Web3 -Sicherheitseinführung, um Gruben zu vermeiden | Airdrop -Betrug

Hintergrund

In der vorherigen Ausgabe von Web3 Security Introduction, um Gruben zu vermeiden, haben wir hauptsächlich das relevante Kenntnis der Multi-Signing-Fischerei erläutert, einschließlich des Multi-Signing-Mechanismus, der Gründe für das Multi-Signieren und die Vermeidung einer böswilligen Mehrzweige von Brieftaschen.Was wir in diesem Thema erklären werden, ist eine Marketingmethode, die sowohl in traditionellen Branchen als auch in Krypto -Feldern als effektive Marketingmethode angesehen wird – Airdrop.

Airdrops können das Projekt in kurzer Zeit von der Dunkelheit in die Vision der Öffentlichkeit vorantreiben, die Benutzerbasis schnell akkumulieren und den Markteinfluss verbessern.Wenn Benutzer an Web3-Projekten teilnehmen, müssen sie auf relevante Links klicken und mit Projektparteien interagieren, um Airdrop-Token zu erhalten. Verfahren.Daher werden wir in diesem Thema die relevanten Risiken erläutern, indem wir einige typische Airdrop -Betrügereien analysieren, um alle Gefahren zu vermeiden.

Was ist Airdrop

Um die Popularität des Projekts zu erhöhen und die Ansammlung früherer Benutzer zu erkennen, verteilen Web3 -Projektparteien häufig Token auf bestimmte Brieftaschenadressen kostenlos.Für die Projektpartei ist dies der direkteste Weg, um Benutzer zu bekommen.Abhängig davon, wie Airdrops erhalten werden, können Airdrops normalerweise in die folgenden Kategorien unterteilt werden:

  • Aufgabentyp: Vollständige Aufgaben, die von der Projektpartei festgelegt wurden, z. B. weiterleiten, wie usw.

  • Interaktiver Typ: Vollständige Operationen wie Token Exchange, Token-Emission und -Anläufung und Cross-Chain.

  • Haltetyp: Halten Sie die von der Projektpartei angegebenen Token, um Airdrop -Token zu erhalten.

  • Verpfändungstyp: Airdrop-Token durch einzelne oder zwei Währungsversprechen erhalten und Liquidität oder langfristige Aussperrung liefern.

Risiken beim Ablegen des Luftraums

Fake Airdrop -Betrug

Solche Betrügereien können in die folgenden Typen unterteilt werden:

1. Hacker haben das offizielle Konto der Projektpartei gestohlen und eine Nachricht von gefälschten Airdrops veröffentlicht.Auf der Informationsplattform können wir häufig die Sicherheitserinnerung sehen, dass „das X -Konto oder das Discord -Konto eines bestimmten Projekts gehackt wurde. Klicken Sie bitte nicht auf den vom Hacker veröffentlichten Phishing -Link.“Laut den Daten aus dem Blockchain Security- und Anti-Geldwäschebericht in der ersten Hälfte von 2024 wurden allein in der ersten Hälfte von 2024 27 Vorfälle des Account der Projektpartei gehackt.Benutzer klicken auf diese Links basierend auf ihrem Vertrauen in ihre offiziellen Konten und werden dann auf eine als Airdrops getarnte Phishing -Website angewiesen.Sobald ein privater Schlüssel/Mnemonik auf der Phishing -Website eingegeben wurde oder die entsprechenden Berechtigungen autorisiert sind, kann der Hacker die Vermögenswerte des Benutzers stehlen.

2. Hacker verwenden hochwertige Projektparteikonten, um Nachrichten im Kommentarbereich des offiziellen Realkontos der Projektpartei zu wischen, Nachrichten zum Empfang von Airdrops zu veröffentlichen und Benutzer dazu zu bringen, auf den Phishing-Link zu klicken.Zuvor hat das Slow Fog -Sicherheitsteam diese Methode analysiert und die Real- und Fake -Project -Parteien in den Bemerkung der Real -Projektpartys die Airdrop -Nachrichten veröffentlichen, die die Airdrop -Nachrichten veröffentlichen, die Airdrop -Nachrichten veröffentlichen, hat die Reaktionsfischerei analysiert. Verwenden Sie genau, nutzen Sie hochwertige Nachahmungskonten auf sozialen Plattformen, um große Mengen an Dynamik zu veröffentlichen, die Phishing-Links enthalten.

(https://x.com/im23pds/status/1765577919819362702)

3. Die dritte Betrugsroutine ist noch abscheulicher. Airdrop erhalten.Bitte glauben Sie wachsam und glauben Sie nicht leicht, dass sie sich aktiv an Ihren „offiziellen Kundendienst“ wenden oder Ihnen unterrichten, wie Sie arbeiten können. .

„Frei“ Airdrop -Token

Der Anfang erwähnte, dass Benutzer häufig eine Art Aufgabe erledigen müssen, um Airdrops zu erhalten.Hacker werden auf Token ausgestattet, die keinen tatsächlichen Wert für die Brieftasche des Benutzers haben, und Benutzer sehen diese Token und versuchen möglicherweise, mit ihnen zu interagieren, z. B. über das Übertragen, Betrachten oder Handel mit einer dezentralen Börse.Wir analysieren jedoch umgekehrt einen Betrug NFT -Smart -Vertrag und stellten fest, dass er beim Versuch, eine Bestellung zu verpflichten oder diesen Betrug NFT zu übertragen Webseite.

Wenn ein Benutzer eine Betrüger-NFT-Start-Phishing-Website besucht, kann der Hacker Folgendes tun:

  • Bulk „Zero Yuan Purchase“ wertvolles NFT, siehe „Zero Yuan Purchase“ NFT Phishing Analysis

  • Genehmigen Sie die Genehmigung oder Erlaubnis einer Unterschrift von einem hochwertigen Token

  • Nehmen Sie die einheimischen Vermögenswerte weg

Lassen Sie uns als nächstes sehen, wie Hacker die Gasgebühren der Benutzer durch einen gut gestalteten böswilligen Vertrag stehlen.

Zunächst erstellte der Hacker einen böswilligen Vertrag namens GPT auf BSC (0x513C285CD76884ACC377A63DC63A4E83D7D21FB5), um Benutzer dazu zu bringen, mit Airdroping -Token zu interagieren.

Wenn der Benutzer mit dem böswilligen Vertrag interagiert, scheint eine Anfrage die Genehmigung des Vertrags zur Verwendung der Token in der Brieftasche zu erfordern.Wenn der Benutzer diese Anfrage genehmigt, erhöht der böswillige Vertrag die Gasgrenze automatisch auf der Grundlage des Guthabens in der Brieftasche des Benutzers, wodurch nachfolgende Transaktionen mehr Gasgebühren konsumieren.

Bösartige Verträge verwenden überschüssige Gas -Token (Chi -Token können zur Gaskompensation verwendet werden) unter Verwendung von hohen Gas, die von den Benutzern bereitgestellt werden.Nachdem ein böswilliger Vertrag eine große Anzahl von Chi -Token angesammelt hat, können Hacker eine Gasausgleich erhalten, wenn der Vertrag durch Verbrennung von Chi -Token zerstört wird.

(https://x.com/slowmist_team/status/1640614440294035456)

Auf diese Weise nutzen Hacker die Gasgebühren der Benutzer gekonnt, um sich selbst zu profitieren, und die Benutzer erkennen möglicherweise nicht, dass sie die zusätzlichen Gasgebühren gezahlt haben.Die Benutzer dachten, sie könnten Gewinne erzielen, indem sie Airdrop -Token verkaufen, aber ihre einheimischen Vermögenswerte wurden gestohlen.

Werkzeuge mit Hintertüren

(https://x.com/evilcos/status/1593525621992599552)

Während des Airdrop-Prozesses müssen einige Benutzer Plug-Ins wie Übersetzungs- oder Abfragetoken-Rarität herunterladen. Ermöglicht es, es mit einer Hintertür herunterzuladen.

Darüber hinaus haben wir festgestellt, dass es Dienste für den Verkauf von Luftraum -Drop -Skripten online gibt und behauptet, dass die automatische Stapel -Interaktion durch Ausführen von Skripten abgeschlossen werden kann, was ziemlich effizient klingt. Beachten Sie jedoch, dass das Herunterladen von unzensierten und verifizierten Skripten äußerst riskant ist, weil Sie können, weil Sie können Bestimmen Sie die Quelle des Skripts und seine tatsächliche Funktionalität.Skripte können böswilligen Code enthalten, potenzielle Bedrohungen umfassen das Diebstahl privater Schlüssel/Mnemonik oder die Ausführung anderer nicht autorisierter Operationen.Darüber hinaus haben einige Benutzer Antiviren -Software bei der Durchführung verwandter Arten von Risikooperationen nicht installiert oder geschlossen, was dazu führte, dass das Gerät in einem Trojaner gefangen wurde, der beschädigt wurde.

Zusammenfassen

In diesem Leitfaden erklären wir Ihnen hauptsächlich, welche Risiken durch die Analyse von Betrügereien auftreten.

  • Überprüfung durch mehrere Parteien. Identifizierung der Phishing -Website.

  • Brieftaschenhierarchie, verwendet von Luftraumbrieftaschen, um kleine Mengen an Mitteln zu speichern und große Mengen an Mitteln in kalte Geldbörsen zu setzen.

  • Seien Sie wachsam über Airdrop -Token, die aus unbekannten Quellen erhalten wurden, und führen Sie nicht einfach Autorisierungs-/Signaturoperationen durch.

  • Achten Sie darauf, ob die Gasgrenze der Transaktion ungewöhnlich hoch ist.

  • Verwenden Sie eine bekannte Antiviren-Software wie Kaspersky, AVG usw., um den Echtzeitschutz zu erhalten und die neueste Virus-Datenbank jederzeit zu aktualisieren.

  • Related Posts

    Berachain kündigt 632 Millionen US -Dollar Bera Airdrop -Plan an und startet das Hauptnetzwerk

    Autor: Tom Mitchelhill, CoinTelegraph; Die Berachain Foundation, eine Organisation, die die Blockchain der Liquidity Proof Layer 1 unterstützt, hat ihren Airdrop -Plan für native Bera -Token im Wert von rund…

    VC -Münzen Airdrop und ein brillanter Technologie -Traum

    Quelle: x, rui@yueizhang Im Zyklus von 2022 bis 2024 ist das Modell der starken VC-Vermerke + großer Airdrop für „Community“ + Erstmünzen zum Mainstream-Trend auf dem Markt geworden. Es ist…

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

    You Missed

    Historischer Trend: Bitcoin ist ein sicherer Vorteil

    • Von jakiro
    • April 19, 2025
    • 0 views
    Historischer Trend: Bitcoin ist ein sicherer Vorteil

    Was lässt Kryptowährung Teppichereignisse häufig erfolgen?

    • Von jakiro
    • April 18, 2025
    • 2 views
    Was lässt Kryptowährung Teppichereignisse häufig erfolgen?

    Wintermute Ventures: Warum investieren wir in Euler?

    • Von jakiro
    • April 18, 2025
    • 2 views
    Wintermute Ventures: Warum investieren wir in Euler?

    Kann Trump Powell feuern? Welche wirtschaftlichen Risiken werden es bringen?

    • Von jakiro
    • April 18, 2025
    • 3 views
    Kann Trump Powell feuern? Welche wirtschaftlichen Risiken werden es bringen?

    GlassNode: Erleben Sie einen Bullenbärübergang?

    • Von jakiro
    • April 18, 2025
    • 5 views
    GlassNode: Erleben Sie einen Bullenbärübergang?

    Der erste Stapel des Post -Web Accelerators mit 8 ausgewählten Projekten

    • Von jakiro
    • April 17, 2025
    • 4 views
    Der erste Stapel des Post -Web Accelerators mit 8 ausgewählten Projekten
    Home
    News
    School
    Search