• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 加密貨幣市場

新型錢包詐騙!公鏈轉帳地址真相是「釣魚網址」,慢霧:場外交易特別注意

SAKE by SAKE
2023-11-14
in 加密貨幣市場, 安全, 犯罪
A A
新型錢包詐騙!公鏈轉帳地址真相是「釣魚網址」,慢霧:場外交易特別注意
87
SHARES
分享至Facebook分享至Twitter

隨著近期市場行情好轉,鏈上詐騙災情也開始變多,而安全公司慢霧也分析一種新型的詐騙手法,將釣魚網址偽裝成公鏈轉帳地址,提醒大家操作前務必小心。
(前情提要:慢霧:Stars Arena 被駭過程全分析)
(背景補充:Friend.tech頻傳用戶遭駭客攻擊,慢霧警告:中心化又缺乏安全機制)

 

加密貨幣攻擊者為竊取資金屢出新招,尤其隨著近期市場行情好轉,鏈上詐騙災情也開始變多,只要一不小心就恐造成資產遺失的慘劇。

對此,安全公司慢霧就發一份報告提醒一種新型詐騙「偽裝成轉帳位址的釣魚網址」。

詐騙事件背景

慢霧表示,這種詐騙通常發生於 Telegram 中,起始於場外出入金交易,在進行正式交易前,詐騙者以「要確認受害者的地址是否有風險」為由,讓受害者先轉帳 0.1 USDT 看看地址的風險情況。

緊接著,詐騙者就向受害者發送了一個進行轉帳的「公鏈」地址,也特別提醒必須在錢包瀏覽器輸入該公鏈地址才能進行轉帳。結果受害者在瀏覽器輸入該「公鏈」地址後,發現帳戶所有的代幣都被偷了。

延伸閱讀:慢霧報告》2023上半年區塊鏈安全與反洗錢報告

偽裝成「公鏈地址」的釣魚網站

究竟是怎麼回事呢?慢霧分析後發現這不是簡單的轉帳詐騙,而是由「授權」引起的釣魚竊盜,合約呼叫者(TK…Gh)透過呼叫 transferFrom 函數,將受害者位址(TX…1W)上的 271,739 USDT 轉移到騙子位址)TR…8v)。

圖源:慢霧

慢霧在報告中解析:

我們將目光落到騙子口中的「公鏈」地址:「0x2e16edc742de42c2d3425ef249045c5c.in」

乍一看,地址沒什麼問題。但是細看問題很大!

首先,這是 TRON 上的轉賬,但這是 0x 開頭的地址;其次,再仔細看,發現這並不是一個地址,而是一個末尾帶著 .in 的網址。 分析網址,發現網址建立於一個月前(10 月 11 日),相關 IP 為 38.91.117.26:

換而言之,慢霧分析了騙子提供的網址,發現它是最近一個月內創建的,並且與其他類似的網址有關聯,而這些網址都是釣魚網站,用於誘騙用戶簽署授權,從而盜取他們的代幣。

詐騙者的公鏈地址是釣魚網站。圖源:慢霧

總結來說,這是種新型的詐騙將釣魚網址偽裝成公鏈轉帳地址,慢霧提醒,由於區塊鏈技術是不可篡改的,鏈上操作是不可逆的,所以在進行任何操作之前,請務必仔細核對地址。

📍相關報導📍

Mac比Windows電腦更安全?NFTGo、慢霧團隊暢談加密資安

慢霧科技》帶你看「跑路專案」合約隱藏的無限增發後門

慢霧報告》2023上半年區塊鏈安全與反洗錢報告

Tags: Telegram慢霧詐騙釣魚網站


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.