背景
在上一期Web3安全入門避坑指南中,我們主要講解了多簽釣魚的相關(guān)知識(shí),包括多簽機(jī)制、造成多簽的原因及如何避免錢包被惡意多簽等內(nèi)容。本期我們要講解的是一種無(wú)論在傳統(tǒng)行業(yè)還是加密領(lǐng)域,都被視為有效的營(yíng)銷手段—— 空投。
空投能夠在短時(shí)間內(nèi)將項(xiàng)目從默默無(wú)聞推向大眾視野,迅速積累用戶基礎(chǔ),提升市場(chǎng)影響力。用戶在參與Web3項(xiàng)目時(shí),需要點(diǎn)擊相關(guān)鏈接、與項(xiàng)目方交互以獲取空投Tokens,然而從高仿網(wǎng)站到帶后門的工具,黑客早已在用戶領(lǐng)空投過(guò)程的上下游布滿了陷阱。因此,本期我們將通過(guò)分析一些典型的空投*騙*局來(lái)講解相關(guān)風(fēng)險(xiǎn),幫助大家避坑。什么是空投
Web3項(xiàng)目方為了增加項(xiàng)目的知名度和實(shí)現(xiàn)初期用戶的積累,常常會(huì)免費(fèi)向特定錢包地址分發(fā)Tokens,這一行為被稱為“空投”。對(duì)項(xiàng)目方而言,這是獲得用戶最直接的方式。根據(jù)獲取空投的方式,空投通?梢苑譃橐韵聨最悾
任務(wù)型:完成項(xiàng)目方指定的任務(wù),如轉(zhuǎn)發(fā)、點(diǎn)贊等。
交互型:完成兌換Tokens、發(fā)/收Tokens、跨鏈等操作。
持有型:持有項(xiàng)目方指定的Tokens以獲得空投Tokens。
質(zhì)押型:通過(guò)單幣或雙幣質(zhì)押、提供流動(dòng)性或進(jìn)行長(zhǎng)期鎖倉(cāng)來(lái)獲得空投Tokens。
領(lǐng)空投時(shí)的風(fēng)險(xiǎn)
假空投*騙*局
此類*騙*局又可以細(xì)分為以下幾種:
1.黑客盜取項(xiàng)目方的官方賬號(hào)發(fā)布假空投的消息。我們經(jīng)常可以在資訊平臺(tái)上看到“某項(xiàng)目的X賬號(hào)或者Discord賬號(hào)被黑,請(qǐng)廣大用戶不要點(diǎn)擊黑客發(fā)布的釣魚鏈接”的安全提醒。據(jù)慢霧2024上半年Blockchain安全與反*洗*錢報(bào)告的數(shù)據(jù),僅2024上半年,項(xiàng)目方賬號(hào)被黑事件就有27件。用戶基于對(duì)官方賬號(hào)的信任而點(diǎn)擊這些鏈接,進(jìn)而被引導(dǎo)至偽裝成空投的釣魚網(wǎng)站。一旦在釣魚網(wǎng)站上輸入了私鑰/助記詞或授權(quán)了相關(guān)權(quán)限,黑客就能盜走用戶的資產(chǎn)。
3.第三種詐騙套路更可惡,妥妥的騙子,他們潛伏在Web3項(xiàng)目的群組里,挑選目標(biāo)用戶進(jìn)行社會(huì)工程攻擊,有時(shí)以空投為誘餌,“教”用戶按照要求轉(zhuǎn)移Tokens以獲取空投。請(qǐng)廣大用戶提高警惕,不要輕易相信主動(dòng)聯(lián)系你的“官方客服”或是“教”你如何操作的網(wǎng)友,這些人大概率是騙子,你只是想領(lǐng)個(gè)空投,結(jié)果卻損失慘重。
通過(guò)這種方式,黑客巧妙地利用用戶的Gas費(fèi)為自己牟利,而用戶可能并未察覺(jué)到他們已經(jīng)支付了額外的Gas費(fèi)。用戶本以為可以通過(guò)出售空投Tokens獲利,結(jié)果卻被盜取了原生資產(chǎn)。
帶后門的工具
在本期指南中,我們主要通過(guò)分析*騙*局的方式為大家講解領(lǐng)空時(shí)會(huì)有哪些風(fēng)險(xiǎn),現(xiàn)在許多項(xiàng)目都把空投作為營(yíng)銷手段,用戶可以通過(guò)以下措施減少在領(lǐng)空投過(guò)程中資產(chǎn)受損的可能性:
多方驗(yàn)證,訪問(wèn)空投網(wǎng)站時(shí),請(qǐng)仔細(xì)檢查網(wǎng)址,可以通過(guò)項(xiàng)目的官方賬號(hào)或公告渠道確認(rèn),還可以安裝釣魚風(fēng)險(xiǎn)阻斷插件(如ScamSniffer),協(xié)助識(shí)別釣魚網(wǎng)站。
錢包分級(jí),用于領(lǐng)空投的錢包存放小額資金,把大額資金放在冷錢包。
對(duì)于從未知來(lái)源收到的空投Tokens要保持警惕,不要輕易執(zhí)行授權(quán)/簽名操作。
注意檢查交易的Gas限額是否異常高。
使用知名殺毒軟件,如卡巴斯基、AVG等,保持實(shí)時(shí)防護(hù)開(kāi)啟,并隨時(shí)更新最新病毒庫(kù)。
免責(zé)聲明:Web3 安全入門避坑指南|空投*騙*局文章轉(zhuǎn)發(fā)自互聯(lián)網(wǎng),版權(quán)歸其所有。
文章內(nèi)容不代表本站立場(chǎng)和任何投資暗示。加密貨幣市場(chǎng)極其波動(dòng),風(fēng)險(xiǎn)很高,可能不適合所有投資者。在投資加密貨幣之前,請(qǐng)確保自己充分了解市場(chǎng)和投資的風(fēng)險(xiǎn),并考慮自己的財(cái)務(wù)狀況和風(fēng)險(xiǎn)承受能力。此外,請(qǐng)遵循您所在國(guó)家的法律法規(guī),以及遵守交易所和錢包提供商的規(guī)定。對(duì)于任何因使用加密貨幣所造成的投資損失或其他損失,本站不承擔(dān)任何責(zé)任。
Copyright © 2021.Company 元宇宙YITB.COM All rights reserved.元宇宙YITB.COM