以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 屎幣 > Info

轉幣用二維碼很方便 但小心因此丟幣_加密貨幣:加密貨幣市場總市值多少億

Author:

Time:1900/1/1 0:00:00

前言:本文作者為比特幣錢包ZenGo團隊。他們在計劃為錢包添加二維碼功能的過程中發現網絡上很多二維碼生成網站都存在問題,用戶在使用這些網站生成的二維碼時會造成丟幣的情況。因此ZenGo團隊分析了一些常見的欺詐方式,希望為用戶提個醒。

不久后,我們將為ZenGo錢包添加二維碼功能。為此,我們對二維碼進行了深入研究。

和往常一樣,我們還研究了這個功能的安全性,并發現了一些與QR相關的欺詐活動。我們想了解這是否屬于普遍現象,令人驚訝的是,當我們在谷歌進行查詢時,前5個結果中有4個都導向欺詐網站。

這些網站在生成二維碼之后會內置一個由欺詐者控制的地址,而不是用戶設置的地址,從而將所有通過這個二維碼的資金流向欺詐者。

Aptos基金會將于6月在阿姆斯特丹舉辦Aptos Hack Holland,現已開放申請:5月24日消息,Aptos 基金會宣布將于 6 月 5 日至 7 日在荷蘭阿姆斯特丹舉辦 Aptos Hack Holland,現已開放申請。此次黑客松的五大賽道為 NFT、社交和游戲;DeFi 和支付;基礎設施、工具和公共產品;Move 創新產品;人工智能 (AI)。每個賽道的獎項設置為一等獎 3 萬美元,二等獎 2 萬美元,三等獎 1 萬美元,獎金將以美元和 APT 的形式提供。[2023/5/24 15:22:46]

為了保護用戶資金安全,我們與幾家威脅情報供應商分享了我們研究所得的技術細節。

Sei Labs正以4億美元估值進行A輪融資:金色財經報道,據 The Block 援引消息人士報道,Sei Network 開發公司 Sei Labs 正以 4 億美元代幣估值進行 A 輪融資。Sei Labs 聯合創始人 Jayendra Jog 表示,Sei Network 預計將在未來幾個月啟動主網并進行空投。[2023/2/27 12:32:13]

幣圈的二維碼

根據cryptocurrencyfacts.com:二維碼是在兩臺設備之間傳輸加密貨幣時共享地址的一種簡單、快速和安全的方式。這在面對面的pos交易中特別有用,因為復制粘貼地址不太現實,而且這種方式避免了手工輸入復雜地址的風險。

Dogechain社區擬銷毀DC總供應的80%:10月23日消息,Dogechain社區上線銷毀DC提案投票,擬銷毀80%的DC總供應,并將Early Shibes空投的歸屬期從48個月縮短到6個月。如果提案通過,Dogechain基金會將銷毀DC代幣總供應量的80%,在所有代幣類別中按比例銷毀。總供應量將從1萬億減少到2000億。

投票日期為10月23日3 AM UTC至10月28日3 AM UTC。至少5億DC票才能通過,用于投票DC的將保持鎖定狀態,直到投票結束。只有DC主網代幣符合條件。[2022/10/23 16:36:16]

收款方需要展示選定加密貨幣地址的二維碼。無論是通過商業軟件還是錢包app,生成二維碼的過程是由軟件完成的。

Trade Republic在意大利注冊為加密貨幣運營商監管:金色財經報道,意大利最大的金融監管機構Organismo Agenti e Mediatori (OAM)已于7月19日同意德國投資平臺 Trade Republic 在該國注冊成為加密貨幣運營商。Trade Republic成立于 2015 年,擁有超過 100 萬客戶,去年以 50 億美元估值完成了一輪 9 億美元的融資。除了意大利,Trade Republic也為西班牙的用戶提供數字資產服務。[2022/7/20 2:25:04]

發送方需要掃描收款方的二維碼。具體的過程是,他們需要打開存有特定加密貨幣的錢包app,輸入發送金額,點擊二維碼選項,掃描收款方的二維碼來獲取地址,確認信息,然后確認交易。

常見的欺詐套路

這種行騙方式太簡單了。通過二維碼生成器嵌入欺詐者的地址,而很多受害者甚至沒有意識到被騙。

我們為地址18Vm8AvDr9Bkvij6UfVR7MerCyrz3KS3h4生成了一個二維碼。

但我們得到的卻是與另一個地址匹配的二維碼。

如圖所示,一個有趣的現象是,騙子甚至不需要自己生成假二維碼,而是無恥地調用區塊鏈瀏覽器的API來生成地址的二維碼。

騙子使用的額外技巧

一些欺詐者不僅會創建帶有自己地址的二維碼,還會在他們的騙局中添加一些額外的“花樣”:

適應各種地址格式:比特幣支持多種地址格式。最值得注意的是,普通地址以“1”開頭,P2SH地址以“3”開頭,Bech32地址以“bc”開頭。一些欺詐性網站會根據申請者的地址格式創建二維碼,如果受害者并未仔細進行確認,就很難發現其中存在的問題。

更改剪貼板地址:一些欺詐性網站把他們的地址放在剪貼板上,所以如果受害者通過復制粘貼的形式來驗證二維碼,這種方式就會讓他們誤以為地址真的是自己的。

這種行騙方式有效嗎?當然

由于比特幣區塊鏈是公開的,我們收集到了一些關于此類騙局的統計數據。

其中一個欺詐地址:活躍2個月,共有21筆交易,收益0.58BTC

欺詐者套現:將資金從欺詐地址轉移到他們的錢包

我們收集的數據顯示,此類騙局已經導致至少2萬美元的損失。這很可能只是冰山一角,因為欺詐者可能會經常更改地址,以避免被發現或被列入黑名單。

用戶應該怎么做?

如果你需要生成二維碼:

不要谷歌!如果你需要生成二維碼,最好用你比較熟悉的網站,例如你最常用的區塊瀏覽器。

仔細驗證:在發出這個二維碼之前,先用錢包app掃描一遍,驗證地址的準確性。

威脅情報服務很重要:在瀏覽器插件和錢包中添加威脅情報服務,這類服務可以在用戶訪問欺詐網站和地址時發出警報,有時是有用的,但不是靈丹妙藥,因為這些服務的覆蓋范圍有限。

目前發現的欺詐信息如下:

17bCMmLmWayKGCH678cHQETJFjhBR44Hjx

14ZGdFRaCN8wkNrHpiYLygipcLoGfvUAtg,35mJx4EeEY7Lnkxvg1Swn1eSUN1TtQsQ3,bc1qs4hcuqcv4e5lcd43f4jsvyx206nzkh4az05nds

1KrHRyK9TKNU4eR5nhJdTV6rmBpmuU3dGw

1Gg9VZe1E4XTLsmrTnB72QrsiHXKbcmBRX

二維碼是分享數據的一種非常簡單的方式。然而,由于代碼不是人類可讀的,其為欺詐開辟了一條新道路。欺詐可能發生在收款方身上,因為其需要生成帶有地址的二維碼,但如果發送方使用的是不安全的錢包或者不安全的二維碼生成器,那么其也很有可能成為受害者。

我們相信未來會有更多與二維碼相關的欺詐性事件,加密貨幣社區需要解決這些問題,并提出更好的保護措施。

Tags:加密貨幣APTSEIBLI加密貨幣市場總市值多少億TAPTodysseiaPublic Goods

屎幣
BTC階段盤底完成后 或將迎來快速拉升行情_MEX:bitmart安卓版apk

觀察下BTC2日線歷史走勢,可看出目前BTC近期圍繞2日線MA50均線附近來回震蕩,這與BTC2016年初產量減半前幾個月的走勢比較相似.

1900/1/1 0:00:00
GT - BFT 兌換情況公示_Bitget:MIDGET幣

Bitget全球用戶: 根據前期公示的GT銷毀計劃,Bitget已于2019年9月5日15:00(UTC08:00)結束GT-BFT的兌換工作.

1900/1/1 0:00:00
LOEx國際站9月17日15:00首發上線C60

尊敬的LOEx用戶:LOEx交易所即將首發上線C60,并開放C60/USDT的交易對,具體時間如下:LOEx于新加坡時間9月16日15:00開放C60充幣業務.

1900/1/1 0:00:00
以時間為線 縱覽巨頭接受比特幣支付之歷史_COI:dopecoin

從2009年1月3日,比特幣的第一個區塊誕生到如今,已經過去了整整10個年頭,在這十年里,比特幣價格從最初的0.0025美元到如今的1萬美元左右,翻了400萬倍.

1900/1/1 0:00:00
上周區塊鏈新項目披露21個 創一周披露數據新高_BTC:數字貨幣

一周熱點 《中國日報》報道,央行數字貨幣的“閉環測試”已經開始,模擬測試涉及一些商業和非政府機構的支付方案.

1900/1/1 0:00:00
ICE發布Bakkt期貨交易的初始保證金要求_比特幣:flokiceo幣是什么幣

洲際交易所已公布Bakkt比特幣期貨交易合約的暫定保證金要求。ICE于9月9日在官方網站上公布了具體的保證金要求。該公告中稱,按日和按月期貨合約的初始對沖保證金要求為3900美元.

1900/1/1 0:00:00
ads