900/1/1 0:00:00