• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 defi

零U投毒猖獗》Metamask教你「5招自保」、V神:建議用ENS

Graham by Graham
2023-01-13
in defi, Web3.0, 以太坊, 錢包
A A
零U投毒猖獗》Metamask教你「5招自保」、V神:建議用ENS
344
SHARES
分享至Facebook分享至Twitter

小狐狸錢包 Metamask 昨(12)日警告用戶近期名為「零 U 地址投毒」的攻擊猖獗,專門詐取粗心用戶資產。V神則建議,可以用 ENS 域名。
(前情提要:安卓惡意軟體GodFather「盜取2FA驗證碼」,逾200種加密錢包遭攻擊)
(背景補充:研究|最常見的 DeFi 經濟模型攻擊:幣價操縱、預言機錯誤、槓桿清算…)

本文目錄

  • 零 U 投毒如何攻擊被害者?
  • Metamask 5 個建議助用戶遠離詐騙
  • V 神建議使用 ENS 域名

 

加密貨幣駭客為竊取用戶資金又有新興攻擊手法,近期有多個區塊鏈上頻繁出現零 U 轉帳現象,駭客企圖透過發送首尾相同的地址來迷惑使用者,使粗心大意的使用者轉錯錢包地址。

一種名為「地址投毒」地新騙局正在興起。
它的工作原理:在你正常發送交易後,騙子會發送一筆 0 美元的代幣交易,來向交易歷史「投毒」。

A new scam called 'Address Poisoning' is on the rise. Here's how it works: after you send a normal transaction, the scammer sends a $0 token txn, 'poisoning' the txn history. (1/3)

— MetaMask Support (@MetaMaskSupport) January 11, 2023

據 Dune Analytics 數據顯示,近兩個月以來,以太坊上因零 U 投毒攻擊,受害者已損失超 1,124 萬美元、BNB 鏈上已累積 95 萬美元,且攻擊災情似乎有越來越嚴重的傾象。

零 U 投毒如何攻擊被害者?

分析「零 U 地址投毒」的模式,它的危害性並不如能直接盜取用戶私鑰的「釣魚攻擊」、或是攻擊合約漏洞的影響。但對於習慣從交易歷史複製錢包地址的用戶來説,一個粗心將可能造成巨大財產損失。

「零 U 地址投毒」的詐騙手法可以簡單分為 3 步:

  1. 詐騙者監控你正常轉帳的交易
  2. 使用地址生成器創建一個與你轉帳對象相近的地址(駭客可以在幾秒內生成與用戶互動地址前後 7 位相同的錢包)
  3. 用生成的雷同地址向用戶轉帳 0 美元

完成以上步驟後,被攻擊者的交易歷史中,就會摻雜錯誤的雷同地址,只需靜靜等待被攻擊者在下一次轉帳時選錯交易地址。

Metamask 5 個建議助用戶遠離詐騙

Metamask 表示,雖然該攻擊的手法很簡單,但特別容易成功,為防止更多人遭受攻擊並蒙受錢財損失,Metamask 官方向用戶公告提出以下 5 點安全建議 :

  • 在轉帳前務必多次確認地址,尤其是涉及金額較大時,檢查每個字符是確保安全的唯一方法
  • 避免從歷史交易複製地址的行為
  • 使用冷錢包,通常會再次提醒用戶檢查轉帳地址
  • 將常用地址添加至地址薄
  • 考慮先進行一筆測試交易

V 神建議使用 ENS 域名

對於猖獗的零 U 攻擊,以太坊共同創辦人 V 神也表示,建議用戶可以使用 ENS 地址,減少檢查地址時的麻煩。

消除此攻擊的另一種解決方案是使用 ENS 域名,如 Bob.eth 或 Alice.eth,這樣就不必檢查所有十六進制的位元。

Another solution that eradicates this attack is putting an ENS domain to your address, with a .eth domain (ENS) it is not necessary to check all the hexadecimals, bob.eth or Alice.eth will always be bob.eth and Alice.eth, scammers have the days counted by this method

— enero.eth (@patriota_eth) January 12, 2023

📍相關報導📍

MetaMask 宣布「集成Paypal」購買以太坊!首波開放美國

Metamask隱私》Consensys更新政策:用戶數據留存時間將縮減至7天

快訊》RTFKT 營運長全部 CloneX 遭盜賣!發推稱被釣魚攻擊

Tags: metamask地址投毒攻擊小狐狸錢包資產安全零U投毒


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.