盘点 2022 年 6 种最流行的加密骗局

FXuất bản vào 2022-11-29Cập nhật gần nhất vào 2022-11-29

Tóm tắt

诈骗案例在加密货币等去中心化环境中继续增长,我们每个人都需要对自己的安全负责。

诈骗案例在加密货币等去中心化环境中继续增长,我们每个人都需要对自己的安全负责。

早在 2021 年,加密货币领域的诈骗案例数量和金额就处于不断增加的态势,导致投资于加密货币领域的投资者遭受巨大损失。据 CNBC 报道,2021 年加密诈骗损失超过 10 亿美元,其中最常见的类型包括虚假投资和网络诈骗。

而在今年,诈骗者的诈骗手段也在不断升级,变得更加难以察觉。

以下是今年最流行的骗局:

网络钓鱼链接

网络钓鱼是 Web 2 中诈骗者经常使用的一种诈骗手段。诈骗者可以创建一个恶意网站,将链接大量发送用户,然后通过恶意网站试图窃取用户的钱包私钥,进而盗取资产。

在 Web 3 中,诈骗者通常通过 Web3 社区所在的不同媒介发送钓鱼链接,例如 Discord、Twitter、Telegram,甚至通过链上渠道发送。

钓鱼网站通常看起来跟真正的网站非常相似,但具有不同的域名。钓鱼网站通常会通过一些赠品活动或 NFT 白名单免费铸造等手段利用用户的 FOMO 心理进行诈骗。

诈骗者可能会公然要求用户提供他们的助记词或私钥。例如诈骗者会在社交媒体上联系用户,假以钱包软件支持的名义发送钓鱼链接,直接诱骗用户点击链接并提供助记词或私钥。

另一种方式是诈骗者开发出类似于 Metamask 等合法扩展程序的 chrome 虚假扩展程序。通过模仿真实的应用程序让用户放松警惕并提供他们的私钥来使用程序。

一个更有趣的诈骗方式是诈骗者试图欺骗用户,让他们认为现有应用程序存在新的错误或漏洞,需要进行软件升级。骗子在消息中称新的升级还没有正式推出,所以需要手动升级。他随后给出了一组指令,旨在诱骗用户提供他们的 Metamask 密码,进而导致私钥暴露。

在这种情况下,用户应该始终等待 Metamask 的官方公告,并从官方渠道升级他们的 Metamask 版本。友情提醒,正常的应用程序升级不需要用户提供敏感信息,例如登录凭据。

要升级插件,只需转到 chrome://extensions/,单击更新按钮,如下图:

Ice 网络钓鱼

Ice 网络钓鱼是一种欺骗用户签署交易的网络钓鱼,该交易将用户的同意请求委托给攻击者。用户被诱骗签署交易,在不泄露私钥的情况下,使攻击者可以控制用户的钱包,这是网络钓鱼技术的升级。

当用户使用 DeFi 应用程序(例如 PancakeSwap)并与主要代币标准(例如 ERC-20、ERC-721 和 ERC-1155)交互时,批准请求会显示在 Metamask 窗口中。这是要求用户将授权委托给第三方以代表该用户处理这些交互请求。在同意委托之后,用户可以执行其他操作,如执行交换。

攻击者会将用户引导至钓鱼网站,并诱使他们签署一些他们没有请求的交易。例如交互的合约甚至可能不是合约,而是攻击者的地址。一旦批准交易完成,攻击者就有权从受害者的钱包中转出资金。

通常,诈骗网站会有一种算法来扫描受害者的钱包,检查钱包是否存在有价值的资产,例如 BAYC NFT 或 WBTC 、WETH 等加密货币。通常,该网站会不断弹出 Metamask 窗口以提示用户签署另一笔交易,即使他们可能已经签署过一次了。

防止成为 Ice 网络钓鱼受害者的一种方法是远离签署 eth_sign 交易。它们通常看起来像这样:

eth_sign 方法是一种开放式签名方法,允许对任意哈希进行签名,这意味着它可用于对不明确的交易或任何其他数据进行签名,具有网络钓鱼风险。

这里的任意哈希意味着用户通常对 approve(批准) 或 approve for all methods(批准一切)等操作的警惕性不够,诈骗者可以让你签署交易,如本地代币转移或合约调用。本质上,诈骗者几乎可以完全控制用户帐户,甚至无需持有私钥。

尽管 MetaMask 在签署 eth_sign 请求时会显示风险警告,但当与其他网络钓鱼技术结合使用时,没有安全经验的用户仍有可能落入这些陷阱。

事件攻击和 NFT Sleep Minting

事件攻击

事件攻击是指诈骗者将随机 BEP20 代币转移给用户,并提示用户与之交互的一种策略。即使诈骗者是转移代币的人,但从像 BscScan 这样的区块链浏览器中,它会显示资金来源来自一个单独的钱包,如币安的热钱包。然后用户将被引诱与这些新的免费代币进行交互,这些代币可以通过在代币名称或代码本身中显示的链接将用户引导至网络钓鱼网站,这是网络钓鱼技术的另一种升级。

此方法利用了区块链浏览器显示事件的方式。

例如,这张来自 BscScan 的屏幕截图显示 CHI 从 Null Address 发送到地址 0x7aa3……

区块链浏览器会盲目地使用 emit event(发送事件)参数。如果 _from 地址更改为另一个地址,例如 0xhashdit,则 BscScan 将显示从 0xhashdit 发送到接收地址的 CHI。

注意:这不是区块链浏览器的固有 bug,而是更改参数的灵活性,因为 BscScan 无法确定参数是否准确。因此,诈骗者可以利用这一点来进行资金来源造假。

NFT Sleep Minting

在普通的 BEP20 事件攻击的基础上,诈骗者变得更加具有创造性。NFT Sleep Minting 是指诈骗者将 NFT 直接铸造到知名创作者的钱包中。但是,NFT 设有代码后门,骗子可以在其中收回 NFT。这就造成了一种表象:

知名的创作者自己铸造了一个 NFT

然后将该 NFT 发送给诈骗者。

基于链上数据显示的出处,诈骗者可以声称他们拥有由著名创作者铸造的 NFT,并以更高的价格出售,在此过程中伪造价值。

NFT Sleep Minting 的欺骗性在于你可以在事件日志中发出任何数据。如果用户发送交易来转移 NFT,那么你的地址应该作为「发件人」出现在事件日志中。然而当骗子从知名创作者那里收回 NFT 时,情况并非如此。诈骗者可以人为地将知名创作者的地址放在传输事件的「来自」字段中,从而完成这个诈骗。

例如,我们可以查看 Beeple 的账户了解哪些 NFT 不是由他铸造的。

加密庞氏骗局

在这些骗局中,加密庞氏骗局是通常没有真正的赚取奖励或获利的策略。本质上是用新投资者的钱来作为收益回报支付给老投资者。一旦没有更多的新资金进来,整个系统就会失败。

加密货币庞氏骗局中存在几个明显的迹象:

首先,项目方收取税费,这些费用使用户在生态系统中停留的时间更长

由于每次存款或复利操作都会产生某种费用,这意味着用户必须复利更长的时间才能实现收支平衡。这些费用也用做用户分红。

第二,用户的初始投入资金无法提取

一旦一个用户购买了初始代币,就无法取回初始投资资金。用户取回任何资金的唯一方法是收回股息。

第三,使用推荐系统

该项目鼓励参与者通过积极推广获取收益。每当下线执行某些操作时,上线将获得额外奖励。此外,为了让用户开始参与,他必须有一个上线推荐地址。这创建了一个循环,其中每个地址都链接到另一个,类似于金字塔结构。同时可能存在其他激励推广方式,例如拥有 5 个以上的下线地址会增加奖金。

人们会看到一开始锁定在合约中的资金急剧增加,这通常是由团队通过营销进行的最初炒作或团队自己注入资金所推动的。一旦合约余额达到拐点,就意味着没有新的资金进来,这将慢慢导致计划分崩离析,新投资者开始撤回尽可能多的分红,造成恐慌。

最终,赚取税费的项目方将是此类庞氏骗局项目的最大受益者。

CHI Gas Token farming

CHI Gas Token 是 1inch 项目的一个方案,其中 Chi Gas Token 是一种 BEP20 代币,用于 1inch 交易所支付交易费用。Chi 与该网络的 Gas 价格挂钩,Gas 价低时,Chi 也低,反之亦然。

诈骗者如何利用这一点也非常巧妙。首先,他们会空投一堆随机的 BEP20 代币。当用户准备使用 PancakeSwap 出售这些代币时,在这些代币的批准(approve)代码中,它将代码写死(hard coded:把数据直接写在代码里,不会根据输入而改),从而消耗大量(例如超过 90% )用户的 gas 来铸造 CHI Gas Token,铸造的 Chi Gas Token 都将成为诈骗者的利润。

建议在某些空投代币调用 approve 函数前,先审批交易中 gas 费的消耗情况。

一般情况下,不要直接交易空投代币。

MEV 诈骗和虚假名人骗局

MEV 骗局

为了吸引用户参与,诈骗者会使用诸如 MEV(最大可提取价值)、「套利交易机器人」、「狙击机器人」、「抢先交易机器人」等加密术语,并承诺每天几千美元的被动收入。通常在 Twitter、Tiktok 和 Blockchain Explorers 等平台上出现相关推广广告。

诈骗者会将视频链接附加到帖子中,将受害者带到 Youtube 和 Vimeo 等视频平台。

例子:

诈骗视频会引导用户使用 Remix IDE 部署恶意代码,例如他们通常会在视频描述的 pastebin URL 中提供恶意代码。

随着代码部署在链上,用户将被指示准备一些本地资金来执行「抢先交易或套利」。诈骗视频会提示用户准备更多资金,以便在进行「抢跑或套利」操作时获得更多利润。一旦用户将资金注入合约并「开始抢先交易」,用户将发现并没有像骗子声称的那样为自己赚取利润,而是资金将直接被转移给了诈骗者。

另一种相对较新的方法是诈骗者提供 CEX 交易机器人的链接,如下图。

系统将提示用户下载恶意文件并按照说明进行操作。通常想要在 Binance Exchange 上自动交易的用户将拥有一个 API 密钥。这个诈骗视频诱骗用户使用他们的交易机器人并要求用户放弃自己的 API 密钥和密码。一旦用户上当,诈骗者就可以在他们的终端接收用户的凭证,并立即用用户的资金进行交易。

虚拟名人骗局

诈骗者还使用社交媒体,传播加密货币交易所或该领域知名参与者正在进行某些福利活动的虚假信息。

系统将提示用户输入链接,并指示用户先「验证」他们的地址。为此,他们必须将一些 BTC 或 BNB 发送到指定地址,作为回报,他们将取回投入金额的 10 倍。同时该诈骗网站会展示赠品的交易历史记录,诱使用户认为赠品是真实有效的。然而在现实中,一旦用户发送了加密货币,资金就会落入骗子手中,最终也将无法获得任何奖励。

通常情况下,诈骗者可能会使用某个旧视频,甚至假造一个受欢迎的人设,以诱使用户认为此人正在支持和推广新的赠品。实际上这并不存在。

这些案例的一个共同点是,视频评论区会出现虚假互动,从心理上欺骗用户,让他们认为这个交易机器人真的很好用。

另外,如果你看到了上述某些描述中,请立刻远离,这是一个巨大的危险信号。

小结

诈骗案例将在加密货币等去中心化环境中继续增长,因此我们每个人都需要对自己的安全负责。

记住黄金法则:如果某一个东西好得令人难以置信,它可能就是诈骗。到那时,请注意安全!

Tiền kỹ thuật số thịnh hành

Nội dung Liên quan

Cuộc chiến 'Bao cấp Token' của các gã khổng lồ AI, sắp kết thúc chưa?

Tác giả thảo luận về cuộc chiến trợ cấp Token giữa các gã khổng lồ AI như OpenAI, Anthropic và Google. Hiện tại, giá token mà người dùng trả qua các gói đăng ký thực tế đã được trợ cấp rất mạnh, có thể lên tới 70 lần giá đăng ký, đặc biệt ở các gói cao cấp. Động thái này nhằm thu hút và giữ chân người dùng nặng, nhưng khác với các cuộc chiến trợ cấp internet trước đây, token AI hầu như không có hiệu ứng "khóa" người dùng do việc chuyển đổi giữa các nền tảng rất dễ dàng. Bill Maris, người sáng lập Google Ventures, dự đoán Google có thể hạ giá token thêm 80%, sử dụng lợi thế doanh thu quảng cáo khổng lồ như vũ khí. Điều này gây áp lực cực lớn lên các công ty như OpenAI và Anthropic vốn phụ thuộc vào vốn đầu tư. Khi họ tiến tới IPO, áp lực phải thể hiện lợi nhuận sẽ càng gay gắt. Bài viết phân tích hai kịch bản có thể xảy ra: mô hình "dịch vụ internet" (độc quyền rồi tăng giá) và mô hình "cơ sở hạ tầng" (token trở thành tiện ích công cộng như điện, nước). Do thiếu hiệu ứng khóa người dùng, kịch bản thứ hai có vẻ thuyết phục hơn. Cuộc chiến có thể không có kẻ chiến thắng rõ ràng mà là một cuộc chạy đua kéo dài nhằm duy trì vị thế, đẩy nhanh việc biến AI thành một hạ tầng tiêu chuẩn, phổ biến. Đối với người dùng, miễn là cuộc chiến trợ cấp tiếp diễn, họ vẫn được hưởng lợi từ dịch vụ chất lượng cao với chi phí thấp.

marsbit31 phút trước

Cuộc chiến 'Bao cấp Token' của các gã khổng lồ AI, sắp kết thúc chưa?

marsbit31 phút trước

Xu hướng thị trường Mỹ (22/6): Biến động Hiệp định Hormuz, dữ liệu PCE thứ Năm và Micron định đoạt hướng đi chip bán dẫn

Chuyên gia phân tích: Hướng đi thị trường chứng khoán Mỹ (22/6): Thỏa thuận Hormuz gặp trở ngại, PCE thứ Năm và báo cáo của Micron sẽ định hình xu hướng chip. Thỏa thuận Mỹ-Iran bắt đầu lung lay. IRGC Iran tuyên bố đóng cửa eo biển Hormuz, đoàn đàm phán rời bàn sau tuyên bố đe dọa của Trump, các cuộc đàm phán hiện tạm dừng. Điều này khiến hợp đồng tương lai chỉ số chính của Mỹ giảm, phí bảo hiểm địa chính trị tăng trở lại, tình hình đàm phán là yếu tố định giá trực tiếp. **Diễn biến thị trường tuần trước:** Cổ phiếu chip là chủ đạo, Chỉ số Bán dẫn Philadelphia lập kỷ lục mới. Mặc dù FOMC có lập trường diều hâu, nhưng thỏa thuận Mỹ-Iran đã lấn át, khiến S&P 500 tăng 0,9% cả tuần. SpaceX hoàn thành màn ra mắt nhưng kết thúc với hai phiên giảm. **Triển vọng tuần này:** * **Địa chính trị:** Tập trung vào khả năng nối lại đàm phán Mỹ-Iran, tác động trực tiếp đến giá dầu và cổ phiếu năng lượng. * **Sự kiện chính:** **Thứ Năm, 25/6, là ngày quan trọng nhất** với việc công bố số liệu PCE tháng 5 và báo cáo tài chính của Micron. * **PCE:** Nếu lõi PCE nóng hơn dự kiến, kỳ vọng tăng lãi suất vào tháng 9 sẽ tăng mạnh, củng cố lập trường diều hâu. * **Báo cáo Micron:** Là phép thử cho câu chuyện AI. Thị trường tập trung vào tầm nhìn cung cấp HBM năm 2027, tiến độ sản xuất HBM4, và vị thế của Micron trong chuỗi cung ứng Vera Rubin của NVIDIA. Bất kỳ dấu hiệu bảo thủ nào cũng có thể bị phóng đại. * **Các sự kiện khác:** Đại hội cổ đông NVIDIA, khả năng ra mắt GPT-5.6 của OpenAI, và việc tái cấu trúc chỉ số Russell. **Góc nhìn:** Tuần này sẽ kiểm tra thực sự khuôn khổ định giá. Hai mạch chính cần theo dõi: địa chính trị (đàm phán Mỹ-Iran) và AI (hướng dẫn của Micron & năng lực sản xuất của NVIDIA). Cổ phiếu chip vừa lập đỉnh lịch sử, việc duy trì được mức cao này phụ thuộc vào kết quả PCE và Micron vào thứ Năm. Nếu cả hai đều tích cực, biến động tuần này có thể là cơ hội; nếu không, các cổ phiếu tăng mạnh tuần trước có thể chịu áp lực.

marsbit1 giờ trước

Xu hướng thị trường Mỹ (22/6): Biến động Hiệp định Hormuz, dữ liệu PCE thứ Năm và Micron định đoạt hướng đi chip bán dẫn

marsbit1 giờ trước

Quan điểm: Tam giác bất khả thi thực chất chỉ là một vấn đề giả tạo

Tác giả Billy Gao cho rằng "tam giác bất khả thi" (khả năng mở rộng, phi tập trung, bảo mật) vốn là một vấn đề giả, vì rào cản thực sự ngăn dòng vốn lớn tham gia blockchain nằm ở hai điểm: tính hợp pháp và sự thiếu hụt quyền riêng tư. Blockchain, bản chất là một máy tính chung chậm và đắt đỏ, phù hợp nhất cho tài sản tài chính thuần túy (như stablecoin) vì bản ghi sổ cái chính là tài sản. Tuy nhiên, ngành công nghiệp chỉ mới phục vụ được một nhóm nhỏ vì hai khiếm khuyết cốt lõi. Thứ nhất, tính hợp pháp mơ hồ do đặc tính không cần cấp phép, khiến các tổ chức lớn e ngại. Tuy nhiên, khung pháp lý mới (như Đạo luật GENIUS) đang dần khắc phục điều này. Thứ hai và quan trọng hơn, là sự thiếu quyền riêng tư. Tính minh bạch trên chuỗi không phải là lợi thế mà là một "khoản thuế", khi mọi giao dịch và vị thế đều bị công khai, dẫn đến MEV, front-running và rò rỉ thông tin chiến lược. Đây là rào cản không thể chấp nhận đối với các quỹ, văn phòng gia đình hay ngân khố doanh nghiệp. Giải pháp là quyền riêng tư có thể chứng minh được (proof-based privacy), cho phép người dùng xác minh các tuyên bố (như tuân thủ KYC, có đủ dự trữ, giao dịch hợp pháp) mà không cần tiết lộ dữ liệu cơ bản. Cách tiếp cận này dung hòa được quyền riêng tư và sự tuân thủ, loại bỏ "khoản thuế minh bạch" trong khi vẫn đảm bảo khả năng kiểm toán. Khi hai khuyết điểm này được khắc phục, blockchain với quyền riêng tư mặc định và khả năng chứng minh tuân thủ sẽ trở thành một bản nâng cấp thuần túy, mở ra cây cầu đưa hàng nghìn tỷ USD từ nền tài chính truyền thống lên chuỗi. Hệ thống mật mã mạnh mẽ nhất từ trước đến nay cuối cùng cũng học được cách giữ bí mật.

marsbit1 giờ trước

Quan điểm: Tam giác bất khả thi thực chất chỉ là một vấn đề giả tạo

marsbit1 giờ trước

Khi 500 Triệu Người Dùng Từ Bỏ ChatGPT

Đã ba năm rưỡi kể từ khi ChatGPT ra đời và nhanh chóng trở thành ứng dụng đạt một tỷ người dùng hàng tháng nhanh nhất lịch sử. Tuy nhiên, đến năm 2026, thị phần toàn cầu của ChatGPT lần đầu tiên giảm xuống dưới 50%, đạt 46.4%. Điều này đánh dấu thị trường trợ lý AI đã chuyển từ giai đoạn thử nghiệm sang cạnh tranh sản phẩm, ràng buộc hệ sinh thái và chuyển đổi thành doanh thu. Người dùng ngày càng linh hoạt, sẵn sàng chuyển sang các công cụ khác như Gemini (27.7%) và Claude (10.3%) cho các tác vụ cụ thể. Gemini phát triển nhờ hệ sinh thái Google, trong khi Claude được ưa chuộng cho công việc sáng tạo và xử lý văn bản. Lựa chọn của người dùng không chỉ dựa trên năng lực mô hình mà còn cả niềm tin thương hiệu, giá cả và sự tích hợp. Thị trường ứng dụng AI vẫn tăng trưởng với doanh thu trong ứng dụng dự kiến vượt 4.2 tỷ USD trong nửa đầu năm 2026, nhưng tốc độ đã chậm lại. Các công ty phải chứng minh khả năng tạo doanh thu. Claude có tỷ lệ chuyển đổi người dùng trả phí cao (13%), trong khi ChatGPT đang thử nghiệm quảng cáo để bổ sung cho doanh thu từ gói đăng ký. Áp lực tài chính là lớn, với OpenAI tiêu tốn hàng tỷ USD cho hoạt động. Sự sụt giảm thị phần của ChatGPT cho thấy thị trường trợ lý AI tổng hợp đã trưởng thành, không còn bị thống trị bởi một sản phẩm duy nhất. AI đang trở thành một phần của cuộc sống hàng ngày - được đánh giá, so sánh và thay thế dựa trên tính hữu dụng thực tế hơn là sự kinh ngạc ban đầu.

marsbit2 giờ trước

Khi 500 Triệu Người Dùng Từ Bỏ ChatGPT

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua GAS

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua GAS (GAS) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua GAS (GAS) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ GAS (GAS) của BạnSau khi mua GAS (GAS), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch GAS (GAS)Giao dịch GAS (GAS) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 353Xuất bản vào 2024.12.12Cập nhật vào 2026.06.02

Làm thế nào để Mua GAS

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của GAS (GAS) được trình bày dưới đây.

活动图片