技术支援
关于我们
登入联络销售
UD Blockchain
InfiniAI
网络安全
云服务器
网络
云端寄存
专业解決方案
UD Blog
登入联络销售
技术支援
关于我们

UD Blog

专业文章及见解,揭示科技领域的一切

传送加密货币靠Copy & Paste 随时血本无归!


 

 

ad-banner1

近日币市波动,笔者的友人欲将存於冷钱包的加密货币传送到交易所,作进一步部署,却差点血本无归。

友人先打开交易所的增值页面,选好要增值的加密货币,并「复制」增值钱包地址,打算在冷钱包软件 Ledger Live 上直接「贴上」,以为此举可避免人为输入错误,却发现「贴上」的是另一个不知名钱包地址!

追查之下,原来友人安装了一个谷歌浏览器插件 GetPaidStock,此程式会在你复制加密货币钱包地址时,无声无色地修改你剪贴薄中的钱包地址,稍一不留神,你便会亲手输入密码,将加密资产送给骗徒!

真实场景虚假网站 
由於加密货币近年水涨船高,骗徒针对加密资产而设计的钓鱼方式,亦愈来愈高明,不单止加密货币,就连 NFT (非同质化代币),亦成为骗徒的目标。

就在本年初,多名 OpenSea 用户受到网路钓鱼攻击,涉及 254 个 NFT 被盗,当中包括价值不斐的热门收藏系列 Bored Ape Yacht Club,骗徒是经过精心部署的,看准官方正进行智能合约升级,便以此为由发出钓鱼电邮,邀请现有用户登入网站,把 NFT 连到新合约上,如此真实的用户场景,使很多用户放下戒心,按进钓鱼网站连结并签署授权,亲手授权黑客从钱包转走 NFT。

另一种流行的 NFT 钓鱼手法,就是虚假铸造网站。最近着名梗图创作网站 9Gag 宣布,将会推出 NFT,首个系列名为 memeland,其官方网站是 https://www.memeland.com/,尚未公怖铸造日期。

然而当我在 Google search memeland NFT 时,居然在广告栏位看到另一个网站 https://www.memelandnft.club/,无论网址或其网站内容,均与官方网站有九成相似,只是钓鱼网站已经率先可以铸造 NFT。真的,假如你真的在钓鱼网站支付 ETH 铸造,仍能获得由骗徒的智能合约铸造出来的山寨 NFT,不少人看到钱包多了 NFT,还满心欢喜以为自己买到心头好!

十多年前,电脑被骇损失的是珍贵的游戏道具,而今天损失的,可能是整个加密资产钱包,随时比银行帐户的资产更多!

笔者建议各位,可使用多个独立冷钱包来处理不同种类的加密资产交易,以分散风险;铸造或授权网站连接加密钱包,必须从多渠道查核网站连结真伪,另外做任何链上交易时,必须每个步骤均检查接收钱包地址是否正确,如使用冷钱包,必须在硬件钱包核对资料正确方可按确认键,切勿贪一时之快,要知道加密货币一经传送,即不可追回!

 

Monique Wong

UD CEO

UD 行政总裁,大力推广金融科技,穿梭 Defi 与 Cefi,参与丶见证众多区块链商业应用落地。深信∶NFT丶ICO 潜力无限丶元宇宙是企业的新角力场。

 

更多区块链方案资讯


UD Blockchain 通讯

获取最新的区块链丶加密货币及数字资产资讯,了解全球市场动向,万勿错过!

UDomain Whatsapp