時間:2022-01-14|瀏覽:550
2021年區(qū)塊鏈市場呈現(xiàn)多元化發(fā)展趨勢,包括國家層面對區(qū)塊鏈的支持和推廣,國際機構(gòu)和知名企業(yè)的支持,以及NFT市場、跨鏈等生態(tài)爆發(fā);這些都吸引了足夠的關(guān)注,讓更多的人積極參與區(qū)塊鏈產(chǎn)業(yè)。
由于區(qū)塊鏈獨特的匿名和不可篡改的特點,直接或間接產(chǎn)生了罪犯的想法,罪犯的犯罪手段不斷升級,不僅跟上流行的翻新,而且具有很強的欺騙性,甚至欺詐工具代碼集成包裝、銷售、溝通等行為,給小白用戶帶來資產(chǎn)損失。今天,我將帶你快速識別區(qū)塊鏈中的騙局。
復(fù)刻類詐騙
欺詐手段(風(fēng)險等級★★★★★)
這種欺詐通常采用團隊犯罪、注冊與官方網(wǎng)站相似的域名、使用工具制作與官方網(wǎng)站相同的頁面、復(fù)制移動終端APP加入定制功能,做海報宣傳推廣,普通用戶根本分不清真假。Approve惡意收取是為了欺騙授權(quán)資產(chǎn),因此這種復(fù)制欺詐是為了直接獲得用戶的私鑰或助記詞,從而獲得用戶的所有資產(chǎn)。
高度相似的頁面和移動頁面APP會讓用戶放松警惕,安心導(dǎo)入私鑰或助記詞,此時假APP用戶的私鑰助記詞將通過后臺同步,從而竊取用戶資產(chǎn)。比如最近遇到的www.tokenpocketpro.net(ce、cc等待后綴域名),是典型的復(fù)欺詐。
風(fēng)險提示:
使用錢包或參加活動,請通過官方網(wǎng)站檢查官方網(wǎng)站APP不要使用搜索引擎中其他三方鏈接下載和使用APP請確認導(dǎo)入和使用TokenPocket唯一的官方網(wǎng)站:錢包:www.tokenpocket.pro。
空投類詐騙
詐騙手段(風(fēng)險等級 ★★★★)
1.騙子利用批量轉(zhuǎn)賬工具向指定地址發(fā)放一定數(shù)量的資產(chǎn),并附言(MEMO)內(nèi)容包括:訪問指定鏈接可以獲得的內(nèi)容Token當(dāng)用戶訪問鏈接并完成主流資產(chǎn)時Approve(授權(quán))之后,對方可以將資產(chǎn)轉(zhuǎn)移到其他地址;2.騙子對特定地址(如大資產(chǎn)地址)進行精確空投,用戶獲得空投資產(chǎn)后使用Swap交換,高滑點導(dǎo)致交易無法完成,用戶使用代幣名(如zepe.io)打開鏈接并執(zhí)行授權(quán)兌換,在惡意授權(quán)后丟失資產(chǎn);3、使用一些知名度Token或者生態(tài)做文章,比如BTT空投活動、NFT文本鏈接或海報推廣挖掘活動等虛假內(nèi)容,用戶打開鏈接Approve后,授權(quán)資產(chǎn)即被轉(zhuǎn)出。
風(fēng)險提示:
Approve即授權(quán)。它允許持有 Token通過調(diào)用 用戶Approve 方法授權(quán)給指定賬戶一定數(shù)額,給予賬戶自由控制限額內(nèi) Token 的權(quán)力。授權(quán)惡意賬戶的,授權(quán)資產(chǎn)的風(fēng)險很大。
Approve惡意授權(quán)已發(fā)展成為欺詐和盜竊貨幣的主要原因。由于它具有一定的技術(shù)性,特別是當(dāng)新用戶不理解操作時,他們認為沒有泄露助記詞或私鑰不會有問題,但惡意授權(quán)將直接導(dǎo)致授權(quán)資產(chǎn)的丟失。
所有空投都必須通過官方渠道進行驗證,任何沒有官方消息的空投都可能是欺詐。
釣魚類詐騙
欺詐手段(風(fēng)險等級★★★)
1、電報社區(qū)中經(jīng)常會有人熱心私聊你幫你解決問題,最開始可能會收取一定費用來解決問題。隨著時間的推移他們開始惦記用戶的資產(chǎn),開發(fā)出用來釣魚的插件錢包并指導(dǎo)用戶使用,當(dāng)用戶導(dǎo)入助記詞或私鑰后騙子會立即轉(zhuǎn)移你的資產(chǎn);2、騙子假冒官方發(fā)送短信,告知“賬戶存在風(fēng)險”、“賬戶涉嫌黑幣交易”等,并附上假冒官網(wǎng)鏈接,當(dāng)用戶按要求輸入賬戶、密碼、驗證碼等,就會被騙子掌握信息,盜取資產(chǎn)。
3.騙子故意在媒體平臺上高調(diào)展示私鑰或助記詞,謊稱錢包里因為心灰意冷想離開幣圈而被騙Token給命中注定的人。當(dāng)用戶將私鑰或助記詞導(dǎo)入錢包時,他們會看到相應(yīng)的資產(chǎn),但當(dāng)他們轉(zhuǎn)移時,他們會提示他們需要礦工費。當(dāng)你滿心歡喜地收取礦工費時,騙子會先用工具轉(zhuǎn)移資產(chǎn),空手套白狼。
風(fēng)險提示:
越來越多的欺詐方式,讓我們意外地徘徊在風(fēng)險的邊緣,釣魚欺詐的秘密相對較強,騙子制作的工具或頁面非常好,很容易被抓住。
世界上沒有免費的午餐。我們應(yīng)該保留我們的私鑰和助記詞,不要隨意導(dǎo)入第三方鏈接,更不用說貪小便宜了。許多騙子都有很高的技術(shù)水平,普通用戶永遠無法贏得科學(xué)家。
投資類詐騙
欺詐手段(風(fēng)險等級★★ )
1.在社區(qū)平臺上推廣宣傳某個項目準(zhǔn)備上線,融資等話語正在進行中,項目包裝的高度和各種大度V或者平臺聯(lián)動授權(quán),當(dāng)用戶信任用戶將資產(chǎn)轉(zhuǎn)移到指定地址時,對方逃跑;2、部分項目承諾低投資、高回報,線下開發(fā)回報較高,要求用戶存儲USDT等待資產(chǎn)挖掘,用戶存入一定數(shù)量的資產(chǎn)后逃跑;不知道真相容易被欺騙;3、銷售人員帶來訂單,顯示自己的交易流量和現(xiàn)金提取記錄,幾乎是數(shù)倍以上,高回報吸引用戶;用戶投資于銷售人員推薦的交易平臺,收入明顯,后期增加投資。
風(fēng)險提示:
區(qū)塊鏈上的采礦DApp有很多種。如果選擇的平臺沒有安全審計和開源,就會有很大的風(fēng)險和隱患。把資產(chǎn)存放在自己的錢包里是最放心的;不要相信別人所謂的低投入、高回報。你在想高回報,對方在想你的本金。
區(qū)塊鏈的匿名性和不可逆轉(zhuǎn)性決定了它本身會有一定的不確定性和風(fēng)險,所以在考慮是否參與任何項目之前都要仔細檢查;永遠記住,對于那些承諾高回報的投資,我們必須保持警惕,勇敢地懷疑一切,因為一旦轉(zhuǎn)賬完成,資產(chǎn)就屬于另一方,不可逆轉(zhuǎn)。
仿冒類詐騙
欺詐手段(風(fēng)險等級★ )
1.冒充交易所官方平臺向用戶發(fā)送短信或電話,準(zhǔn)確告知您的賬戶信息,告知交易所賬戶資產(chǎn)異常,需要提供身份信息解凍,用戶提供信息,配合登錄后直接竊取用戶資產(chǎn);2.熱情幫助用戶在社區(qū)中回答問題。獲得用戶信任后,私人添加用戶朋友,要求私鑰或助記詞謊稱幫助解決問題。用戶提供私鑰或助記詞后,資產(chǎn)被盜;3.私人建設(shè)非官方社區(qū),偽裝成與官方社區(qū)高度一致的外觀,到處拉人冒充官方客戶服務(wù)人員獲取用戶的私鑰或助記詞,從而竊取資產(chǎn);4.冒充官方人員,謊稱新項目可以獲得購買低價特權(quán)的特權(quán)Token,對方轉(zhuǎn)賬后消失無蹤。
風(fēng)險提示:
互聯(lián)網(wǎng)社區(qū)也是一個社會場所,人員混雜,欺詐者利用網(wǎng)上購買的用戶信息,利用官方權(quán)威,對受害者的心理恐懼,進行準(zhǔn)確的欺詐;社區(qū)問題的根本原因是沒有掌握私鑰或助記詞的原則,沒有意識到重要性,導(dǎo)致被欺騙。
不要泄露私鑰、助記詞等隱私,同時做好備份和保管,不要丟失;及時聯(lián)系交易所客服核對核實交易所詐騙。