如何养成Web3链上好习惯?TON生态防钓鱼指南

币界网Опубликовано 2024-08-09Обновлено 2024-08-09

币界网报道:

来源:Beosin

随着TON生态的快速发展,越来越多的用户开始进入TON生态。在此背景下,很多黑客早已伺机而动,利用TON集成先进的诈骗检测工具的时间窗口,部署各种钓鱼网站,实施欺诈行为,并且这种现象日渐猖獗。这不仅对用户的资产安全构成了严重威胁,也对整个TON生态的健康发展带来了负面影响。

作为TON生态的安全合作伙伴,针对此类安全风险,Beosin整理了三种典型的钓鱼攻击案例,包含钱包钓鱼、网站钓鱼、中心化工具钓鱼,并为用户提供相对应的预防措施,帮助大家安全地交互TON生态项目。

一、  钱包中的钓鱼风险

1.  NFT钓鱼

在用户参与TON生态交互中,用户经常会在钱包中收到NFT。不明来源的NFT通常是由黑客发送的:

除了NFT的名字具有诱骗性外,用户在查看NFT内容时,有可能会访问黑客事先准备好的钓鱼网站,从而受到钓鱼攻击。

2.  零转账钓鱼

在TON网络中,零转账钓鱼十分猖獗。黑客通过零转账向用户钱包发送钓鱼网站信息,用户在查看其交易活动时可能上当受骗:

为避免以上钓鱼攻击,Beosin建议用户:

1.  保持警惕,对于收到的任何NFT和链接都应该先确认来源,不要轻易访问其网站并链接钱包或是直接输入助记词

2.  选择TonKeeper、MyTonWallet等支持识别可疑交易和NFT的钱包。用户有机会在第一时间发现钓鱼骗局,避免资产损失。

3.  在尝试转账给其它地址时,可以先使用KYT工具查询收款地址风险。目前Beosin KYT已支持TON网络,自动识别TON网络中的中高风险地址

Beosin KYT

二、被误解的Comment字段

由于TON网络中的Jetton代币并没有类似ERC20代币的授权功能,因此用户在钓鱼网站中链接TON的钱包后,黑客通常是直接发起转账请求,将用户钱包中的代币转移至黑客地址。如下图所示:

在交易请求中,黑客会利用Comment字段误导用户以为自己在获取奖励或是领取代币,从而确认钓鱼交易,造成损失。

以Scam Sniffer发现的这起钓鱼事件为例,黑客将Comment字段内容设置为“Received +5,000 USDT”。

用户看到的交易请求如下图所示,非常容易误以为完成这笔交易后就可以收到5000 USDT,从而着急确认交易。实际上这笔交易是将受害者钱包中的4.52个TON转移到黑客的地址中。

用户需注意Comment字段主要用于留言、地址识别,并不代表交易结果。因为Comment字段的内容可以由发起交易的人任意设定,请不要相信Comment字段中的任何内容。

三、中心化风险

TON生态小游戏的火热和TG Bot的便利性让更多用户选择直接使用Telegram及Wallet钱包,而非自托管的其它钱包去参与到玩游戏、交易的过程中。如果用户的Telegram账号被盗,那么Wallet钱包中的资产也会被黑客控制。用户需开启Telegram的二步验证提高其账号的安全性。

尽管现在的小游戏和TG Bot如雨后春笋般诞生,但大部分的应用多专注于功能性的实现,而对于安全的考量仍然存在一些缺漏。例如直接让用户导入私钥或是为用户创建新的钱包。这些操作让这些应用实质上掌握了用户的全部资产,容易出现Rug等中心化风险。

总结

在深入了解了TON生态的钓鱼手段和风险之后,我们可以发现,TON生态尽管充满了前景与可能性,但也伴随着不少风险与安全挑战。用户必须对持有的资产保持高度的警惕和谨慎。从选择安全性更高的钱包、使用地址风险分析工具,到提高自身反钓鱼意识,这些预防措施能够在很大程度上降低风险,保护用户的资产安全。我们鼓励所有用户在参与TON生态项目交互时保持谨慎,在Web3的世界中,安全永远是第一位的。

Похожее

Nvidia атакует процессорами, Китай отвечает RISC-V. Четвертое глубокое наблюдение за полупроводниками

Статья сообщает, что Nvidia намерена поставлять в Китай свои новые CPU Vera для AI-центров обработки данных по цене свыше $20 000 за чип. На этом фоне в Китае активно развивается альтернативная архитектура RISC-V как путь к созданию собственных, независимых и конкурентоспособных высокопроизводительных процессоров. Ключевая задача для китайского RISC-сектора – преодолеть «невозможный треугольник», совместив независимость, управляемость и процветающую экосистему. В то время как x86 и Arm доминируют, открытая и модульная природа RISC-V дает такую возможность. Усилия сейчас сосредоточены на переходе от встраиваемых систем к высокопроизводительным вычислениям для центров обработки данных и AI. В материковом Китае наблюдается высокая активность: несколько команд уже достигли или превзошли порог в 15 баллов SPECint (ключевой показатель производительности ядра), разрабатываются собственные согласованные сетевые интерфейсы (NoC) и полноценные процессоры с десятками ядер, соответствующие стандарту RVA23 для совместимости. RISC-V рассматривается как потенциальная основа для будущих AI-ускорителей, предлагая лучшую интеграцию CPU и ускорителей, возможность кастомизации и перспективу единого программного стека. Однако остаются серьезные вызовы: фрагментация экосистемы, незрелость инструментов и ПО, отставание в одноядерной производительности и энергоэффективности, а также зависимость от передовых производственных процессов. Эксперты признают, что путь к полной конкурентоспособности в сфере высокопроизводительных вычислений будет долгим. В итоге, хотя RISC-V не может мгновенно заменить предложения вроде Nvidia Vera, он представляет собой стратегический путь для Китая к созданию независимой и жизнеспособной альтернативы на следующем этапе гонки вычислительных мощностей.

marsbit37 мин. назад

Nvidia атакует процессорами, Китай отвечает RISC-V. Четвертое глубокое наблюдение за полупроводниками

marsbit37 мин. назад

Stratosphere, Pudgy Penguins и Streamex провели VIP-ужин Founders Table во время ETHConf 2026 и NYC Tech Week

Нью-Йорк, 18 июня 2026 года, Chainwire. Стратосфера, Pudgy Penguins и Streamex провели закрытый VIP-ужин Founders Table в Нью-Йорке в рамках ETHConf 2026 и NYC Tech Week. Мероприятие собрало лидеров из сфер цифровых активов, технологий, ИИ, традиционных финансов и институционального капитала. Ужин состоялся 9 июня для отобранного круга основателей, операторов, фондов, топ-менеджеров и институциональных лидеров. Формат Founders Table предусматривает приватную атмосферу без формальной программы, чтобы способствовать естественному общению. Среди гостей были представители Citi, BitMine, BitGo, Mirae Asset Securities USA, Experian, Pyth Network и других компаний. Stratosphere предоставила сеть контактов, Pudgy Penguins — сильный потребительский бренд в цифровых активах, а Streamex — экспертизу в области токенизированных товарных рынков, таких как золото. Основатель Stratosphere Хассан Шейх отметил оптимизм относительно следующей фазы развития цифровых активов, особенно токенизации товаров. Серия ужинов Founders Table будет продолжена на других крупных конференциях, объединяя основателей, капитал и институции.

TheNewsCrypto2 ч. назад

Stratosphere, Pudgy Penguins и Streamex провели VIP-ужин Founders Table во время ETHConf 2026 и NYC Tech Week

TheNewsCrypto2 ч. назад

Панель ставок на Polymarket заработала благодаря коду, но Polymarket — не лучшее место для «арбитража»

В статье рассказывается о создании пользовательской панели мониторинга для платформы прогнозирования Polymarket, которая помогла автору достичь 30% доходности за несколько недель при стартовом капитале в $1600. Однако автор подчеркивает, что основная цель статьи — не продвижение Polymarket как источника легкой прибыли, а предупреждение о рисках и структурных ловушках этой платформы. Ключевые выводы автора: 1. **Polymarket — не место для арбитража.** Это рынок, где высока зависимость от интерпретации правил и информационного преимущества. Даже при высокой уверенности в исходе события всегда существует риск полной потери инвестиции в случае ошибки. 2. **Управление рисками и диверсификация важнее поиска «верных ставок».** * Автор внедрил систему классификации ставок по уровням уверенности (T1, T2, T3) с строгими лимитами на размер позиции для каждого уровня. * Важна **истинная диверсификация** по некоррелирующим темам (например, Восточная Азия, Ближний Восток, криптовалюты), а не просто участие во множестве рынков с общей базовой переменной. * Высокая вероятность успеха (например, 95%) не оправдывает крупную позицию, так как даже малая вероятность провала означает потерю 100% вложенных средств. 3. **Математическое ожидание и хвостовые риски.** Необходимо оценивать не только потенциальную доходность, но и разницу между личной оценкой вероятности и рыночной ценой, а также влияние потери всей позиции на общий портфель. 4. **Polymarket как тренировочный полигон.** Автор рассматривает платформу скорее как инструмент для тренировки аналитического мышления и дисциплины в условиях неопределенности, чем как источник стабильного дохода. В заключение, автор отмечает, что ценность созданной панели заключается не в подсчете прибыли, а в наложении строгих рамок управления капиталом и рисками на интуитивные решения, превращая разрозненные ставки в систематизированный процесс.

marsbit3 ч. назад

Панель ставок на Polymarket заработала благодаря коду, но Polymarket — не лучшее место для «арбитража»

marsbit3 ч. назад

Разбор роста Notion: от приложения для заметок до 100 миллионов пользователей — как Notion построил тройную маховик роста на основе продукта, шаблонов и сообщества

Notion — это уникальный пример роста SaaS-компании, который основан не на одной функции или агрессивном маркетинге, а на взаимосвязанной системе из трех «маховиков роста»: продукта, шаблонов и сообщества. Изначально Notion начинал как сложный инструмент для создания пользовательских рабочих пространств, но после перезапуска команда сосредоточилась на модульности и простоте. Это позволило превратить его в гибкую платформу, где пользователи могут комбинировать блоки для различных задач — от ведения заметок до управления проектами. Первый маховик — Product-Led Growth (PLG). Свободный план позволил быстро привлечь студентов, создателей и стартапы. Продукт обладает встроенными вирусными механиками: страницы и шаблоны легко делиться, а необходимость сотрудничества естественным образом приводит к приглашению новых пользователей. Второй маховик — экономика шаблонов. Высокая гибкость Notion может отпугнуть новичков. Шаблоны решают эту проблему, превращая абстрактные возможности в готовые решения для конкретных сценариев (планирование, учёба, управление контентом). Пользователи и создатели генерируют тысячи шаблонов, что расширяет экосистему, улучшает SEO и создаёт сообщество заинтересованных создателей. Третий маховик — сообщество. Пользователи делятся своими рабочими процессами, обучают других и формируют идентичность вокруг философии «лучших способов работы». Программа Ambassador помогает локализовать контент и проводить мероприятия по всему миру, превращая пользователей в активных евангелистов. Notion успешно перешёл от индивидуальных пользователей к корпоративному рынку благодаря стратегии «снизу вверх»: сотрудники сначала используют его неформально, а затем компании официально внедряют его для команд. В эпоху ИИ Notion интегрирует возможности искусственного интеллекта непосредственно в рабочие процессы (написание, суммирование, управление знаниями), что повышает ценность платформы и открывает новые сценарии использования. Секрет устойчивого роста Notion заключается не в отдельных функциях, а в целостной экосистеме, где продукт, пользовательский контент и сообщество взаимно усиливают друг друга, создавая значительные барьеры для конкурентов.

marsbit6 ч. назад

Разбор роста Notion: от приложения для заметок до 100 миллионов пользователей — как Notion построил тройную маховик роста на основе продукта, шаблонов и сообщества

marsbit6 ч. назад

Руководство по тестированию AI-карты WeChat: Наступила ли эпоха AI Shopping?

**Автор:** Alan | Команда Biteye **Дата:** 17 июня **Что это?** WeChat Pay представил «AI Special Card» — специальную карту для оплаты через ИИ-агентов, начиная с WorkBuddy. Это не отдельная карта, а изолированный «кошелёк» внутри WeChat Pay. Пользователи пополняют его с основного баланса, и платежи агентов списываются оттуда, а не с основных средств. **Как работает?** 1. Агент (например, WorkBuddy) инициирует платёж. 2. Пользователь сканирует QR-код для подтверждения в приложении WeChat. 3. Средства списываются с баланса AI-карты. 4. Основной счёт WeChat Pay не затрагивается. **Текущие возможности:** Платежи за цифровой контент, API, инструменты, подписки (хотя на практике найти такие сценарии сложно). **Тест: Заказ Bubble Tea через WorkBuddy (Неудача)** * WorkBuddy не может заказать напрямую, требуется вызов стороннего навыка (Skill), например, «Meituan Life Assistant». * Процесс требует авторизации в Meituan, что расходует много внутренних баллов WorkBuddy. * Агент успешно сгенерировал ссылку на оплату через AI Special Card, и платёж прошёл. * **Но:** Была куплена не та позиция (неправильный купон Meituan), а не конкретный напиток. **Вывод:** Проблема не в платежах, а в исполнении задачи агентом. AI Special Card решает только вопрос безопасного списания средств, но не гарантирует, что агент правильно поймёт запрос, выберет товар и выполнит заказ. Платёж остаётся под полным контролем пользователя. **Рекомендации:** Можно опробовать с небольшой суммой для цифровых услуг, но всегда проверяйте детали покупки перед подтверждением платежа.

marsbit6 ч. назад

Руководство по тестированию AI-карты WeChat: Наступила ли эпоха AI Shopping?

marsbit6 ч. назад

Торговля

Спот
Фьючерсы
活动图片