今年年初,CNBC报道称2021年世界各地的非法者在加密货币中净赚了140亿美元,创下了史的“吉尼斯纪录”。
随着加密领域中新用户的涌入以及DeFi的蓬勃发展,加密货币局的各类“新款式”比以往任何时候都更加令人咋舌。
这些局的受害者不仅仅是加密用户,更将加密货币的声誉推入了深渊。
在这样的环境下,用户了解加密局并且知晓如何防范至关重要。
毕竟加密局的数量目前正在以指数级的速度增长。
网络钓鱼攻击作为一种社会工程攻击手段,网络钓鱼攻击通常用于窃取用户数据,包括登录凭证和钱包或资产信息。
在加密领域中,攻击者会设立一个钓鱼网站,试图受害者们将敏感信息或是钱包连接到一个恶意浏览器扩展中。这一攻击的目标有时是个人,更多时候针对的是受害者可访问的多个系统。
尼日利亚央行:没有直接接触硅谷银行:金色财经报道,据尼日利亚中央银行(CBN)行长Godwin Emefiele称,最近对尼日利亚银行债券投资组合的审查表明,该国的金融机构没有直接接触硅谷银行(SVB)。Emefiele 在银行货币政策委员会会议上发表上述言论,并补充说,央行所谓的审慎指导方针有助于确保只允许健康的银行运营。CBN 使用的一些准则和考虑因素包括平均 4.2% 的银行不良贷款 (NPL) 和 13.7% 的资本充足率。根据 Emefiele 的说法,这些比率以及银行的平均流动性和存贷比分别为 43% 和 52%,表明尼日利亚银行“非常安全”。此外,在 Nairametrics 发表的言论中,Emefiele 暗示央行已经并将始终优先考虑银行客户。
此前报道,尼日利亚央行发行的eNaira钱包数量已达1300万个,年内交易价值增长63%。[2023/3/26 13:27:09]
赠品
美国参议员:SBF应当出席参议院银行委员会听证会:12月3日消息,美国参议院共和党成员Toomey表示,数字货币交易所FTX创始人Sam Bankman-Fried应当出席参议院银行委员会听证会。[2022/12/3 21:20:25]
如果你经常在Twitter或Youtube之类的社交媒体上刷加密货币相关的内容,那你肯定能看见比如“你给我一个比特币,我还你俩”这种帖子或者评论。
俗话说“富贵险中求”,因此虽然很多小伙伴非常理智,但也有相当一部分人认为不能错过这种“好事儿”。这些子往往会假冒某个公众人物比如某川某普之类的,甚至有的子还能瞒过平台方获得一些“大V认证”。
在这样高超的山寨技术之下,大大增加了局的可信度,一个典型案例就是:在2021年3月31日之前的六个月里,曾有报告称有超过200万美元的加密货币在局中转给了某山寨版埃隆·马斯克。
支付巨头Stripe现在支持为自由职业者支付USDC:金色财经报道,根据公告,支付巨头Stripe已为自由职业者启用了Circle的USDC稳定币支付功能。Stripe估计,现在大约有44亿人有可能收到使用USDC的付款。Circle联合创始人Jeremy Allaire声称USDC代币代表了一种更具包容性的向全球人民汇款的方式。(U.Today)[2022/9/23 7:15:44]
最近比较出圈的另一类加密货币局就是虚假加密货币钱包了。
假如我是一个子,我做了一个钱包app并上架appstore。
很显然,我做的钱包必然是要长的跟某大型钱包app一模一样,好吸引人来下载。不仅如此,我还掌握着假钱包的密钥们,方便我随时偷走其中的所有资金。这也有一个典型案例:
Polygon推出“Supernet”链,并将投资1亿美元资助该网络应用:4月22日消息,以太坊扩容解决方案Polygon为Web3开发推出了一个新的网络,承诺为早期用户提供1亿美元,帮助他们快速采用。
该公司周五宣布,Polygon Supernet链让开发者能够在一个可定制的环境中构建他们的项目,而无需托管或运营成本。开发人员将能够将他们的项目部署在Supernet Sovereign Chain或Supernet Shared Security Chain上,前者是由单一验证者管理,从而减少维护成本,而后者提供了一种更容易的去中心化途径,允许专业验证者通过质押MATIC代币来验证网络。
尽管Supernet依赖于Polygon Edge(一个用于创建和部署自己的区块链项目的开发框架),但它们通过提供更多的安全和去中心化功能,超越了平台的初始范围。为了进一步推广Supernet,Polygon计划面向开发者分配1亿美元资金。(Cointelegraph)[2022/4/22 14:42:29]
2017年比特币黄金推出后不久就发生了一场涉及比特币黄金的加密局——子说服比特币黄金的创建者推广用于存储比特币黄金的网站mybtgwallet.com。
随后网站的创建者就成功窃取了存储在网站中逾300万美元的比特币和价值约20万美元的其他代币。
想要远离这样的局,比较直接的方式就是使用安全的知名加密货币钱包,记得检查它在appstore中的下载量及评论,如果某个app试图让你点击不受信任的链接,那么这个app的安全性可想而知。
当然,最安全的就是使用冷钱包,毕竟它不链接网络也不和任何人互通,当你需要的时候再将资产转移至热钱包中。
RugPull
RugPull已经老生常谈了,说不定在座的各位中就有RugPull的受害者。
当一个项目成功上线,经过一波营销炒作加拉盘就可以让代币价格暴涨,项目所有者一旦认为差不多了就会将手中持有的该代币抛售出,这样的抛售往往会造成代币价格的大跳水,所有用户手中持有的该代币将一文不值。
项目随时有可能被黑客攻击导致崩盘已经够惨的了,何况还有项目方虎视眈眈随时准备跑路雪上加霜。如果项目所有者突然抛售其所持有的该项目代币并上演“消失术”,那这项目RugPull八九不离十。
写在最后
那么我们应该如何防范被这样赤裸裸的“割韭菜”?
我们来看看项目欺诈的典型特征:
1.?铺天盖地的营销和水军。如果毫无意义的营销占了这个项目在社交媒体平台动态的90%以上,我们就可以提高警惕心了。适当的营销可以增加有价值项目的知名度,但是大量的纯营销往往代表着欺诈。
2.?号称提供免费资金。天上不会掉馅饼,如果有项目积极“送钱”,那应该多少“有鬼”。
3.?项目过于空白。加密货币投资局往往掩盖了运作的具体细节——优质的项目往往会公示项目运作以及收益的具体原理。
投资有风险入场需谨慎应该不需要多说,作为投资者我们要相信世上没有只赚不赔的项目,如果有项目这么标榜自己,别多想,快跑!
对于个人用户来说,在投资之前对项目及其团队进行背景调查是必须的一步。
试试看将项目名称组合“局”、“投诉”等词输入浏览器进行搜索,以最大程度了解这个项目是否有负面的风评。
虽然追踪受窃资产难度很大,但是作为受害者或是知情者,如果可以同心协力通告该项目的犯罪行为,将会帮助其他用户免受。
虽然加密货币的老大哥中本聪就是匿名开发的比特币,但是当你遇到匿名团队开发的项目时,你应该想想为什么他们要匿名——究竟是因为合理的原因,还是为了避免监管,亦或方便跑路?
CertiK开发的Skynet天网动态扫描系统可以保障项目方的信息隐私,通过KYC验证的项目方不必公开团队信息即可为社区带来安全感。
随着加密货币及相关市场的用户增长,加密货币的局也会随之升级。
除了本文中列出的局外,也许还会有层出不穷的新型局。
在恋爱鸡汤中有一句话:如果你怀疑Ta爱不爱你,那么Ta肯定不爱你。这句话也同样适用于加密领域——如果你怀疑这个项目有问题,那么它大概的确有问题。
毕竟真正安全的项目,不会给你机会让你对它的安全性产生疑虑。
加密领域项目欺诈事件的预警会于第一时间在CertiK项目预警推特进行播报。
除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。