Binance Square
LIVE
LIVE
朱老师区块链3000问
--1.4k views
Xem bản gốc
Vào ngày 3 tháng 5, một con cá voi đã gặp phải một cuộc tấn công lừa đảo rất tinh vi với cùng địa chỉ đầu tiên và cuối cùng trên blockchain, khiến anh ta mất 1.155 WBTC trị giá khoảng 70 triệu USD. Sự việc này đã làm dấy lên mối lo ngại trong cộng đồng về tính bảo mật của blockchain, đặc biệt là tầm quan trọng gắn liền với các cuộc tấn công lừa đảo. Cốt lõi của cuộc tấn công là tin tặc đã lợi dụng một số điểm chính: Đầu tiên, chúng tạo trước một số lượng lớn địa chỉ lừa đảo và sau khi người dùng thực hiện chuyển khoản, chúng nhanh chóng ngụy trang các địa chỉ lừa đảo đó thành địa chỉ tương tự như hồ sơ giao dịch của người dùng. . Thứ hai, hacker đã áp dụng phương pháp theo dõi các giao dịch, tức là gửi một giao dịch nhỏ đến địa chỉ của người dùng ngay sau khi người dùng hoàn tất chuyển khoản, thêm địa chỉ lừa đảo vào lịch sử giao dịch của người dùng. Cuối cùng, người dùng đã chuyển nhầm tiền đến địa chỉ lừa đảo do sơ suất hoặc không kiểm tra kỹ địa chỉ. Thông qua phân tích theo dõi của MistTrack, người ta phát hiện ra rằng tin tặc đã chuyển đổi WBTC bị đánh cắp thành ETH và chuyển tiền đến ít nhất 10 địa chỉ khác nhau. Mẫu chuyển này cho thấy một chiến lược tấn công hàng loạt có thể xảy ra, thay vì một mục tiêu duy nhất. Mạng tình báo mối đe dọa của SlowMist đã tiết lộ một loạt địa chỉ IP liên quan đến vụ lừa đảo, được đặt tại Hồng Kông và có thể là các tháp di động được tin tặc sử dụng. Phát hiện này cho thấy tin tặc đang áp dụng các phương tiện lén lút và ẩn danh hơn để thực hiện các cuộc tấn công của chúng. Mặc dù nạn nhân đã đăng một tin nhắn trên chuỗi với hy vọng hacker có thể trả lại một số tiền nhưng cho đến nay vẫn chưa có phản hồi. Để ngăn chặn các cuộc tấn công lừa đảo tương tự, người dùng có thể thực hiện một số biện pháp phòng ngừa, chẳng hạn như thiết lập cơ chế danh sách trắng, bật chức năng lọc số lượng nhỏ, kiểm tra cẩn thận tính chính xác của địa chỉ và tiến hành kiểm tra số lượng nhỏ trước khi chuyển. Những biện pháp này có thể bảo vệ người dùng một cách hiệu quả khỏi mối đe dọa từ các cuộc tấn công lừa đảo.

Vào ngày 3 tháng 5, một con cá voi đã gặp phải một cuộc tấn công lừa đảo rất tinh vi với cùng địa chỉ đầu tiên và cuối cùng trên blockchain, khiến anh ta mất 1.155 WBTC trị giá khoảng 70 triệu USD. Sự việc này đã làm dấy lên mối lo ngại trong cộng đồng về tính bảo mật của blockchain, đặc biệt là tầm quan trọng gắn liền với các cuộc tấn công lừa đảo.

Cốt lõi của cuộc tấn công là tin tặc đã lợi dụng một số điểm chính: Đầu tiên, chúng tạo trước một số lượng lớn địa chỉ lừa đảo và sau khi người dùng thực hiện chuyển khoản, chúng nhanh chóng ngụy trang các địa chỉ lừa đảo đó thành địa chỉ tương tự như hồ sơ giao dịch của người dùng. . Thứ hai, hacker đã áp dụng phương pháp theo dõi các giao dịch, tức là gửi một giao dịch nhỏ đến địa chỉ của người dùng ngay sau khi người dùng hoàn tất chuyển khoản, thêm địa chỉ lừa đảo vào lịch sử giao dịch của người dùng. Cuối cùng, người dùng đã chuyển nhầm tiền đến địa chỉ lừa đảo do sơ suất hoặc không kiểm tra kỹ địa chỉ.

Thông qua phân tích theo dõi của MistTrack, người ta phát hiện ra rằng tin tặc đã chuyển đổi WBTC bị đánh cắp thành ETH và chuyển tiền đến ít nhất 10 địa chỉ khác nhau. Mẫu chuyển này cho thấy một chiến lược tấn công hàng loạt có thể xảy ra, thay vì một mục tiêu duy nhất.

Mạng tình báo mối đe dọa của SlowMist đã tiết lộ một loạt địa chỉ IP liên quan đến vụ lừa đảo, được đặt tại Hồng Kông và có thể là các tháp di động được tin tặc sử dụng. Phát hiện này cho thấy tin tặc đang áp dụng các phương tiện lén lút và ẩn danh hơn để thực hiện các cuộc tấn công của chúng.

Mặc dù nạn nhân đã đăng một tin nhắn trên chuỗi với hy vọng hacker có thể trả lại một số tiền nhưng cho đến nay vẫn chưa có phản hồi.

Để ngăn chặn các cuộc tấn công lừa đảo tương tự, người dùng có thể thực hiện một số biện pháp phòng ngừa, chẳng hạn như thiết lập cơ chế danh sách trắng, bật chức năng lọc số lượng nhỏ, kiểm tra cẩn thận tính chính xác của địa chỉ và tiến hành kiểm tra số lượng nhỏ trước khi chuyển. Những biện pháp này có thể bảo vệ người dùng một cách hiệu quả khỏi mối đe dọa từ các cuộc tấn công lừa đảo.

Tuyên bố miễn trừ trách nhiệm: Bao gồm cả quan điểm của bên thứ ba. Đây không phải lời khuyên tài chính. Có thể bao gồm nội dung được tài trợ. Xem Điều khoản & Điều kiện.
0
Tìm hiểu tin tức mới nhất về tiền mã hóa
⚡️ Hãy tham gia những cuộc thảo luận mới nhất về tiền mã hóa
💬 Tương tác với những nhà sáng tạo mà bạn yêu thích
👍 Thưởng thức nội dung mà bạn quan tâm
Email / Số điện thoại
Nhà sáng tạo có liên quan

Khám phá thêm từ Nhà sáng tạo nội dung

 ENS V2 上线:域名服务的新篇章   昨日,以太坊域名服务(ENS)宣布了 ENS V2 的发布,计划将域名服务扩展到以太坊的第二层网络(L2),这是对当前以太坊网络现状的积极回应。    为什么选择 L2?   ENS 团队意识到,以太坊主网(L1)的高交易费用和有限处理能力限制了扩展。L2 解决方案以低费用和高速度著称,能够显著提高用户体验。   ENS V2 引入了 CCIP-Read 技术,使域名解析不仅限于区块链内的数据,还可以从其他系统获取数据,包括 L2 和外部数据库。这项技术使用户可以自由选择在哪个网络上解析和管理域名。    ENS V2 的技术改进    分层注册表架构   ENS V2 采用分层注册表结构,每个域名都有自己的注册表,负责管理子域名和解析器,提高了管理效率。    通用解析器   新的通用解析器简化了域名解析过程,用户只需调用一个 `resolve` 方法,提供平滑的系统迁移路径。    支持 L2   ENS V2 允许将域名解析委托给 L2 网络或其他外部系统,用户可以享受 L2 的低费用和高速度,灵活选择最适合的方案。    迁移到 ENS V2   现有 ENS 用户需要将域名从 V1 迁移到 V2。ENS 团队将在 L1 和 L2 上部署 ENS V2 合约,确保迁移顺利进行。    迁移步骤   1. 初步部署和同步:在 L2 上创建现有 .eth 二级域名(2LDs)的条目,并将所有权转移到迁移合约。 2. 用户选择迁移路径:    - 迁移到 L2:用户将 ENS V1 名称转移到系统合约,L1 的解析器继续反映未迁移名称的状态。    - 迁移到 L1:用户也可以选择将域名保留在 L1 上,确保解析器和注册信息同步更新。    未来展望   ENS V2 的发布可能引发新一轮的域名抢注热潮,随着注册费用下降,更多用户和开发者将注册他们感兴趣的域名,扩大 ENS 用户基础。   此外,ENS V2 的推出可能推动 ENS 代币($ENS)价格上涨。更低的交易费用和更高的系统效率将吸引更多用户和开发者使用 ENS 服务,增加对 $ENS 的需求,并赋予更多的价值捕获效应。
--
价值评估既是艺术,又是科学。当前,加密市场中高FDV项目遍地。尽管交易所调整了上币策略以应对社区争议,但终究是“治标不治本”。随着MEME币强势占据交易榜单,机构、名人和政客纷纷进场,FOMO现象愈演愈烈。 上市估值高溢价,缩减VC利润空间以破局 近年来,加密领域中融资金额达到数千万或数亿美元的项目越来越多。根据RootData数据,过去一年,加密市场总融资额为101.61亿美元,平均每个项目融资968.71万美元。融资超过1000万美元的项目占比达40.2%,主要集中在种子轮。 主流交易所上市项目的估值普遍较高。例如,自2021年以来,Binance Launchpool发布的20个项目估值总计约59.4亿美元,平均每个项目2.97亿美元;OKX Jumpstart的10个项目总估值为50.1亿美元,平均每个项目5.01亿美元。 高估值项目曾是投资者的“香饽饽”,但如今市场对高估值项目的态度转变,巨额抛售压力下,高估值项目的代币价格表现不佳,引发了市场的“恐高”情绪。 CoinList于5月28日发文表示,高FDV本身不是问题,问题在于项目在私募融资后,以高出20倍的FDV向散户发行。例如,近期一些高知名度空投项目(如DYM、STRK、ARB、W)的上市时平均FDV为147亿美元,比私募市场估值高出13.3倍。 “这种做法对长期发展是破坏性的,因为创始人的短暂独角兽地位会因空投参与者和私募市场的抛售压力而迅速瓦解。”CoinList认为,如果散户能够以接近最后一轮VC的价格参与,整体满意度会更高。 CoinList指出,其今年前五次代币发行的散户售价仅比VC轮溢价1.04倍,且没有锁仓期和释放周期更短。 市场博弈下MEME热度加剧,乱象从生 在VC和散户矛盾加剧的背景下,MEME币成为主流投资标的。据Split Capital联合创始人Zaheer Ebtikar的数据,按未平仓合约计算,前十大加密货币中有四种是MEME币,分别是PEPE、DOGE、BONK和WIF。PEPE的未平仓合约达到8.126亿美元,是SOL(17.8亿美元)的一半。 Robinhood披露的第一季度营收也显示了市场对MEME币的喜爱,其用户持有了价值76亿美元的狗狗币,超过了以太坊的56.3亿美元。 大型机构也在关注和布局MEME领域。例如,VanEck旗下MarketVector推出Meme币指数,追踪DOGE、SHIB、PEPE、WIF、FLOKI和BONK六大MEME代币;Franklin Templeton发布多篇与MEME币相关的报告。 MEME币还成为政客的博弈手段。美国总统候选人特朗普宣布竞选活动接受狗狗币和柴犬币捐款,拜登竞选团队拟聘请Meme经理争取年轻选民支持。这种趋势带动了PolitiFi相关MEME代币的上涨。CoinGecko数据显示,截至5月28日,PolitiFi代币市值超过13.5亿美元。 然而,MEME热度高涨也带来了不少乱象。近期,多个加密KOL和媒体名人的账户被黑客入侵,用于虚假宣传MEME币。例如,知名交易员GCR的账户被黑客攻击,涉及MEME代币团队CAT。甚至有过激者为推广MEME币采取极端行为导致三级烧伤。这反映出具有背书价值的VC在信息过滤中的重要作用。#内容挖矿
--
在「边玩边赚」模式下,STEPN团队近日宣布将品牌更名为STEPN GO,并推出全新的健身社交游戏。这一应用将引入新代币GGT、跑鞋借贷功能Haus、以及社交互动地图等多种新功能。尽管这些变化旨在提升用户体验,吸引更多用户参与,但现有STEPN用户是否会接受这些新举措仍存在疑问。    STEPN GO的主要功能   1. 新代币GGT (GO GAME TOKEN) GGT是一种供应量无限的游戏代币,用户可以通过行走或跑步来获得,用于升级与强化运动鞋、制作服装及参与社交活动。   2. 能量机制 STEPN GO具有每日能量上限,超过上限跑步会导致运动鞋过热而暂时无法使用。用户需通过烧毁部分运动鞋来增加能量上限,以维持可持续性。   3. 跑鞋借贷功能Haus 用户可以将运动鞋借给朋友或家人,共享跑步收益。常用Haus功能的用户将能获得更多的声望值,并解锁更多福利。   4. 可自定的3D虚拟角色 用户可以自定义头像、外观及服装,服装具有稀有度区分,通过跑步赚取服装碎片制作服装,并在市场上交易。   5. 社交互动地图 用户可以在互动地图上放置聊天框与他人互动,并将其加入好友列表。同时,通过燃烧GGT邀请他人一同跑步。   6. 体能等级 系统根据用户跑步频率及程度,将用户分为「脚软、脚酸、有力」等级,给予不同收益比率。该功能旨在通过奖励活跃用户,激励不活跃用户,提倡定期使用STEPN GO并促进户外活动。    STEPN现况与用户反应   STEPN团队通过改名和新功能的推出,试图吸引更多新用户并提升用户粘性。然而,现有用户对这一转变存在诸多疑虑。部分用户认为,团队未能解决原有问题,却推出更复杂的新机制,可能难以获得更好的效果。    STEPN的历史与现状   在2022年,STEPN曾作为「Move to Earn」链游的代表性应用,月活跃用户一度超过70万,游戏内代币GST价格高涨时用户收益也相当可观。然而,随着市场压力增加及用户流入放缓,STEPN团队及用户的平均收入逐渐减少,用户流出速度加快。现如今,STEPN的单日最低收入仅为0.06美元,上个月的月活跃用户数仅为1.4万人。   尽管如此,STEPN团队仍在不断进行产品更新与品牌合作,如整合Apple Pay、推出社交结合PVP游戏新作GasHero、以及与Adidas联名发行NFT等。对于STEPN及全新的STEPN GO的未来发展,仍需看新旧用户的接受程度。    结论   STEPN GO的推出代表了STEPN团队在产品创新与用户体验提升上的努力。然而,能否成功吸引新用户并挽回旧用户,还需要时间来验证。团队需要在解决旧问题与推行新机制之间找到平衡,才能确保其产品在市场上的持续竞争力。#内容挖矿
--

Bài viết thịnh hành

Xem thêm
Sơ đồ trang web
Cookie Preferences
Điều khoản & Điều kiện