如何養(yǎng)成 Web3 鏈上好習(xí)慣 TON 生態(tài)防釣魚指南
作者:Beosin
隨著 TON 生態(tài)的快速發(fā)展,越來越多的用戶開始進(jìn)入 TON 生態(tài)。在此背景下,很多黑客早已伺機(jī)而動,利用 TON 集成先進(jìn)的詐 騙檢測工具的時間窗口,部署各種釣魚網(wǎng)站,實施欺詐行為,并且這種現(xiàn)象日漸猖獗。這不僅對用戶的資產(chǎn)安全構(gòu)成了嚴(yán)重威脅,也對整個 TON 生態(tài)的健康發(fā)展帶來了負(fù)面影響。
作為 TON 生態(tài)的安全合作伙伴,針對此類安全風(fēng)險,Beosin 整理了三種典型的釣魚 攻擊案例,包含錢包釣魚、網(wǎng)站釣魚、中心化工具釣魚,并為用戶提供相對應(yīng)的預(yù)防措施,幫助大家安全地交互 TON 生態(tài)項目。
一、 錢包中的釣魚風(fēng)險
1. NFT 釣魚
在用戶參與 TON 生態(tài)交互中,用戶經(jīng)常會在錢包中收到 NFT。不明來源的 NFT 通常是由黑客發(fā)送的:
除了 NFT 的名字具有誘騙性外,用戶在查看 NFT 內(nèi)容時,有可能會訪問黑客事先準(zhǔn)備好的釣魚網(wǎng)站,從而受到釣魚 攻擊。
2. 零轉(zhuǎn)賬釣魚
在 TON 網(wǎng)絡(luò)中,零轉(zhuǎn)賬釣魚十分猖獗。黑客通過零轉(zhuǎn)賬向用戶錢包發(fā)送釣魚網(wǎng)站信息,用戶在查看其交易活動時可能上當(dāng)受騙:
為避免以上釣魚 攻擊,Beosin 建議用戶:
1. 保持警惕,對于收到的任何 NFT 和鏈接都應(yīng)該先確認(rèn)來源,不要輕易訪問其網(wǎng)站并鏈接錢包或是直接輸入助記詞。
2. 選擇 TonKeeper、MyTonWallet 等支持識別可疑交易和 NFT 的錢包。用戶有機(jī)會在第一時間發(fā)現(xiàn)釣魚騙 局,避免資產(chǎn)損失。
3. 在嘗試轉(zhuǎn)賬給其它地址時,可以先使用 KYT 工具查詢收款地址風(fēng)險。目前 Beosin KYT 已支持 TON 網(wǎng)絡(luò),自動識別 TON 網(wǎng)絡(luò)中的中高風(fēng)險地址:
二、被誤解的 Comment 字段
由于 TON 網(wǎng)絡(luò)中的 Jetton 代幣并沒有類似 ERC20 代幣的授權(quán)功能,因此用戶在釣魚網(wǎng)站中鏈接 TON 的錢包后,黑客通常是直接發(fā)起轉(zhuǎn)賬請求,將用戶錢包中的代幣轉(zhuǎn)移至黑客地址。如下圖所示:
在交易請求中,黑客會利用 Comment 字段誤導(dǎo)用戶以為自己在獲取獎勵或是領(lǐng)取代幣,從而確認(rèn)釣魚交易,造成損失。
以 Scam Sniffer 發(fā)現(xiàn)的這起釣魚事件為例,黑客將 Comment 字段內(nèi)容設(shè)置為 “Received +5,000 USDT”。
用戶看到的交易請求如下圖所示,非常容易誤以為完成這筆交易后就可以收到 5000 USDT,從而著急確認(rèn)交易。實際上這筆交易是將受害者錢包中的 4.52 個 TON 轉(zhuǎn)移到黑客的地址中。
用戶需注意 Comment 字段主要用于留言、地址識別,并不代表交易結(jié)果。因為 Comment 字段的內(nèi)容可以由發(fā)起交易的人任意設(shè)定,請不要相信 Comment 字段中的任何內(nèi)容。
三、中心化風(fēng)險
TON 生態(tài)小游戲的火熱和 TG Bot 的便利性讓更多用戶選擇直接使用 Telegram 及 Wallet 錢包,而非自托管的其它錢包去參與到玩游戲、交易的過程中。如果用戶的 Telegram 賬號被盜,那么 Wallet 錢包中的資產(chǎn)也會被黑客控制。用戶需開啟 Telegram 的二步驗證提高其賬號的安全性。
盡管現(xiàn)在的小游戲和 TG Bot 如雨后春筍般誕生,但大部分的應(yīng)用多專注于功能性的實現(xiàn),而對于安全的考量仍然存在一些缺漏。例如直接讓用戶導(dǎo)入私鑰或是為用戶創(chuàng)建新的錢包。這些操作讓這些應(yīng)用實質(zhì)上掌握了用戶的全部資產(chǎn),容易出現(xiàn) Rug 等中心化風(fēng)險。
總結(jié)
在深入了解了 TON 生態(tài)的釣魚手段和風(fēng)險之后,我們可以發(fā)現(xiàn),TON 生態(tài)盡管充滿了前景與可能性,但也伴隨著不少風(fēng)險與安全挑戰(zhàn)。用戶必須對持有的資產(chǎn)保持高度的警惕和謹(jǐn)慎。從選擇安全性更高的錢包、使用地址風(fēng)險分析工具,到提高自身反釣魚意識,這些預(yù)防措施能夠在很大程度上降低風(fēng)險,保護(hù)用戶的資產(chǎn)安全。我們鼓勵所有用戶在參與 TON 生態(tài)項目交互時保持謹(jǐn)慎,在 Web3 的世界中,安全永遠(yuǎn)是第一位的。
免責(zé)聲明:作為區(qū)塊鏈信息平臺,本站所發(fā)布文章僅代表作者及嘉賓個人觀點(diǎn),與本站立場無關(guān)。文章內(nèi)的信息僅供參考,均不構(gòu)成任何投資建議及要約,并請您遵守所在國家或地區(qū)的相關(guān)法律法規(guī)。
你可能感興趣的文章
-
Mynt是什么?如何在Monad測試網(wǎng)上挖礦Mynt?
Mynt是一個去中心化的穩(wěn)定幣協(xié)議,允許用戶通過存入ETH或MON(Monad 的原生代幣)作為抵押品,鑄造與美元掛鉤的穩(wěn)定幣USDm,通過與 Mynt 進(jìn)行測試網(wǎng)互動,用戶可能有機(jī)會獲…
2025-06-06 -
如何在加密貨幣交易中應(yīng)用Black-Litterman模型?
Black-Litterman模型由Fischer Black和Robert Litterman于1991年在高盛開發(fā),Black-Litterman模型是加密貨幣交易和投資的強(qiáng)大工具,為最優(yōu)投資組合配置提供了穩(wěn)健的框架,那…
2025-06-06 -
加密貨幣交易中的諧波形態(tài):八種常用的諧波形態(tài)指南
諧波形態(tài)是依靠斐波那契比率來預(yù)示價格趨勢潛在反轉(zhuǎn)的高級圖表形態(tài),諧波形態(tài)精確且數(shù)學(xué)定義明確,使其成為重視市場預(yù)測結(jié)構(gòu)化方法的交易者的最愛,在本指南中,我們將探討諧…
2025-06-06 -
區(qū)塊鏈的多層結(jié)構(gòu)都有那些?L1 與 L2 有什么區(qū)別?新手完整指南
區(qū)塊鏈的多層結(jié)構(gòu)都有那些?區(qū)塊鏈層:完整指南區(qū)塊鏈被稱為革命性的,但其潛力的本質(zhì)在于其多層架構(gòu),這些層決定了信息在分布式網(wǎng)絡(luò)中的傳遞、驗證、記錄和訪問方式,從硬件…
2025-06-06 -
什么是空投挖礦?如何在2025年進(jìn)行空投挖礦?
空投挖礦是指積極尋求并參與由各種加密貨幣初創(chuàng)公司或項目的創(chuàng)始人和創(chuàng)始人組織的空投活動,很多新手投資者還不了解什么是空投挖礦?如何在2025年進(jìn)行空投挖礦?下文將為大…
2025-06-06 -
什么是時空證明PoSt?有什么優(yōu)勢?有哪些值得關(guān)注的項目?
Proof-of-Space-Time(PoST)是什么?Proof-of-Space-Time(PoST)有什么優(yōu)勢?時空證明PoSt有哪些值得關(guān)注的項目?下面腳本之家小編給大家詳細(xì)介紹下時空證明PoSt是什么吧…
2025-06-06 -
Solana是什么?它如何運(yùn)作?與其他鏈有何不同?
Solana 是一個高性能公鏈,以其速度快、費(fèi)用低和可擴(kuò)展性而聞名,它于 2020 年上線,支持智能合約、去中心化應(yīng)用 (dApp) 和數(shù)字資產(chǎn)——與以太坊類似,但速度更快、成本更低…
2025-06-05 -
SUI上排名前五的空投項目有哪些?SUI 上5大最佳空投項目
Sui近期在DEX日交易量上超越了Base,表明盡管發(fā)生了短暫震動網(wǎng)絡(luò)的安全事件,但用戶參與度依然強(qiáng)勁,即使在受到協(xié)議層漏洞影響后,生態(tài)系統(tǒng)仍展現(xiàn)出非凡的韌性——用戶并未…
2025-06-05 -
InfoFi與注意力經(jīng)濟(jì)平臺Kaito是什么?Kaito新手使用教學(xué)
KAITO是AI驅(qū)動的Web3一站式資訊平臺,KAITO是Kaito生態(tài)關(guān)鍵代幣,生態(tài)主要交易媒介、能質(zhì)押、能參與項目Launchpad、能分配獎勵,就像是注意力版本的$BNB代幣之于BNB生態(tài),下…
2025-06-05 -
什么是InfoFi?有哪些InfoFi項目值得關(guān)注?如何利用InfoFi賺錢
一個新的金融前沿正在形成——信息、注意力和數(shù)字信號成為寶貴的資產(chǎn),在本文中,我們探討了什么是InfoFi,有哪些InfoFi項目值得關(guān)注以及個人在這個新的信息驅(qū)動型經(jīng)濟(jì)中如…
2025-06-05