警惕利用“以太坊合并”的 3 种局

撰文:茉莉

距离以太坊合并还有不到 6 小时,这条被视作下一代互联网 Web3.0 底层基础设施的区块链网络将彻底改变共识机制,从工作量证明的 PoW 机制转向权益证明的 PoS。

在合并即将到来前,去中心化安全网络市场 PolySwarm 创始人 Steve Bassi 在接受媒体采访时提示,者可能会利用以太坊合并这一市场热点,针对新手加密用户发起新的局,这些局包括假 ETH2.0 代币置换、欺诈性的 ETH 质押矿池、假空投等形式。

以太坊官网也在最新的「安全性」页面中提示,合并并不产生任何「ETH2」或其他任何新代币,不要将 ETH 转存到任何指定地址以换取虚假的「ETH2」代币,「永远不要把你钱包的助记词和陌生人分享。」

LendHub:平台安全稳定运营 警惕虚假社群谣言:据官方消息,今日,有人发布LendHub平台资金被盗的造谣信息,并在网络上散布传播。近期,市场上还出现了冒充LendHub官方社群及官方社群工作人员的情况。

在此LendHub严肃声明,平台一直安全稳定运营,请勿听信虚假社群内的任何不实言论,对任何涉及转账或需提供隐私信息的要求提高警惕,避免出现资金损失。LendHub官方动态信息会在官网发布,用户可在官网添加官方社群及社群助手。[2021/4/15 20:22:56]

由于以太坊合并,以挖矿维持网络运行的 PoW 共识将被靠质押成为验证节点的 PoS 共识取代。按照以太坊规则,质押是向信标链存入 32 ETH 以激活验证器软件的行为。验证者将负责存储数据、处理交易以及向区块链添加新区块。验证者在保证以太坊网络安全运行的同时,可以赚取新的 ETH。

Xrplorer专家:警惕针对XRP的钓鱼攻击,应仔细辨别域名:Xrplorer专家6月15日警告称,一种针对XRP的钓鱼网站局自年初以来便已出现,直至目前仍然猖獗。

据悉,该类攻击始于1月17日,攻击者先是发送少量XRP,并在交易备注中声称Ripple即将空投大量XRP,随后将目标对象吸引至仿照Ripple Insight官方博客搭建的网站。

这一局得手的关键在于,仿冒网站的域名为rípple.com,而非Ripple官方的ripple.com,若不仔细观察很难识别í与 i 的不同。(Cointelegraph)[2020/6/17]

Steve Bassi 认为,对于 ETH 的众多持有者来说,如果他们没有成为独立验证者所需的 32 个 ETH,那么加入质押池将是他们从质押奖励中获得收益的唯一方式。但联合质押提供商「自带风险」,因为它通常要求用户存入 ETH 并放弃对该资产的控制。

动态 | 央视再次报道打着 “区块链”旗号进行炒作的行为,警惕区块链:央视新闻频道今日下午再对打着“区块链”旗号进行虚拟货币交易和的行为进行报道。报道称,全国各地近期纷纷出台政策,加大打击力度,例如关闭大V、网络红人的微博等。[2019/12/18]

Bassi 表示,新的质押提供商「可能提供非常有吸引力的条款」,但可能会「突然 rug pull(跑路)」,从而影响到池子里的参与者。「这种风险目前存在于 DeFi 平台的各种资产池或代币中,者很可能利用以太坊合并寻找一个新的角色。」

截至目前,除了向信标链单独质押外,诸多为以太坊提供质押的第三方服务模式已经出现,包括质押即服务、集合质押池、中心化交易所提供的质押服务。以太坊官网也列出了采用去中心化质押服务时的风险、回报和要求。

分析 | 警惕EOS交易memo信息中推广恶意钱包的行为:据PeckShield数字资产护航系统数据显示,半个月以来,有多个EOS账号频繁向大量EOS用户发送memo钱包推广信息并引导用户下载。截止目前已经发现,mobile.e、mobil.e、mobileosapps、newdexmobapp等几个账号,共计向11,471个EOS用户发送了上万条交易信息,并在memo中植入了钱包下载链接,而其最终导向为一个以Vitaly Buterin(冒充V神)的身份,开发的一款名叫mEOS Folio的山寨APP,该APP可直接在苹果应用商店中搜索到。PeckShield安全人员追踪研究发现,该APP存在钓鱼风险,一旦有用户输入私钥后便可能被窃取,严重威胁到用户的数字资产安全。值得说明的是,newdexmobapp账号为PeckShield近几天追踪的异常黑名单账户gm3dcnqgenes的关联账号,其已经以类似钓鱼方式盗取了超209万个EOS,最大受害者甚至为曾经参与以太坊和EOS的创世地址,我们已经联合相关交易所协助受害者进行资产追回。很显然,近期频繁的memo推广为gm3dcnqgenes黑客组织实施的又一次撒网钓鱼行为。PeckShield在此提醒广大EOS用户,务必注意甄别交易信息中memo存在的恶意广告内容,避免上当受。[2019/2/26]

交通银行金融研究中心何飞:警惕资本市场炒作区块链概念:交通银行金融研究中心高级研究员何飞在接受人民日报采访时表示,“区块链技术还不太成熟,可应用场景比较有限,更应警惕资本市场炒作概念。”何飞说,区块链热潮的背后免不了会有一些搞噱头想投机的公司,他们并没有真正开展业务,只是企图到资本市场捞一笔就走,要谨防由此出现“劣币驱逐良币”,导致真正想开展业务的机构退出市场,影响区块链技术的应用。[2018/2/26]

ETH 质押服务的对比

以太坊官方强调,这些路径针对广泛的用户,在风险、回报和信任度方面各不相同,「用户将 ETH 发送到任何地方之前请务必进行自己的研究。」

Bassi 还警告了另一种局——诱用户签署欺诈性交易或以「迁移到新的以太坊链」为幌子套取用户的私钥。

被以太坊官方反复预警的一种升级局就是利用「ETH2」这个概念——在合并来临前,者很可能会忽悠用户将他们的 ETH 兑换为「ETH2 代币」。实际上,合并并不产生任何「ETH2」或者任何其它新代币,「当前你所拥有的 ETH 在合并后仍然是一样的 ETH,不用进行任何的兑换。」

需要知道的常识是,早在今年 1 月,以太坊官方就弃用了「ETH1」、「ETH2」这样的术语,以执行层和共识层取而代之。

在这之前,ETH1 常被指现有的工作量证明链,合并后,这条链将通过难度炸弹被弃用。用户和应用程序将迁移到新的权益证明链上,该链此前习惯被称为 ETH2。

为了避免混淆、防范局,ETH1、ETH2 的说法被弃用,以太坊官方要求核心开发人员停止使用这两个术语,分别用「执行层」取代 ETH1 术语,以「共识层」取代 ETH2 术语。

因此,但凡以「ETH2」为幌子要求用户置换新代币的项目,均可视作局。以太坊官网在安全性页面提示,者可能会以「技术支持」的面貌出现,告诉用户需要把手中的 ETH 存到指定地址,以得到「ETH2」。 实际上,这并不是以太坊官方技术支持的,也没有新代币,「永远不要把你钱包的助记词和陌生人分享。」

同时需要注意的是,有一些衍生代币或凭证可能代表了被质押的 ETH,比如 Rocket Pool 的 rETH、Lido 的 stETH、Coinbase 的 ETH2,但这些都不需要将 ETH 迁移到并不存在的「新链」,用户无需自行处理 ETH 的底层共识转换。

除了以上两种局外,Bassi 补充表示,另一种可能的媒介将以「假空投」的形式出现——说服用户签署交易授权或访问网络钓鱼网站,去接收虚假空投,「ETH 合并将成为这些子伪装成知名的、具有经济价值的、承诺空投的项目的好借口。」

Bassi 解释,这些空投可能会将用户定向到一个网络钓鱼站点,在那里,他们可能会被出他们的 ETH 和私钥,或落入精心设计的交易签名陷阱。

围绕以太坊合并这一热点事件,已经有子在使用加 V 的推特账户冒充以太坊联合创始人 Vitalik Buterin,宣传虚假的 ETH 空投,诱导网友访问者的加密钱包,这些地址很可能涉及钓鱼欺诈,需要投资者谨慎识别。

冒用 Vitalik Buterin 信息的假推特

除了之外,针对以太坊合并的黑客攻击也不容小觑。鉴于之前测试网的经验,大多数旁观者预计合并会成功。但是 Bassi 表示,者或黑客仍有可能找到一种方法来玩弄系统,「我们真的不知道者或黑客是否已经开发出针对链的攻击或 DDoS 技术,当 ETH 2.0 具有 ETH 1.0 的全部经济价值时,他们可以在合并后使用攻击技术。」

如果发生这样的攻击,Bassi 认为,它可能只会暂时影响网络或影响市场,「因为有很多聪明的眼睛在关注合并后的行为。但是,攻击者可能会寻找机会将任何发现货币化。」

东寻

个人专栏

阅读更多

金色早8点

财经法学

成都链安

Bress

链捕手

PANews

Odaily星球日报

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

酷币万字详谈Web3与品牌如何推动下一轮牛市

 合作契机Web3 与品牌之间存在一个急需破圈发展的共同契机。Web3 需要找到价值捕获机制,以及生产性经济行为的交易流动性,需要通过新的故事叙事以及构建非金融场景的经济价值,而对于品牌方而言,需要在商品同质化泛滥的市场当中.

火必下载Web3.0的趋势与思考

谷歌Web3负责人:云计算部门目前为很多Layer 1协议运营验证器:金色财经报道,在里斯本举行的Breakpoint 2022会议上,谷歌Web3负责人Nalin Mittal表示.

[0:0ms0-1:402ms