如何养成Web3链上好习惯?TON生态防钓鱼指南

币界网Publicado a 2024-08-09Actualizado a 2024-08-09

币界网报道:

来源:Beosin

随着TON生态的快速发展,越来越多的用户开始进入TON生态。在此背景下,很多黑客早已伺机而动,利用TON集成先进的诈骗检测工具的时间窗口,部署各种钓鱼网站,实施欺诈行为,并且这种现象日渐猖獗。这不仅对用户的资产安全构成了严重威胁,也对整个TON生态的健康发展带来了负面影响。

作为TON生态的安全合作伙伴,针对此类安全风险,Beosin整理了三种典型的钓鱼攻击案例,包含钱包钓鱼、网站钓鱼、中心化工具钓鱼,并为用户提供相对应的预防措施,帮助大家安全地交互TON生态项目。

一、  钱包中的钓鱼风险

1.  NFT钓鱼

在用户参与TON生态交互中,用户经常会在钱包中收到NFT。不明来源的NFT通常是由黑客发送的:

除了NFT的名字具有诱骗性外,用户在查看NFT内容时,有可能会访问黑客事先准备好的钓鱼网站,从而受到钓鱼攻击。

2.  零转账钓鱼

在TON网络中,零转账钓鱼十分猖獗。黑客通过零转账向用户钱包发送钓鱼网站信息,用户在查看其交易活动时可能上当受骗:

为避免以上钓鱼攻击,Beosin建议用户:

1.  保持警惕,对于收到的任何NFT和链接都应该先确认来源,不要轻易访问其网站并链接钱包或是直接输入助记词

2.  选择TonKeeper、MyTonWallet等支持识别可疑交易和NFT的钱包。用户有机会在第一时间发现钓鱼骗局,避免资产损失。

3.  在尝试转账给其它地址时,可以先使用KYT工具查询收款地址风险。目前Beosin KYT已支持TON网络,自动识别TON网络中的中高风险地址

Beosin KYT

二、被误解的Comment字段

由于TON网络中的Jetton代币并没有类似ERC20代币的授权功能,因此用户在钓鱼网站中链接TON的钱包后,黑客通常是直接发起转账请求,将用户钱包中的代币转移至黑客地址。如下图所示:

在交易请求中,黑客会利用Comment字段误导用户以为自己在获取奖励或是领取代币,从而确认钓鱼交易,造成损失。

以Scam Sniffer发现的这起钓鱼事件为例,黑客将Comment字段内容设置为“Received +5,000 USDT”。

用户看到的交易请求如下图所示,非常容易误以为完成这笔交易后就可以收到5000 USDT,从而着急确认交易。实际上这笔交易是将受害者钱包中的4.52个TON转移到黑客的地址中。

用户需注意Comment字段主要用于留言、地址识别,并不代表交易结果。因为Comment字段的内容可以由发起交易的人任意设定,请不要相信Comment字段中的任何内容。

三、中心化风险

TON生态小游戏的火热和TG Bot的便利性让更多用户选择直接使用Telegram及Wallet钱包,而非自托管的其它钱包去参与到玩游戏、交易的过程中。如果用户的Telegram账号被盗,那么Wallet钱包中的资产也会被黑客控制。用户需开启Telegram的二步验证提高其账号的安全性。

尽管现在的小游戏和TG Bot如雨后春笋般诞生,但大部分的应用多专注于功能性的实现,而对于安全的考量仍然存在一些缺漏。例如直接让用户导入私钥或是为用户创建新的钱包。这些操作让这些应用实质上掌握了用户的全部资产,容易出现Rug等中心化风险。

总结

在深入了解了TON生态的钓鱼手段和风险之后,我们可以发现,TON生态尽管充满了前景与可能性,但也伴随着不少风险与安全挑战。用户必须对持有的资产保持高度的警惕和谨慎。从选择安全性更高的钱包、使用地址风险分析工具,到提高自身反钓鱼意识,这些预防措施能够在很大程度上降低风险,保护用户的资产安全。我们鼓励所有用户在参与TON生态项目交互时保持谨慎,在Web3的世界中,安全永远是第一位的。

Lecturas Relacionadas

Presión de las CPU de Nvidia, China contraataca con RISC-V: Observación Profunda de los Semiconductores (IV)

NVIDIA planea llevar su CPU Vera a China en agosto, un chip Arm para IA con precios superiores a $20,000 por unidad. Esto subraya la dependencia china de arquitecturas controladas externamente, impulsando la búsqueda de alternativas. RISC-V emerge como una vía clave. Es una arquitectura de conjunto de instrucciones (ISA) abierta y modular que permite autonomía, control y, potencialmente, un ecosistema próspero, lo que desafía el "triángulo imposible" de la industria (prosperidad, control y autonomía). En China, RISC-V está ganando impulso en computación de alto rendimiento (HPC) gracias a: 1. La enorme demanda de potencia de cálculo para IA. 2. Las restricciones a la exportación que limitan el acceso a chips avanzados. 3. El modelo abierto de RISC-V que reduce costos estructurales. 4. Un fuerte apoyo político y de financiación. Los avances son tangibles: * Varios equipos chinos han alcanzado o superado la barrera de rendimiento de 15 puntos SPECint, un indicador clave para CPUs de servidor. * Se están desarrollando componentes de sistema críticos como redes en chip (NoC) coherentes. * Ya hay un chip de servidor RISC-V de 40 núcleos, 100% compatible con el estándar RVA23, priorizando la compatibilidad del software sobre las extensiones personalizadas. * Se logran buenos resultados en cargas de trabajo como decodificación de video e inferencia de modelos grandes. **Retos importantes persisten:** * **Fragilidad del ecosistema:** Falta madurez en software, herramientas y estándares unificados. * **Herramientas y verificación:** Los flujos de trabajo EDA y la verificación son más complejos y menos maduros que para Arm/x86. * **Rendimiento y eficiencia por núcleo:** Todavía se está alcanzando el nivel de las arquitecturas maduras. * **Acceso a procesos de fabricación avanzados.** En conclusión, RISC-V representa una ruta estratégica viable para que China desarrolle CPUs de alto rendimiento autónomas. La puerta está abierta, con avances significativos en hardware y un entorno favorable. Sin embargo, el camino para construir un ecosistema competitivo, superar desafíos técnicos profundos y rivalizar con fortalezas establecidas como CUDA es largo y requerirá un trabajo constante y colaborativo.

marsbitHace 19 min(s)

Presión de las CPU de Nvidia, China contraataca con RISC-V: Observación Profunda de los Semiconductores (IV)

marsbitHace 19 min(s)

Stratosphere, Pudgy Penguins y Streamex organizaron una cena VIP para fundadores durante la ETHConf 2026 y NYC Tech Week

**Nueva York, EE. UU., 18 de junio de 2026** – Stratosphere, junto con Pudgy Penguins y Streamex, organizó una exclusiva Cena VIP "Founders Table" en la ciudad de Nueva York durante la ETHConf 2026 y la NYC Tech Week. El evento reunió a líderes de activos digitales, tecnología, IA, finanzas tradicionales y capital institucional. La cena, celebrada el 9 de junio y por invitación únicamente, congregó a una selección de fundadores, operadores, fondos, altos ejecutivos y líderes institucionales para una velada íntima de conversación y networking. Entre los asistentes figuraron representantes de importantes empresas como Citi, BitGo, Pyth Network, Delphi Digital, Horizen Labs y otras. El formato de "Founders Table" se diseñó para ser sencillo y propiciar conversaciones naturales en un entorno privado, sin agendas formales. Stratosphere aportó su red de contactos, Pudgy Penguins su sólida marca comunitaria en activos digitales, y Streamex su enfoque en activos del mundo real y mercados de materias primas tokenizadas. Hassan Shaikh, CEO de Stratosphere, destacó su optimismo por la próxima fase de los activos digitales, especialmente en la tokenización de commodities, y subrayó el valor de reunir en una misma sala a fondos, instituciones y fundadores. La serie "Founders Table" continuará en torno a grandes conferencias globales, con el objetivo de conectar a fundadores, capital, instituciones y marcas líderes en entornos privados y centrados en las relaciones. Stratosphere actúa como consultoría de crecimiento y socio ecosistémico para líderes de la tecnología y las finanzas.

TheNewsCryptoHace 2 hora(s)

Stratosphere, Pudgy Penguins y Streamex organizaron una cena VIP para fundadores durante la ETHConf 2026 y NYC Tech Week

TheNewsCryptoHace 2 hora(s)

He ganado dinero con mi panel de apuestas hecho con código, pero Polymarket no es un buen lugar para "arbitraje"

**Resumen en Español** He desarrollado un panel de control personalizado para monitorear y gestionar mis apuestas en Polymarket. Durante más de quince días de uso con un capital de aproximadamente 1.600 dólares, obtuve un rendimiento superior al 30%. Sin embargo, el objetivo principal de este artículo no es promover las ganancias, sino destacar que **Polymarket no es un lugar adecuado para buscar "arbitrajes" tradicionales.** El panel se divide en dos secciones principales: un **"Dashboard de Posiciones"** para gestionar el riesgo y un **"Monitor de Oportunidades"** para identificar eventos potenciales. La herramienta automatiza el seguimiento de datos y ayuda a visualizar la exposición total. **La Trampa de la Expectativa Matemática** En los mercados de predicción binaria como Polymarket, existe una trampa estructural. Incluso si un evento tiene una alta probabilidad percibida (por ejemplo, 90%), y el mercado lo cotiza a un 80%, el rendimiento esperado positivo puede enmascarar el **riesgo de cola**: si tu juicio es incorrecto, puedes perder el 100% de la inversión en esa apuesta. Por lo tanto, la gestión del tamaño de la posición es crucial. **Principios de Diseño T1, T2, T3** Clasifico las apuestas en tres niveles para gestionar el riesgo: * **T1 - Alta Convicción:** Eventos donde tengo una ventaja informativa (ej., temas de Asia Oriental). Sin embargo, incluso aquí, el tamaño de la posición debe limitarse debido al riesgo residual. * **T2 - Probabilidad Favorable:** Apuestas con un *edge* claro, pero con límites estrictos de posición (8-10%) para contener las pérdidas en caso de error. * **T3 - Especulativas:** Oportunidades de alto riesgo/recompensa con posiciones mínimas, utilizadas para aprender y capturar movimientos a corto plazo. **Conclusiones y Reflexiones** Polymarket ofrece oportunidades, pero **no es un campo de arbitraje sin riesgo**. La clave no es la búsqueda de una "máquina de hacer dinero", sino: 1. **No confundir alta probabilidad con baja riesgo:** Cada apuesta conlleva el riesgo de perder toda la inversión. 2. **Gestionar la correlación:** Diversificar en mercados aparentemente diferentes pero vinculados a un mismo factor subyacente no es una diversificación real. 3. **Enfocarse en la disciplina:** La herramienta ayuda a transformar la intuición en un marco estructurado y a mantener la disciplina, que es más valiosa que cualquier ganancia a corto plazo. 4. **Verlo como un campo de entrenamiento:** Es un espacio útil para entrenar el juicio y la evaluación de probabilidades en tiempo real, habilidades aplicables más allá de este mercado. En esencia, el valor principal del panel es el **control de riesgo**, no solo el seguimiento de ganancias. La mentalidad correcta es de precaución y aprendizaje constante, no de búsqueda de arbitrajes fáciles.

marsbitHace 3 hora(s)

He ganado dinero con mi panel de apuestas hecho con código, pero Polymarket no es un buen lugar para "arbitraje"

marsbitHace 3 hora(s)

Análisis del Crecimiento de Notion: De una Herramienta de Notas a 100 Millones de Usuarios, Cómo Notion Construyó su Triple Volante de Crecimiento Basado en Producto, Plantillas y Comunidad

Notion ha evolucionado de una simple herramienta de notas a una plataforma global con más de 100 millones de usuarios mediante un sistema de crecimiento integrado en tres etapas. Primero, el crecimiento impulsado por el producto (PLG) permitió que los usuarios experimentaran valor rápidamente. La estrategia gratuita atrajo a estudiantes, creadores y equipos emergentes, mientras que la capacidad de compartir páginas y colaborar generó una expansión orgánica. Segundo, la economía de las plantillas resolvió la complejidad inicial del producto. Ofreciendo soluciones específicas para diversos escenarios, redujo la barrera de entrada y creó un ecosistema rico generado por los usuarios, que también impulsó el crecimiento orgánico a través de búsquedas. Tercero, una comunidad activa de usuarios y creadores asumió roles de educación, creación de contenido y organización local. Esto no solo amplió los casos de uso, sino que también facilitó la expansión global de manera autosostenible. La empresa complementó esto con un marketing de contenidos educativo que enfatiza metodologías de trabajo, no solo funciones. Su entrada en el mercado empresarial se logró de abajo hacia arriba, con equipos que adoptaron la herramienta de manera orgánica antes de que las empresas la adoptaran formalmente. La integración de la IA presenta una nueva curva de crecimiento, incrustando capacidades inteligentes directamente en los flujos de trabajo existentes de los usuarios y potenciando las plantillas. La ventaja duradera de Notion radica en su difícilmente replicable ecosistema: una red compleja de activos de conocimiento del usuario, un ecosistema de plantillas, una comunidad dedicada y una identidad de marca que trasciende la mera funcionalidad del software.

marsbitHace 5 hora(s)

Análisis del Crecimiento de Notion: De una Herramienta de Notas a 100 Millones de Usuarios, Cómo Notion Construyó su Triple Volante de Crecimiento Basado en Producto, Plantillas y Comunidad

marsbitHace 5 hora(s)

Guía práctica de la tarjeta AI de WeChat: ¿Ha llegado la era de las compras con IA?

**Resumen: ¿Ha llegado la era de las compras con IA? Guía práctica de la Tarjeta AI de WeChat** El 17 de junio, WeChat Pay presentó oficialmente la "Tarjeta AI", una función que permite a los usuarios realizar pagos a través de su asistente de IA WorkBuddy. Sin embargo, las pruebas revelan que aún no permite el "consumo totalmente automático". **¿Qué es realmente?** No es una tarjeta que la IA use libremente. Es más bien una "subcartera" aislada de la principal de WeChat Pay. Los usuarios deben vincularla y transferir fondos específicamente a esta tarjeta. Cada pago iniciado por la IA requiere la confirmación manual del usuario en el móvil, y los gastos se gestionan por separado. **¿Cómo activarla?** El acceso está dentro de WorkBuddy. Preguntando "¿Cómo uso la tarjeta de pago AI de WeChat?", el agente proporciona un enlace para vincular la tarjeta escaneando un código QR con WeChat (válido por 5 minutos). Tras aceptar los términos, se puede recargar desde la cartera principal. **Escenarios objetivo actuales:** Según WeChat, es para comprar contenido pago (informes, datos), usar API/tools de pago, y suscribirse o renovar servicios. Sin embargo, en pruebas no se pudo activar fácilmente para estos casos específicos. **Prueba práctica: Pedir un té de burbujas (fallida):** Al pedir a WorkBuddy que compre un "Heytea", no puede hacerlo directamente. Requiere una "Skill" (habilidad) externa, como el "Asistente de Meituan". Solo generar el código QR para autorizar la cuenta de Meituan consumió 185.37 puntos (más que los 150 puntos diarios gratuitos). Tras la autorización, la IA generó un enlace de pago con la Tarjeta AI, pero el resultado fue la compra de un cupón de Meituan no deseado, no el té específico solicitado. **Conclusión: El problema no es el pago, sino la ejecución del agente.** La Tarjeta AI solo resuelve la capacidad de pago, no la compleja cadena de ejecución: comprender la necesidad precisa, elegir la plataforma correcta, autorizar la cuenta, seleccionar el producto exacto y gestionar el cumplimiento. Los agentes de IA actuales aún no ejecutan tareas del mundo real de manera fiable. **Mecanismo de seguridad actual:** El usuario mantiene el control final. La IA solo puede usar el saldo de la Tarjeta AI, cada pago necesita confirmación en el móvil, y la cuenta principal de WeChat Pay no se toca. **Recomendaciones:** Si quieres probarla, hazlo con cantidades pequeñas y en servicios digitales de bajo riesgo. Antes de pagar, verifica siempre el nombre del producto, el precio y los términos. No asumas que el Agente de IA ha entendido tu necesidad real, especialmente para pedidos físicos, entregas o cupones.

marsbitHace 6 hora(s)

Guía práctica de la tarjeta AI de WeChat: ¿Ha llegado la era de las compras con IA?

marsbitHace 6 hora(s)

Trading

Spot
Futuros
活动图片