自从Uniswap、1inch、dydx等DeFi协议给交互用户发放空投奖励以来,链上用户们已经习惯了空投的存在,但一些来历不明的空投,可能会掏空用户的钱包。
9月10日,投资者阿飞遭遇了一起空投局。他发现钱包中出现了75万枚Zepe代币,钱包显示估值超过10万美元。阿飞以为是天降横财,当发现在去中心化交易所无法卖出后,他登陆代币同名网址并进行了授权交易,但随后他地址中的资产被转移一空。
社交网络中,还有多名用户自曝落入了同一陷阱,有人因此损失高达7万枚USDT。蜂巢财经查询Zepe合约接受代币的地址发现,其于近日转出了16.5万枚USDC以及13枚BNB,疑似赃款转移。
实际上,近期类似的空投局频发,许多用户都发现钱包地址中出现了大量的不明代币。区块链安全机构PeckShield告诉蜂巢财经,这些代币在常用的DEX中交易通常都会失败,页面会提示用户去它的官网兑换,而后用户在授权交易时,往往会授予智能合约转走账户资产的权限,导致资产被盗。
脑洞科技:将购买最高价值2400万港元的加密货币:金色财经报道,香港上市公司脑洞科技(02203.HK)公布,于2022年11月30日,公司已批准加密货币购买事项,公司将于公开市场交易中购买最高价值2400万港元的加密货币;及根据加密货币购买事项于公开市场交易中以总代价约102万美元购买了约800.91单位的以太币。于本公告日期,公司已累计净购买价值约102万美元的加密货币。
截至2022年11月30日收盘,脑洞科技(02203.HK)报收于0.12元。投行对该股关注度不高,90天内无投行对其给出评级。脑洞科技港股市值9600万港元,在半导体行业中排名第15。[2022/11/30 21:12:36]
PeckShield提示,用户在进行链上协议交互时不要过度授权,同时应定期对不常用的Dapp取消授权,并注意防范欺诈者「换马甲」,以避免遭受资产损失。
多用户遭遇Zepe空投局?钱包被掏空
9月8日,去中心化衍生品协议dYdX给早期用户发放的空投开启申领,随着DYDX代币涨至10美元上方,空投所有者们都获得了可观的收益。就在dYdX带来的财富效应在社交网络发酵时,一个以空投作饵的陷阱也悄然设下。
Cook Protocol CTO Cage:Cook Protocol 为普通以及专业投资者创造更高价值:据官方消息,04月21日晚,由Gate.io主办的直播专访节目《酒局币赴》邀请到Cook Protocol CTO Cage直播分享近期最新发展。直播期间Cage与Gate.io立春就Cook Protocol及其相关事项进行了探讨与交流。
Cage表示,Cook Protocol是一个跨链的去中心化资产管理服务协议,或者也可以称为一个去中心化的基金市场协议,在这个平台上主要有两个角色,一个是基金经理,一个是投资人。对于基金经理而言,他可以自由地创建自己的基金,使用高级交易工具进行资产配置;投资人则可以根据自己的风险偏好和投资理念选择相契合的基金进行跟投。整个Cook Protocol平台都会通过智能合约来实现,以此确保资金的安全以及利润和风险数据的透明。Cook Protocol的意义正在于普通投资者可以在上面跟投基金策略实现更高的投资回报,专业投资者可以在上面贡献自己的策略,开设自己的基金,把自己的投资经验和能力转化为更大的价值。[2021/4/21 20:44:50]
两天后,投资者阿飞在社群中讲述了他不幸掉落陷阱的遭遇。9月10日,阿飞打开他的区块链钱包时,意外发现其中多了75万枚名为Zepe的代币,钱包显示这些代币价值超过10万美元。
主力数据复盘:Bitfinex买入推高价格,其他平台跟随确认突破:AICoin PRO版主力数据及秒级周期K线显示:在今天7点的这轮上涨中,07:00:11,Bitfinex BTC/USDT主动买入183.62BTC,买入价格9749.3,被卖价格9777美元,滑点高达42.7美元,把价格推至9791美元。 随后的07:00:12,BitMEX开始出现大额主动买入,41秒内主动买入7笔,共计1442万美元。 差不多相同时间,火币BTC季度合约上亦出现大量主动买入单子。72秒内,有16笔,共计2560万美元成交。 此位置为三角形上沿及日线级别下降趋势线附近,可见大量的买入确认了突破。三分钟后市场开启大幅度拉升。[2020/6/2]
毫无戒备的阿飞打开了代币关联的网站并连接了钱包。据其他用户描述,该代币无法在去中心化交易平台卖出,但代币关联网站提供了一个类似Swap的兑换页面,支持将Zepe.io兑换成BNB。阿飞称,他链接钱包、点了授权交易后,没有获得任何代币的同时,钱包中的数千枚CHESS代币反而被转走。发现代币丢失后,阿飞才意识到陷入局。
观点:比特币能源价值或有助于推高价格:许多链上指标可以用来确定比特币市场是看涨还是看跌,特别是它的能源价值,可能预示着BTC将有更大的动作。比特币能源价值模型是由分析师兼数字资产管理公司Capriole Investments负责人Charles Edwards提出的假设,他认为比特币的公允价值是能源投入、供应增长率和一个代表能源的法定美元价值的常数。Edwards指出,从这一指标来看,比特币似乎自2019年9月以来首次被高估。他补充称,这可能是个好消息,因为:“当能源价值触底后趋于上升时,通常是一个大的趋势。尤其是在减半之后。我们已经看到了每日能源价值高于价格的迹象。如果这种情况继续下去,预计比特币价格会出现快速复苏。”
据悉,在2013年和2017年的前两次牛市中,BTC价格出现了大幅上涨,但能源使用量却没有相应增加。如果这个定价模型被证明是准确的,那么同样的情况也可能开始发生。(BeInCrypto)[2020/6/2]
NPXS将高价回购 领涨市值前100币种:NPXS涨幅63.05%,现全球均价0.0026美元,市值前100的币种中涨幅第一。据今日Pundi X官方推特消息,NPXS将以0.0030美元至0.0036 美元的价格回购。[2018/4/17]
Zepe.io的虚假兑换页面
本以为这波空投是一笔意外之财,没想到钱包却被掏空了。在社交网络中,多名用户也自曝落入了同一个空投陷阱,有人称被盗资产多达7万USDT。据统计,此次设局者广泛撒网,代币空投到BSC、HECO、Matic等多个区块链网络上的大量地址中,许多用户都反映收到了空投。
据区块链安全机构Armors审查发现,该代币对应合约未做代码验证,且所有授权与转账事务都执行失败,而所有执行失败的备注中都要求用户到对应网站进行提取,一旦用户登陆网站进行钱包授权,代币就会被盗。
蜂巢财经通过区块链浏览器查询设局者接收代币的地址发现,其于近日转出了16.5万枚USDC以及13枚BNB,疑似赃款转移。
实际上,近期出现的空投局不止一起。许多投资者都曾反映区块链钱包中出现大量来历不明的代币,这些代币的普遍特征是数目庞大,引人注目。如果用户在尝试卖出代币过程中授权合约,就可能给予发币方转移钱包资金的权限,进而损失资产。
而设局者在得手后,往往会选择在去中心化交易所混币,并转移到其他地址进行套现。受者在遭遇类似的局后,往往难以追回资金。
空投局不断演化?用户需谨慎授权合约
由于区块链是一个公开、透明的网络,所有用户的钱包地址虽然匿名,但完全公开在网络上,任何人都可以向其中发送代币。一般来说,接收代币并不会导致钱包被盗,而如果用户想要卖出该代币,就可能在其中某一步因授权资产转移权限或暴露私钥而被作恶者掏空钱包。
事实上,类似局早在2019年就曾出现。当时,在Telegram流行过一个空投OMG代币的术,子称钱包中有ETH和OMG的用户,可以按照钱包余额中ETH1:32、OMG1:0.3的比例领取OMG免费空投,许多人动了心。
当用户按照提示的步骤打开空投领取网站时,页面要求用户输入以太坊钱包地址和余额,这一步操作并不会导致资产被盗。但随后,页面会提示用户输入以太坊钱包的私钥,以便证明这个钱包归本人所有。页面还提示,「这是安全的,我们不会使用、存储或收集您的个人数据,没有人能够访问你的钱包。」结果,许多人在输入了私钥后,钱包里的资产很快被转移一空。很显然,这是一个彻头彻尾的局。
虚假空投网站要求用户输入私钥
如今,随着DeFi的发展,越来越多用户开始使用链上钱包,想要自己保管资产。老玩家已经知道「私钥暴露意味着不再拥有钱包的唯一控制权」的常识,因此,要求用户输入私钥的局已不再常见。然而,作恶者并没有消失,反而升级演化出多种术,让新老用户们防不胜防。
不久前,有部分用户遭遇了虚假钱包局。子首先会仿照用户常见的钱包制作一个伪去中心化的钱包,当用户下载并导入私钥后,就会泄露私钥信息。还有人在社群以高价收币为诱饵诱惑用户转账,当用户扫描其提供的钱包二维码时,会跳转至第三方网站,如果在该网站中发起转账并授权,就会导致账户被盗。
在多起地址资金被盗事件发生后,不少用户都已经有了防范意识,通常不会泄露私钥,在下载区块链钱包及交易所时,也会到官网进行下载。但由于新用户一批批进入区块链,他们往往欠缺基础技术知识,对代码合约不甚了解,在参与DeFi项目或想要卖出空投代币时,往往会授权陌生合约,如果作恶者在合约中做文章,用户极可能损失地址中的所有资产。
那么,子是如何通过合约转移用户资产的?
区块链安全机构PeckShield告诉蜂巢财经,代币授权操作主要分为两步。第一步是授权交易,这一步操作是为了告知ERC-20Token合约,将来目标合约地址可能会从授权钱包账户转走一定数量的代币;第二步是交易执行,当目标合约中的逻辑执行需要进行该代币交易时,合约会主动触发转走用户授权的代币。
以Zepe.io空投局为例,者会先创建代币并完成空投,并添加代币到DEX中增加流动性,使代币具有价值。一些用户看到账户中出现了「有价值」的空投币后,就想去DEX进行兑换,而这一步的授权交易通常都会失败,但失败后会有error提示用户去它的官网兑换,陷阱就在此时出现,当用户在指定页面授权交易后,其账户中的价值币就会被转走。
PeckShield表示,类似的空投局有一个主要的共同特征,即代币名字大多是网站地址,如ShibaDrop.io、AirStack.net、BNBw.me等,当用户接收到类似的代币,就需要加以防范。该安全机构提示,用户在进行链上协议交互时不要过度授权,比如授权代币交易时可以设置指定数量而不要设置最大数量。同时,用户应定期对不常用的Dapp取消授权,并注意防范欺诈者「换马甲」。
对于链上用户来说,区块链网络是一个相对自由但也充斥风险的世界。用户需切记掌管好私钥,避免因贪婪轻易授权陌生合约造成资产损失。记住,「天上不会掉馅饼」这句老话在区块链世界里同样适用。
标签:区块链PROCOOKROT区块链的未来发展前景肖磊8X8 Protocolcook币最新价格MOST Protocol
虽然以太坊L2提供了诸多好处,比如Gas费用的价格低、几乎即时的交易确认以及继承了以太坊L1的安全性,但一直没有一个很好的催化剂来推动L2的采用.
1900/1/1 0:00:00区块链是否走向了持有者和用户之间不可避免的利益冲突?原文标题:《EIP1559后时代,不同生态角色的利益冲突已不可避免?》八月初期,万众瞩目的以太坊伦敦升级开始生效.
1900/1/1 0:00:00开源软件和社区捐助平台?Gitcoin?正式开启了第11轮捐助活动,链闻为你梳理一些值得关注的种子选手.
1900/1/1 0:00:00区块链的一个基本属性是“最终确定性(finality)”,它的大概意思是经过一定时间后,被打包到权威链的交易是极其困难,甚至几乎不可能回滚的.
1900/1/1 0:00:00DeFi数据1.DeFi总市值:1394.67亿美元 DeFi总市值数据来源:Coingecko2.过去24小时去中心化交易所的交易量:35.
1900/1/1 0:00:009月9日,上海市政府举办新闻发布会,上海市委常委、副市长吴清介绍《上海市先进制造业发展“十四五”规划》有关情况。相关规划的主要内容已在今年7月印发并向社会公布.
1900/1/1 0:00:00