作者:茉莉,蜂巢Tech
距离以太坊合并还有不到6小时,这条被视作下一代互联网Web3.0底层基础设施的区块链网络将彻底改变共识机制,从工作量证明的PoW机制转向权益证明的PoS。
在合并即将到来前,去中心化安全网络市场PolySwarm创始人SteveBassi在接受媒体采访时提示,者可能会利用以太坊合并这一市场热点,针对新手加密用户发起新的局,这些局包括假ETH2.0代币置换、欺诈性的ETH质押矿池、假空投等形式。
以太坊官网也在最新的「安全性」页面中提示,合并并不产生任何「ETH2」或其他任何新代币,不要将ETH转存到任何指定地址以换取虚假的「ETH2」代币,「永远不要把你钱包的助记词和陌生人分享。」
CirclesUBI:请用户警惕Uniswap上的Circles假币:CirclesUBI发推表示,Circles并没有上线Uniswap,请用户不要在上面买名为“Circles”的代币。CirclesUBI系统本身没有单一的Circles代币,Circles并不是通用的可互换代币,注:在Circles注册的用户都会有他们自己版本的Circles代币,因此,CirclesUBI系统中的代币本身的设计决定其不会是投机性资产。[2020/10/19]
别为高回报陷入欺诈性质押池
由于以太坊合并,以挖矿维持网络运行的PoW共识将被靠质押成为验证节点的PoS共识取代。按照以太坊规则,质押是向信标链存入?32ETH?以激活验证器软件的行为。验证者将负责存储数据、处理交易以及向区块链添加新区块。验证者在保证以太坊网络安全运行的同时,可以赚取新的?ETH。
ETC官方提示投资者警惕使用其名称的局:ETC官方今日发推称,ETC没有合法的团体会向你发送免费的ETC或让你发送自己的ETC。四处都有使用ETC名称的局。请注意,如果有任何站点要求你向他们发送ETC或输入私钥,请不要这么做,这是局![2020/8/20]
SteveBassi认为,对于ETH的众多持有者来说,如果他们没有成为独立验证者所需的32个ETH,那么加入质押池将是他们从质押奖励中获得收益的唯一方式。但联合质押提供商「自带风险」,因为它通常要求用户存入ETH并放弃对该资产的控制。
Bassi表示,新的质押提供商「可能提供非常有吸引力的条款」,但可能会「突然rugpull」,从而影响到池子里的参与者。「这种风险目前存在于DeFi平台的各种资产池或代币中,者很可能利用以太坊合并寻找一个新的角色。」
独家 | “假充值”漏洞频发,投资者需警惕:第三方大数据评级机构RatingToken最新数据显示,2018年8月2日全球共新增1450个合约地址,其中255个为代币型智能合约。
据RatingToken团队发布的“新增代币型智能合约风险榜”,MVP Coin(MVP)、Alternating coin(AC)和BABY Token(BABY)风险最高,检测得分分别为1.97、2.80和2.80,其中MVP Coin存在17个风险项。
位于排行榜第九位的御云(YYUN),合约检测发现存在“假充值”漏洞,攻击者利用该漏洞,可以以零成本在交易所、钱包等服务平台发起充值操作,且创建该合约的个人地址仍在创建同类型合约。近期“假充值”漏洞合约频发,RatingToken安全审计团队提示用户需警惕基于该类合约的项目。
其他登上该风险榜TOP10的还包括FOAM Protocol(FOAM)、TECTECH(TEC)、CET(cet)、Kebtc Token(KT)、IDA Token(IDA)和Provenance Token(PRNT)。如需查看更多智能合约检测结果,请查看原文链接。[2018/8/3]
截至目前,除了向信标链单独质押外,诸多为以太坊提供质押的第三方服务模式已经出现,包括质押即服务、集合质押池、中心化交易所提供的质押服务。以太坊官网也列出了采用去中心化质押服务时的风险、回报和要求。
声音|中国经济周刊:警惕披上区块链等新外衣的线下理财局:7月2日,《中国经济周刊》2018年第26期刊登文章《线下理财“避雷”指南:警惕违规的老套路和新外衣》。文中指出,近年来,互联网金融、区块链等概念快速崛起,各种平台屡屡被冠上类似的创新名义,给了非法线下理财以可乘之机。大成律师事务所律师肖飒认为,线下理财近年来的特点是“紧跟新名词”,“区块链火了就开始发区块链相关理财产品,号称可以私募ICO份额,借销售渠道在社区进行分级销售”。业内人士提醒,尽管近年来国家加强了对线下理财的打击力度,但投资人并不能完全依赖于监管,自身也应增强防范意识,学会用法律渠道维权。[2018/7/2]
以太坊官方强调,这些路径针对广泛的用户,在风险、回报和信任度方面各不相同,「用户将?ETH?发送到任何地方之前请务必进行自己的研究。」
警惕陷入「ETH2代币」类升级局
Bassi还警告了另一种局——诱用户签署欺诈性交易或以「迁移到新的以太坊链」为幌子套取用户的私钥。
被以太坊官方反复预警的一种升级局就是利用「ETH2」这个概念——在合并来临前,者很可能会忽悠用户将他们的ETH兑换为「ETH2代币」。实际上,合并并不产生任何「ETH2」或者任何其它新代币,「当前你所拥有的ETH在合并后仍然是一样的ETH,不用进行任何的兑换。」
需要知道的常识是,早在今年1月,以太坊官方就弃用了「ETH1」、「ETH2」这样的术语,以执行层和共识层取而代之。
在这之前,ETH1常被指现有的工作量证明链,合并后,这条链将通过难度炸弹被弃用。用户和应用程序将迁移到新的权益证明链上,该链此前习惯被称为ETH2。
为了避免混淆、防范局,ETH1、ETH2的说法被弃用,以太坊官方要求核心开发人员停止使用这两个术语,分别用「执行层」取代ETH1术语,以「共识层」取代ETH2术语。
因此,但凡以「ETH2」为幌子要求用户置换新代币的项目,均可视作局。以太坊官网在安全性页面提示,者可能会以「技术支持」的面貌出现,告诉用户需要把手中的ETH存到指定地址,以得到「ETH2」。实际上,这并不是以太坊官方技术支持的,也没有新代币,「永远不要把你钱包的助记词和陌生人分享。」
同时需要注意的是,有一些衍生代币或凭证可能代表了被质押的ETH,比如RocketPool?的?rETH、Lido的stETH、Coinbase?的ETH2,但这些都不需要将ETH迁移到并不存在的「新链」,用户无需自行处理ETH的底层共识转换。
别因贪图空投而落入钓鱼网站陷阱
除了以上两种局外,Bassi补充表示,另一种可能的媒介将以「假空投」的形式出现——说服用户签署交易授权或访问网络钓鱼网站,去接收虚假空投,「ETH?合并将成为这些子伪装成知名的、具有经济价值的、承诺空投的项目的好借口。」
Bassi解释,这些空投可能会将用户定向到一个网络钓鱼站点,在那里,他们可能会被出他们的ETH和私钥,或落入精心设计的交易签名陷阱。
围绕以太坊合并这一热点事件,已经有子在使用加V的推特账户冒充以太坊联合创始人VitalikButerin,宣传虚假的ETH空投,诱导网友访问者的加密钱包,这些地址很可能涉及钓鱼欺诈,需要投资者谨慎识别。
除了之外,针对以太坊合并的黑客攻击也不容小觑。鉴于之前测试网的经验,大多数旁观者预计合并会成功。但是Bassi?表示,者或黑客仍有可能找到一种方法来玩弄系统,「我们真的不知道者或黑客是否已经开发出针对链的攻击或?DDoS?技术,当?ETH2.0?具有ETH1.0?的全部经济价值时,他们可以在合并后使用攻击技术。」
如果发生这样的攻击,Bassi认为,它可能只会暂时影响网络或影响市场,「因为有很多聪明的眼睛在关注合并后的行为。但是,攻击者可能会寻找机会将任何发现货币化。」
原标题:《DecentralizedMuseum》撰文:PaulVeradittakit,PanteraCapital合伙人编译:Amber.
1900/1/1 0:00:00链捕手消息,据Coindesk报道,印度加密货币交易平台WazirX发布声明表示,该平台已解雇40%员工,具体人员数量约为50至70人左右,被解雇员工将获得45天的薪资.
1900/1/1 0:00:00作者:LoopyLu,Odaily星球日报原文:《为什么我说“链上KYC”可能是Web3的一段歧途》近日,Galxe宣布推出GalxePassport.
1900/1/1 0:00:00链捕手消息,Evmos域名服务EvmosDomains宣布该项目已进入路线图1.0的最后阶段,EvmosDomains将启动其实用程序、国库以及治理Token“EVD”.
1900/1/1 0:00:00链捕手消息,以太坊创始人Vitalik当地时间9日在乌克兰出席基辅科技峰会并发言,表示他对基辅技术峰会的兴趣和钦佩促使他参观了该峰会,因为一个事件正在一个处于战争状态的国家的首都举行.
1900/1/1 0:00:00链捕手消息,据Cointelegraph报道,Web3数据平台SpaceandTime宣布完成由微软M12基金领投的2000万美元战略融资.
1900/1/1 0:00:00