Binance Square
LIVE
LIVE
朱老师区块链3000问
--1.4k views
Orijinali görüntüle
3 Mayıs'ta bir balina, blockchain üzerinde aynı ilk ve son adrese sahip çok karmaşık bir kimlik avı saldırısıyla karşılaştı ve yaklaşık 70 milyon ABD doları değerinde 1.155 WBTC'yi kaybetmesine neden oldu. Bu olay, toplulukta blockchain güvenliği, özellikle de kimlik avı saldırılarına verilen önem konusunda endişelere yol açtı. Saldırının özü, bilgisayar korsanlarının birkaç önemli noktadan yararlanmasıdır: İlk olarak, önceden çok sayıda kimlik avı adresi oluşturdular ve kullanıcı aktarımı yaptıktan sonra, kimlik avı adreslerini kullanıcının işlem kayıtlarına benzer adresler olarak hızla gizlediler. . İkinci olarak hacker, işlemleri takip etme yöntemini benimsedi, yani kullanıcı aktarımı tamamladıktan kısa bir süre sonra kullanıcının adresine küçük bir işlem gönderildi ve phishing adresi kullanıcının işlem geçmişine eklendi. Son olarak, kullanıcı, ihmal veya adresin dikkatli bir şekilde kontrol edilmemesi nedeniyle yanlışlıkla kimlik avı adresine para aktardı. MistTrack tarafından yapılan izleme analizi sonucunda, bilgisayar korsanlarının çalınan WBTC'yi ETH'ye dönüştürdüğü ve fonları en az 10 farklı adrese aktardığı ortaya çıktı. Bu aktarım modeli, tek bir hedef yerine olası bir toplu saldırı stratejisini gösterir. SlowMist'in tehdit istihbarat ağı, kimlik avı olayıyla ilişkili, Hong Kong'da bulunan ve bilgisayar korsanları tarafından kullanılan mobil kuleler olabilecek bir dizi IP adresini ortaya çıkardı. Bu keşif, bilgisayar korsanlarının saldırı gerçekleştirmek için daha gizli ve anonim yöntemler benimsediğine işaret ediyor. Her ne kadar kurban, hacker'ın paranın bir kısmını iade edebileceğini umarak zincire bir mesaj gönderse de şu ana kadar herhangi bir yanıt gelmedi. Kullanıcılar benzer phishing saldırılarının önüne geçebilmek için beyaz liste mekanizması kurmak, küçük miktar filtreleme fonksiyonunu açmak, adresin doğruluğunu dikkatlice kontrol etmek, aktarım öncesi küçük miktar testleri yapmak gibi bazı önleyici tedbirler alabilirler. Bu önlemler, kullanıcıları kimlik avı saldırılarına karşı etkili bir şekilde koruyabilir.

3 Mayıs'ta bir balina, blockchain üzerinde aynı ilk ve son adrese sahip çok karmaşık bir kimlik avı saldırısıyla karşılaştı ve yaklaşık 70 milyon ABD doları değerinde 1.155 WBTC'yi kaybetmesine neden oldu. Bu olay, toplulukta blockchain güvenliği, özellikle de kimlik avı saldırılarına verilen önem konusunda endişelere yol açtı.

Saldırının özü, bilgisayar korsanlarının birkaç önemli noktadan yararlanmasıdır: İlk olarak, önceden çok sayıda kimlik avı adresi oluşturdular ve kullanıcı aktarımı yaptıktan sonra, kimlik avı adreslerini kullanıcının işlem kayıtlarına benzer adresler olarak hızla gizlediler. . İkinci olarak hacker, işlemleri takip etme yöntemini benimsedi, yani kullanıcı aktarımı tamamladıktan kısa bir süre sonra kullanıcının adresine küçük bir işlem gönderildi ve phishing adresi kullanıcının işlem geçmişine eklendi. Son olarak, kullanıcı, ihmal veya adresin dikkatli bir şekilde kontrol edilmemesi nedeniyle yanlışlıkla kimlik avı adresine para aktardı.

MistTrack tarafından yapılan izleme analizi sonucunda, bilgisayar korsanlarının çalınan WBTC'yi ETH'ye dönüştürdüğü ve fonları en az 10 farklı adrese aktardığı ortaya çıktı. Bu aktarım modeli, tek bir hedef yerine olası bir toplu saldırı stratejisini gösterir.

SlowMist'in tehdit istihbarat ağı, kimlik avı olayıyla ilişkili, Hong Kong'da bulunan ve bilgisayar korsanları tarafından kullanılan mobil kuleler olabilecek bir dizi IP adresini ortaya çıkardı. Bu keşif, bilgisayar korsanlarının saldırı gerçekleştirmek için daha gizli ve anonim yöntemler benimsediğine işaret ediyor.

Her ne kadar kurban, hacker'ın paranın bir kısmını iade edebileceğini umarak zincire bir mesaj gönderse de şu ana kadar herhangi bir yanıt gelmedi.

Kullanıcılar benzer phishing saldırılarının önüne geçebilmek için beyaz liste mekanizması kurmak, küçük miktar filtreleme fonksiyonunu açmak, adresin doğruluğunu dikkatlice kontrol etmek, aktarım öncesi küçük miktar testleri yapmak gibi bazı önleyici tedbirler alabilirler. Bu önlemler, kullanıcıları kimlik avı saldırılarına karşı etkili bir şekilde koruyabilir.

Sorumluluk Reddi: Üçüncü tarafların görüşlerini içerir. Yatırım tavsiyesi değildir. Sponsorlu içerikler içerebilir. Hüküm ve Koşullar'a bakın.
0
En son kripto haberlerini keşfedin
⚡️ Kripto dünyasındaki en son tartışmaların bir parçası olun
💬 En sevdiğiniz içerik üreticilerle etkileşim kurun
👍 İlginizi çeken içeriklerin keyfini çıkarın
E-posta / Telefon numarası
İlgili İçerik Üretici

İçerik Üreticisinden Daha Fazla İçerik Keşfedin

价值评估既是艺术,又是科学。当前,加密市场中高FDV项目遍地。尽管交易所调整了上币策略以应对社区争议,但终究是“治标不治本”。随着MEME币强势占据交易榜单,机构、名人和政客纷纷进场,FOMO现象愈演愈烈。 上市估值高溢价,缩减VC利润空间以破局 近年来,加密领域中融资金额达到数千万或数亿美元的项目越来越多。根据RootData数据,过去一年,加密市场总融资额为101.61亿美元,平均每个项目融资968.71万美元。融资超过1000万美元的项目占比达40.2%,主要集中在种子轮。 主流交易所上市项目的估值普遍较高。例如,自2021年以来,Binance Launchpool发布的20个项目估值总计约59.4亿美元,平均每个项目2.97亿美元;OKX Jumpstart的10个项目总估值为50.1亿美元,平均每个项目5.01亿美元。 高估值项目曾是投资者的“香饽饽”,但如今市场对高估值项目的态度转变,巨额抛售压力下,高估值项目的代币价格表现不佳,引发了市场的“恐高”情绪。 CoinList于5月28日发文表示,高FDV本身不是问题,问题在于项目在私募融资后,以高出20倍的FDV向散户发行。例如,近期一些高知名度空投项目(如DYM、STRK、ARB、W)的上市时平均FDV为147亿美元,比私募市场估值高出13.3倍。 “这种做法对长期发展是破坏性的,因为创始人的短暂独角兽地位会因空投参与者和私募市场的抛售压力而迅速瓦解。”CoinList认为,如果散户能够以接近最后一轮VC的价格参与,整体满意度会更高。 CoinList指出,其今年前五次代币发行的散户售价仅比VC轮溢价1.04倍,且没有锁仓期和释放周期更短。 市场博弈下MEME热度加剧,乱象从生 在VC和散户矛盾加剧的背景下,MEME币成为主流投资标的。据Split Capital联合创始人Zaheer Ebtikar的数据,按未平仓合约计算,前十大加密货币中有四种是MEME币,分别是PEPE、DOGE、BONK和WIF。PEPE的未平仓合约达到8.126亿美元,是SOL(17.8亿美元)的一半。 Robinhood披露的第一季度营收也显示了市场对MEME币的喜爱,其用户持有了价值76亿美元的狗狗币,超过了以太坊的56.3亿美元。 大型机构也在关注和布局MEME领域。例如,VanEck旗下MarketVector推出Meme币指数,追踪DOGE、SHIB、PEPE、WIF、FLOKI和BONK六大MEME代币;Franklin Templeton发布多篇与MEME币相关的报告。 MEME币还成为政客的博弈手段。美国总统候选人特朗普宣布竞选活动接受狗狗币和柴犬币捐款,拜登竞选团队拟聘请Meme经理争取年轻选民支持。这种趋势带动了PolitiFi相关MEME代币的上涨。CoinGecko数据显示,截至5月28日,PolitiFi代币市值超过13.5亿美元。 然而,MEME热度高涨也带来了不少乱象。近期,多个加密KOL和媒体名人的账户被黑客入侵,用于虚假宣传MEME币。例如,知名交易员GCR的账户被黑客攻击,涉及MEME代币团队CAT。甚至有过激者为推广MEME币采取极端行为导致三级烧伤。这反映出具有背书价值的VC在信息过滤中的重要作用。#内容挖矿
--
在「边玩边赚」模式下,STEPN团队近日宣布将品牌更名为STEPN GO,并推出全新的健身社交游戏。这一应用将引入新代币GGT、跑鞋借贷功能Haus、以及社交互动地图等多种新功能。尽管这些变化旨在提升用户体验,吸引更多用户参与,但现有STEPN用户是否会接受这些新举措仍存在疑问。    STEPN GO的主要功能   1. 新代币GGT (GO GAME TOKEN) GGT是一种供应量无限的游戏代币,用户可以通过行走或跑步来获得,用于升级与强化运动鞋、制作服装及参与社交活动。   2. 能量机制 STEPN GO具有每日能量上限,超过上限跑步会导致运动鞋过热而暂时无法使用。用户需通过烧毁部分运动鞋来增加能量上限,以维持可持续性。   3. 跑鞋借贷功能Haus 用户可以将运动鞋借给朋友或家人,共享跑步收益。常用Haus功能的用户将能获得更多的声望值,并解锁更多福利。   4. 可自定的3D虚拟角色 用户可以自定义头像、外观及服装,服装具有稀有度区分,通过跑步赚取服装碎片制作服装,并在市场上交易。   5. 社交互动地图 用户可以在互动地图上放置聊天框与他人互动,并将其加入好友列表。同时,通过燃烧GGT邀请他人一同跑步。   6. 体能等级 系统根据用户跑步频率及程度,将用户分为「脚软、脚酸、有力」等级,给予不同收益比率。该功能旨在通过奖励活跃用户,激励不活跃用户,提倡定期使用STEPN GO并促进户外活动。    STEPN现况与用户反应   STEPN团队通过改名和新功能的推出,试图吸引更多新用户并提升用户粘性。然而,现有用户对这一转变存在诸多疑虑。部分用户认为,团队未能解决原有问题,却推出更复杂的新机制,可能难以获得更好的效果。    STEPN的历史与现状   在2022年,STEPN曾作为「Move to Earn」链游的代表性应用,月活跃用户一度超过70万,游戏内代币GST价格高涨时用户收益也相当可观。然而,随着市场压力增加及用户流入放缓,STEPN团队及用户的平均收入逐渐减少,用户流出速度加快。现如今,STEPN的单日最低收入仅为0.06美元,上个月的月活跃用户数仅为1.4万人。   尽管如此,STEPN团队仍在不断进行产品更新与品牌合作,如整合Apple Pay、推出社交结合PVP游戏新作GasHero、以及与Adidas联名发行NFT等。对于STEPN及全新的STEPN GO的未来发展,仍需看新旧用户的接受程度。    结论   STEPN GO的推出代表了STEPN团队在产品创新与用户体验提升上的努力。然而,能否成功吸引新用户并挽回旧用户,还需要时间来验证。团队需要在解决旧问题与推行新机制之间找到平衡,才能确保其产品在市场上的持续竞争力。#内容挖矿
--
重要新闻一览 Gala Games 遭受攻击 上周,Gala Games 生态系统遭到攻击,一名尚未确定身份的黑客利用 Gala 智能合约铸造并窃取了 50 亿 GALA 代币,当时价值约 2.4 亿美元。黑客通过 Uniswap 交换了 6 亿 GALA 代币换取以太坊后,其钱包被冻结。第二天,攻击者归还了成功获取的 2200 万美元以太坊。 Gala 团队决定在销毁之前将归还的以太坊兑换成 GALA 代币,从而减少总供应量。目前,网络运营商正在投票决定是否有效销毁被困在冻结钱包中的剩余 44 亿 GALA 代币。 NYAN 代币发布 基于 Solana 的英雄射击游戏 Nyan Heroes 于本周二在 Bybit 上发布了其代币。代币价格一度超过 0.46 美元,早期交易量达到 2200 万美元,目前市值约为 2100 万美元(数据来自 CoinMarketCap)。 同时,Bybit 举办了一项奖励活动,向在交易所上抵押 NYAN、MNT 或 USDT 的客户分发了 276 万 NYAN 代币(约合 82.8 万美元)。Nyan Heroes 开发者 9 Lives Interactive 还向那些在 Epic Games 商店查看了预阿尔法版演示游戏测试的人开放了空投认领。 Notcoin 推出赚取任务 在成功推出其 NOT 代币并获得相当需求后,基于 Telegram 的病毒式点击游戏 Notcoin 上周推出了一种新类型的游戏任务,让玩家通过持续参与获得加密奖励,而不是一次性奖励。 这些“赚取任务”指导玩家参与不同社区的“合作项目”,作为回报,他们可以了解其他加密游戏和应用程序。然而,实际的点击游戏玩法尚未恢复,尽管已有计划。 其他加密游戏动态 - Stepn:运动赚取游戏 Stepn 宣布推出名为 Stepn Go 的新社交生活游戏。 - Pixemon:类似宝可梦的加密和 NFT 游戏 Pixemon 宣布了即将推出的 MON 代币的空投细节。 - Rug.fun:模因币赌博游戏 Rug.fun 正在建设中,开发人员正在制作游戏的第二版。 - Apeiron Guild Wars 2024:电子竞技比赛已经开始,奖金总值达 100 万美元。 - Fantasy Top:开始了为期 22 天的比赛,奖励为 222,222 个 Blast Gold。 政治动态 总统候选人罗伯特·F·肯尼迪(RFK Jr.)表示他购买了 GameStop 股票,以“惩罚卖空者,让股价飙升”。
--

Öne Çıkan Makaleler

Daha fazlasını görüntüle
Site haritası
Cookie Preferences
Platform Hüküm ve Koşulları