Binance Square
LIVE
LIVE
朱老师区块链3000问
--1.4k views
Переглянути оригінал
3 травня кит зіткнувся з дуже складною фішинговою атакою з однаковою першою та останньою адресами в блокчейні, в результаті чого він втратив 1155 WBTC на суму приблизно 70 мільйонів доларів США. Цей інцидент викликав занепокоєння в спільноті щодо безпеки блокчейну, особливо важливості, яка надається фішинговим атакам. Суть атаки полягає в тому, що хакери скористалися кількома ключовими моментами: по-перше, вони заздалегідь згенерували велику кількість фішингових адрес, а після того, як користувач здійснив передачу, вони швидко замаскували фішингові адреси під адреси, схожі на записи транзакцій користувача. . По-друге, хакер застосував метод трейлінгу транзакцій, тобто незабаром після того, як користувач завершив передачу, на адресу користувача надсилалася крихітна транзакція, а фішингова адреса додавалася до історії транзакцій користувача. Нарешті, користувач помилково переказав кошти на фішингову адресу через недбалість або неретельну перевірку адреси. За допомогою аналізу відстеження MistTrack було виявлено, що хакери конвертували вкрадені WBTC в ETH і перевели кошти щонайменше на 10 різних адрес. Цей шаблон передачі показує можливу пакетну стратегію атаки, а не одну ціль. Мережа аналізу загроз SlowMist виявила низку IP-адрес, пов’язаних із фішинговим інцидентом, які були розташовані в Гонконзі та, можливо, були вежами мобільного зв’язку, які використовували хакери. Це відкриття натякає на те, що хакери використовують більш приховані та анонімні засоби для здійснення атак. Хоча жертва опублікувала повідомлення в ланцюжку, сподіваючись, що хакер зможе повернути частину коштів, відповіді досі не було. Щоб запобігти подібним фішинговим атакам, користувачі можуть вжити деяких профілактичних заходів, таких як встановлення механізму білого списку, увімкнення функції фільтрації невеликих сум, ретельна перевірка правильності адреси та проведення тестів невеликих сум перед переказом грошей. Ці заходи можуть ефективно захистити користувачів від загрози фішингових атак.

3 травня кит зіткнувся з дуже складною фішинговою атакою з однаковою першою та останньою адресами в блокчейні, в результаті чого він втратив 1155 WBTC на суму приблизно 70 мільйонів доларів США. Цей інцидент викликав занепокоєння в спільноті щодо безпеки блокчейну, особливо важливості, яка надається фішинговим атакам.

Суть атаки полягає в тому, що хакери скористалися кількома ключовими моментами: по-перше, вони заздалегідь згенерували велику кількість фішингових адрес, а після того, як користувач здійснив передачу, вони швидко замаскували фішингові адреси під адреси, схожі на записи транзакцій користувача. . По-друге, хакер застосував метод трейлінгу транзакцій, тобто незабаром після того, як користувач завершив передачу, на адресу користувача надсилалася крихітна транзакція, а фішингова адреса додавалася до історії транзакцій користувача. Нарешті, користувач помилково переказав кошти на фішингову адресу через недбалість або неретельну перевірку адреси.

За допомогою аналізу відстеження MistTrack було виявлено, що хакери конвертували вкрадені WBTC в ETH і перевели кошти щонайменше на 10 різних адрес. Цей шаблон передачі показує можливу пакетну стратегію атаки, а не одну ціль.

Мережа аналізу загроз SlowMist виявила низку IP-адрес, пов’язаних із фішинговим інцидентом, які були розташовані в Гонконзі та, можливо, були вежами мобільного зв’язку, які використовували хакери. Це відкриття натякає на те, що хакери використовують більш приховані та анонімні засоби для здійснення атак.

Хоча жертва опублікувала повідомлення в ланцюжку, сподіваючись, що хакер зможе повернути частину коштів, відповіді досі не було.

Щоб запобігти подібним фішинговим атакам, користувачі можуть вжити деяких профілактичних заходів, таких як встановлення механізму білого списку, увімкнення функції фільтрації невеликих сум, ретельна перевірка правильності адреси та проведення тестів невеликих сум перед переказом грошей. Ці заходи можуть ефективно захистити користувачів від загрози фішингових атак.

Відмова від відповідальності: контент містить думки третіх сторін. І не є фінансовою порадою. Він може містити спонсорований контент. Перегляньте Правила та умови.
0
Дізнавайтеся останні новини у сфері криптовалют
⚡️ Долучайтеся до гарячих дискусій на тему криптовалют
💬 Спілкуйтеся з улюбленими авторами
👍 Насолоджуйтеся контентом, який вас цікавить
Електронна пошта / номер телефону
Релевантний автор

Перегляньте більше від автора

--
自比特币(BTC)减半以来,加密市场持续波动,过去两个半月一直处于盘整状态。周二午盘比特币触及 61,045 美元低点,24 小时内下跌 2.4%。 尽管加密市场横盘,GameStop(GME)在Keith Gill(Roaring Kitten)重返社交媒体后,meme 股票热潮再度掀起。GameStop 在周一上涨 74% 后,周二飙升 60%。此外,AMC 股价上涨超 100%,SunPower (SPWR) 上涨 90%,Beyond Meat (BYND) 上涨 25%,Children's Place 上涨 6%。标普、道琼斯和纳斯达克指数分别上涨 0.48%、0.32% 和 0.75%。 TradingView 数据显示,GameStop 年回报率超过 154%,比特币约为 129%。Roaring Kitten 重返后的24小时内,GameStop 股价上涨 111%,狗狗币(Dogecoin)和 SHIB 分别上涨 6.2% 和 5.4%。 虽然市场情绪高涨,但华尔街策略师认为当前爆发远不及三年前的疯狂。VandaTrack 数据显示,周一 GameStop 净流入为 1580 万美元,AMC 吸引了 3750 万美元,而 2021 年 1 月单日流入峰值分别为 8750 万美元和 1.7 亿美元。 分析师指出,目前市场环境与 2021 年不同,当时有大量刺激资金。eToro 分析师 Josh Gilbert 表示,与 2021 年相比,GameStop 上的空头头寸要小得多,这可能抑制上涨规模。 通胀仍是阻碍风险资产上涨的主要因素。美国最新生产者价格指数(PPI)显示 4 月批发价格环比上涨 0.5%,高于预期。Secure Digital Markets 表示,若美联储不提前降息,投资者可能需要经历一段相对平静的时期。 MN Trading 创始人 Michaël van de Poppe 认为,比特币多头若守住 60,500 美元,下一个阻力位为 63,000 美元,但若跌破该支撑位,BTC 可能会跌至 52,000 美元至 55,000 美元之间。
--
每个牛市都能带来财富,但也很容易因心态膨胀而迅速赔光。以下是10个策略,帮助保住利润,并在市场中始终立于不败之地: 1多元化投资 加密货币风险高,避免把资金集中在1-2个币种上。合理组合投资,按资金体量和风险承受能力决定数量: 5-50 万美元:约10个币种50-500 万美元:约20个币种500 万美元以上:不超过30个币种 专注于自己熟悉的领域和每个周期的核心叙事,如 AI、RWA、DEPIN、GAMEFI、SOL、MEME。 2定期再平衡 定期跟踪持仓项目并进行再平衡,使用数据看板监控动态,收益占比较大的仓位动态平衡。 3风险管理 制定风控策略,以 BTC 作为参照。设定仓位回撤阈值,避免重大损失。策略:20% 回撤预警,30% 斩仓。 4贪婪中谨慎,恐惧中贪婪 独立思考,结合宏观、微观、数据和资金做出综合判断,避免盲目跟风。 5关注市场情绪 识别市场轮动的结束点和起爆点,及时调整仓位。跟踪搜索指数、推特热度和聪明钱动向。 6持续学习 专注自己的赛道,利用组织合作、团队建设和定期参加活动提升专业水平。 7保护资产 建议 10 万美元以上的用户使用冷钱包,交易所仅作为交易媒介,避免长期存放资金。 8获利了结 提前制定周期计划,达到目标后逐步获利出逃。例如:12 万美元以上,每涨10% 出10%仓位;2025年2-3季度清仓。 9保持耐心 投资是长周期的事,赚周期的钱是关键。市场如钟摆循环,机会永存。 10健康与心态 技术和知识可以习得,但心态和健康是投资成功的核心。通过市场磨砺,不断修炼心
--

Популярні статті

Більше
Карта сторінки
Cookie Preferences
Правила та умови користування платформою