如何养成Web3链上好习惯?TON生态防钓鱼指南

币界网Опубликовано 2024-08-09Обновлено 2024-08-09

币界网报道:

来源:Beosin

随着TON生态的快速发展,越来越多的用户开始进入TON生态。在此背景下,很多黑客早已伺机而动,利用TON集成先进的诈骗检测工具的时间窗口,部署各种钓鱼网站,实施欺诈行为,并且这种现象日渐猖獗。这不仅对用户的资产安全构成了严重威胁,也对整个TON生态的健康发展带来了负面影响。

作为TON生态的安全合作伙伴,针对此类安全风险,Beosin整理了三种典型的钓鱼攻击案例,包含钱包钓鱼、网站钓鱼、中心化工具钓鱼,并为用户提供相对应的预防措施,帮助大家安全地交互TON生态项目。

一、  钱包中的钓鱼风险

1.  NFT钓鱼

在用户参与TON生态交互中,用户经常会在钱包中收到NFT。不明来源的NFT通常是由黑客发送的:

除了NFT的名字具有诱骗性外,用户在查看NFT内容时,有可能会访问黑客事先准备好的钓鱼网站,从而受到钓鱼攻击。

2.  零转账钓鱼

在TON网络中,零转账钓鱼十分猖獗。黑客通过零转账向用户钱包发送钓鱼网站信息,用户在查看其交易活动时可能上当受骗:

为避免以上钓鱼攻击,Beosin建议用户:

1.  保持警惕,对于收到的任何NFT和链接都应该先确认来源,不要轻易访问其网站并链接钱包或是直接输入助记词

2.  选择TonKeeper、MyTonWallet等支持识别可疑交易和NFT的钱包。用户有机会在第一时间发现钓鱼骗局,避免资产损失。

3.  在尝试转账给其它地址时,可以先使用KYT工具查询收款地址风险。目前Beosin KYT已支持TON网络,自动识别TON网络中的中高风险地址

Beosin KYT

二、被误解的Comment字段

由于TON网络中的Jetton代币并没有类似ERC20代币的授权功能,因此用户在钓鱼网站中链接TON的钱包后,黑客通常是直接发起转账请求,将用户钱包中的代币转移至黑客地址。如下图所示:

在交易请求中,黑客会利用Comment字段误导用户以为自己在获取奖励或是领取代币,从而确认钓鱼交易,造成损失。

以Scam Sniffer发现的这起钓鱼事件为例,黑客将Comment字段内容设置为“Received +5,000 USDT”。

用户看到的交易请求如下图所示,非常容易误以为完成这笔交易后就可以收到5000 USDT,从而着急确认交易。实际上这笔交易是将受害者钱包中的4.52个TON转移到黑客的地址中。

用户需注意Comment字段主要用于留言、地址识别,并不代表交易结果。因为Comment字段的内容可以由发起交易的人任意设定,请不要相信Comment字段中的任何内容。

三、中心化风险

TON生态小游戏的火热和TG Bot的便利性让更多用户选择直接使用Telegram及Wallet钱包,而非自托管的其它钱包去参与到玩游戏、交易的过程中。如果用户的Telegram账号被盗,那么Wallet钱包中的资产也会被黑客控制。用户需开启Telegram的二步验证提高其账号的安全性。

尽管现在的小游戏和TG Bot如雨后春笋般诞生,但大部分的应用多专注于功能性的实现,而对于安全的考量仍然存在一些缺漏。例如直接让用户导入私钥或是为用户创建新的钱包。这些操作让这些应用实质上掌握了用户的全部资产,容易出现Rug等中心化风险。

总结

在深入了解了TON生态的钓鱼手段和风险之后,我们可以发现,TON生态尽管充满了前景与可能性,但也伴随着不少风险与安全挑战。用户必须对持有的资产保持高度的警惕和谨慎。从选择安全性更高的钱包、使用地址风险分析工具,到提高自身反钓鱼意识,这些预防措施能够在很大程度上降低风险,保护用户的资产安全。我们鼓励所有用户在参与TON生态项目交互时保持谨慎,在Web3的世界中,安全永远是第一位的。

Похожее

Когда Кубок мира встречается с Agent: от Web2 к Web3, как кошельки идут к Agentic Wallet?

Чемпионат мира по футболу — это подходящий контекст для наблюдения за эволюцией кошельков Web3. Такие события, как выход команд в плей-офф или изменение коэффициентов, на платформах прогнозных рынков, подобных Polymarket, превращаются в торгуемые активы. Интеграция подобных активностей в основные кошельки Web3 может служить облегчённым входом для пользователей в ончейн-взаимодействие. Более значимым и ранним изменением становится внедрение AI Agent в сценарии использования кошельков, что меняет способ взаимодействия пользователей с блокчейном. Например, imToken в рамках активности, связанной с ЧМ, начал экспериментировать с AI Agent, позволяя пользователям через веб-интерфейс или Discord в естественной форме выражать намерение (например, «какие ставки на матч Португалии?»), после чего Agent помогает выстроить путь выполнения и незаметно вернуть пользователя в цепочку для завершения транзакции. Это можно рассматривать как раннюю форму «Agentic Wallet» — будущий Web3-кошелёк может не ограничиваться приложением, а становиться повсеместной «AI-формой кошелька». Ключевое изменение заключается в переходе от кошелька как «меню функций» к «интерпретатору намерений». Пользователь выражает цель на естественном языке, а Agent разбивает её на последовательность шагов, которую кошелёк затем превращает в ончейн-действия. Это отличается от простого добавления чат-бота. Тенденция выходит за рамки Web3. Такие игроки, как Mastercard с их решением Agent Pay for Machines, работают над инфраструктурой для авторизованных и контролируемых платежей через AI Agent, что подчёркивает растущую коммерческую значимость этого направления. В Web3-контексте вопросы доверия, разрешений и безопасности становятся ещё более критичными, поскольку транзакции необратимы. Таким образом, главный вызов для Agentic Wallet — не автоматизация как таковая, а определение границ и сохранение контроля пользователя. Кошелёк должен обеспечивать прозрачность: какой Agent что может делать, какие разрешения выданы, на какой срок, и позволять пользователю легко приостанавливать или отменять действия. Чем мощнее Agent, упрощающий сложные процессы, тем важнее роль кошелька как последнего защитного барьера, переводящего технические детали в понятные для пользователя условия и предупреждения. Эксперименты на таких событиях, как Чемпионат мира, являются отправной точкой для этой эволюции.

marsbit15 мин. назад

Когда Кубок мира встречается с Agent: от Web2 к Web3, как кошельки идут к Agentic Wallet?

marsbit15 мин. назад

Не работает ли опцион в DeFi? Виталик, возможно, так не думает

На протяжении долгого времени опционы в DeFi не были популярным инструментом из-за сложности, низкой ликвидности и недостатка естественного спроса. Однако Виталик Бутерин в своем последнем предложении по алгоритмическим стейблкоинам открыл новую возможность: использовать опционы не как самостоятельный продукт для торговли, а как базовый финансовый модуль для стейблкоинов, доходных продуктов и структурированных активов. В его дизайне стейбл-актив по сути представляет собой синтетический покрытый колл-опцион: 1 ETH делится на две части — одна обеспечивает «стабильную стоимость» ниже определенного страйка, а другая получает прибыль от роста выше страйка. Поскольку сумма двух частей всегда равна 1 ETH, система не требует долга, маржи или ликвидации, избегая ключевого риска традиционных CDP-стейблкоинов. Однако основная сложность заключается в том, что для поддержания стабильности стейбл-активу необходимо постоянно пролонгировать глубокие ITM-колл опционы, что создает проблемы с проскальзыванием, фронт-раннингом и ликвидностью. Кроме того, для каждого стейбл-актива должен существовать держатель соответствующего апсайд-актива — leveraged long позиции по ETH без финансирования и риска ликвидации. Устойчивый спрос на такую позицию определяет возможность масштабирования системы. Опыт Rysk показывает, что опционы в DeFi сложно масштабировать как прямой торговый инструмент, но они могут стать эффективной инфраструктурой для более сложных продуктов, таких как стейблкоины или структурированная доходность. Возможность опционов заключается не в том, чтобы стать следующим перпетуал-контрактом, а в том, чтобы стать движком ценообразования и распределения рисков для следующего поколения ончейн-финансовых продуктов.

marsbit47 мин. назад

Не работает ли опцион в DeFi? Виталик, возможно, так не думает

marsbit47 мин. назад

Диалог с инвестором Чжэн Ди: эксперимент MicroStrategy по продаже монет, экономика ИИ и возможности на фондовом рынке США

**Диалог с инвестором Дидье: Эксперимент MicroStrategy с продажей криптовалюты, экономика ИИ и возможности на рынке акций США** Инвестор в передовые технологии Дидье (Didier) обсудил в подкасте недавнее падение биткоина, изменения финансовой стратегии MicroStrategy (ныне Strategy), рост акций США, движимый ИИ, подключение криптобирж к рынку акций США и макроэкономические перспективы. **Ключевые тезисы:** 1. **MicroStrategy и давление на биткоин:** Согласно Дидье, основное давление на биткоин оказывает не разовый факт продажи криптовалюты MicroStrategy, а формирующиеся у рынка ожидания ее регулярных, пусть и небольших, продаж для покрытия дивидендов по привилегированным акциям (серии STR). Это связано с необходимостью компании поддерживать «нейтральность количества биткоинов на акцию» в условиях роста обязательств. Рынок сейчас определяет, сможет ли он поглотить такой постоянный отток, или же MicroStrategy придется скорректировать стратегию. 2. **Токены как новая рабочая сила в эпоху ИИ:** Дидье считает, что токены становятся новым ключевым фактором производства, заменяя человеческий труд во многих исполнительских функциях. ИИ и токены формируют новую структуру рабочей силы, где ценность создают креативные люди и автоматизированные агенты. Это повышает маржинальность компаний и является фундаментальным драйвером роста акций в секторах, связанных с ИИ (чипы, оборудование для ЦОД и т.д.), на рынке США. Эра «машинной экономики» только начинается. 3. **Криптобиржи и рынок акций США:** Подключение криптобирж к торговле акциями США — естественный шаг, вызванный поиском ликвидности и реальных активов с устойчивой стоимостью, которых не хватает среди нативных криптоактивов (кроме биткоина и нескольких инфраструктурных проектов). Это не обязательно «отток» из криптосферы, а скорее ее эволюция в сторону работы с оцифрованными реальными активами. При этом блокчейн-инфраструктура может стать основой для будущей «машинной экономики», где взаимодействуют автономные агенты. 4. **Конец эры «альткойнов»:** Инцидент 11 октября («1011») нанес серьезный удар по ликвидности крипторынка, фактически положив конец спекулятивной «альткойн»-лихорадке. Напротив, ликвидность и нарративы о «изменении мира» сместились на фондовый рынок США, где теперь торгуются мем-акции и компании с футуристическими концепциями. Дидье отмечает, что многие торговые стили из криптомира находят аналоги на рынке акций. 5. **Макроперспективы и распределение благ от ИИ:** В краткосрочной перспективе (вторая половина 2024 года) Дидье видит растущие риски на рынке из-за возможного выхода на IPO гигантов вроде SpaceX и политической неопределенности. В долгосрочной перспективе он сохраняет оптимизм в отношении ИИ и его конвергенции с блокчейном. Ключевой вызов будущего — справедливое распределение благ от роста производительности за счет ИИ, чтобы избежать резкого социального расслоения. Возможное введение «налога на ИИ» в следующие 3-5 лет выглядит вероятным для финансирования социальных нужд в новой экономической реальности.

marsbit1 ч. назад

Диалог с инвестором Чжэн Ди: эксперимент MicroStrategy по продаже монет, экономика ИИ и возможности на фондовом рынке США

marsbit1 ч. назад

Токен $GCOIN от Playnance выходит на биржу KoinBX на фоне стремительного роста проекта в Индии

Playnance, блокчейн-экосистема Web3 iGaming, объявила 18 июня о листинге своего нативного токена $GCOIN на бирже KoinBX. Это событие призвано расширить доступ к быстрорастущему сообществу проекта, особенно в Индии, где уже более 130 партнеров присоединились к программе «Be the Boss», создав сообщества с тысячами активных игроков. Генеральный директор Playnance Пини Питер отметил, что Индия стала одним из самых вовлеченных рынков экосистемы. Партнеры, такие как доктор Николас, который заработал более 57 000 долларов за несколько месяцев, видят в платформе возможность строить собственное дело и развивать активное сообщество. Токен $GCOIN служит основной утилитарной монетой экосистемы, поощряя участие, согласовывая стимулы между игроками и «Боссами» и стимулируя активность во всей сети Playnance. Листинг на KoinBX является частью стратегии глобального роста компании, целью которой является повышение полезности и доступности $GCOIN по всему миру за счет объединения коллективного владения, геймифицированного участия и блокчейн-вознаграждений. Основанная в 2020 году, Playnance фокусируется на создании некастодиальных ончейн-продуктов, обрабатывая около миллиона транзакций в день и стремясь устранить барьеры между пользовательским опытом и блокчейн-инфраструктурой.

TheNewsCrypto2 ч. назад

Токен $GCOIN от Playnance выходит на биржу KoinBX на фоне стремительного роста проекта в Индии

TheNewsCrypto2 ч. назад

STRC достиг исторического минимума, вечный двигатель Сэйлора заглох

В июле 2023 года Майкл Сэйлор представил Wall Street привилегированные акции STRC как «цифровую кредитную машину». Инвесторы получали высокие дивиденды в 11.5%, а компания Strategy использовала вырученные средства для покупки биткоина, создавая, по задумке, самоподдерживающийся цикл. 19 июня STRC упала до исторического минимума в $85.32, что на 17% ниже номинала в $100, демонстрируя сбой в этой модели. Падение обусловлено тремя факторами: 1. Цена биткоина снизилась более чем на 50% с исторических максимумов. 2. Денежный резерв Strategy сократился после погашения облигаций, сократив срок покрытия дивидендов STRC. Впервые с 2022 года компания продала 32 BTC для выплаты этих дивидендов, подорвав доверие инвесторов. 3. Конкурирующая ценная бумага SATA от Strive предлагает более высокую доходность и лучшие условия, переманивая инвесторов. Падение STRC ниже номинала остановило программу дополнительной эмиссии акций, ключевой механизм покупки биткоина Strategy. Вместо планируемого «вечного двигателя» капитала запустился обратный процесс: падение биткоина ведет к падению STRC, остановке финансирования, вынужденной продаже биткоина и дальнейшей потере доверия. Хотя математически модель Сэйлора может работать при росте биткоина всего на 2.3% в год, текущая рыночная ситуация, включая жесткую риторику ФРС, подвергает сомнению устойчивость всей стратегии компаний-казначеев биткоина в условиях медвежьего рынка. Падение STRC стало проверкой веры в эту финансовую конструкцию.

marsbit2 ч. назад

STRC достиг исторического минимума, вечный двигатель Сэйлора заглох

marsbit2 ч. назад

Торговля

Спот
Фьючерсы
活动图片