如何养成Web3链上好习惯?TON生态防钓鱼指南

币界网发布于2024-08-09更新于2024-08-09

币界网报道:

来源:Beosin

随着TON生态的快速发展,越来越多的用户开始进入TON生态。在此背景下,很多黑客早已伺机而动,利用TON集成先进的诈骗检测工具的时间窗口,部署各种钓鱼网站,实施欺诈行为,并且这种现象日渐猖獗。这不仅对用户的资产安全构成了严重威胁,也对整个TON生态的健康发展带来了负面影响。

作为TON生态的安全合作伙伴,针对此类安全风险,Beosin整理了三种典型的钓鱼攻击案例,包含钱包钓鱼、网站钓鱼、中心化工具钓鱼,并为用户提供相对应的预防措施,帮助大家安全地交互TON生态项目。

一、  钱包中的钓鱼风险

1.  NFT钓鱼

在用户参与TON生态交互中,用户经常会在钱包中收到NFT。不明来源的NFT通常是由黑客发送的:

除了NFT的名字具有诱骗性外,用户在查看NFT内容时,有可能会访问黑客事先准备好的钓鱼网站,从而受到钓鱼攻击。

2.  零转账钓鱼

在TON网络中,零转账钓鱼十分猖獗。黑客通过零转账向用户钱包发送钓鱼网站信息,用户在查看其交易活动时可能上当受骗:

为避免以上钓鱼攻击,Beosin建议用户:

1.  保持警惕,对于收到的任何NFT和链接都应该先确认来源,不要轻易访问其网站并链接钱包或是直接输入助记词

2.  选择TonKeeper、MyTonWallet等支持识别可疑交易和NFT的钱包。用户有机会在第一时间发现钓鱼骗局,避免资产损失。

3.  在尝试转账给其它地址时,可以先使用KYT工具查询收款地址风险。目前Beosin KYT已支持TON网络,自动识别TON网络中的中高风险地址

Beosin KYT

二、被误解的Comment字段

由于TON网络中的Jetton代币并没有类似ERC20代币的授权功能,因此用户在钓鱼网站中链接TON的钱包后,黑客通常是直接发起转账请求,将用户钱包中的代币转移至黑客地址。如下图所示:

在交易请求中,黑客会利用Comment字段误导用户以为自己在获取奖励或是领取代币,从而确认钓鱼交易,造成损失。

以Scam Sniffer发现的这起钓鱼事件为例,黑客将Comment字段内容设置为“Received +5,000 USDT”。

用户看到的交易请求如下图所示,非常容易误以为完成这笔交易后就可以收到5000 USDT,从而着急确认交易。实际上这笔交易是将受害者钱包中的4.52个TON转移到黑客的地址中。

用户需注意Comment字段主要用于留言、地址识别,并不代表交易结果。因为Comment字段的内容可以由发起交易的人任意设定,请不要相信Comment字段中的任何内容。

三、中心化风险

TON生态小游戏的火热和TG Bot的便利性让更多用户选择直接使用Telegram及Wallet钱包,而非自托管的其它钱包去参与到玩游戏、交易的过程中。如果用户的Telegram账号被盗,那么Wallet钱包中的资产也会被黑客控制。用户需开启Telegram的二步验证提高其账号的安全性。

尽管现在的小游戏和TG Bot如雨后春笋般诞生,但大部分的应用多专注于功能性的实现,而对于安全的考量仍然存在一些缺漏。例如直接让用户导入私钥或是为用户创建新的钱包。这些操作让这些应用实质上掌握了用户的全部资产,容易出现Rug等中心化风险。

总结

在深入了解了TON生态的钓鱼手段和风险之后,我们可以发现,TON生态尽管充满了前景与可能性,但也伴随着不少风险与安全挑战。用户必须对持有的资产保持高度的警惕和谨慎。从选择安全性更高的钱包、使用地址风险分析工具,到提高自身反钓鱼意识,这些预防措施能够在很大程度上降低风险,保护用户的资产安全。我们鼓励所有用户在参与TON生态项目交互时保持谨慎,在Web3的世界中,安全永远是第一位的。

你可能也喜欢

Stratosphere、Pudgy Penguins与Streamex于2026年ETHConf及纽约科技周期间举办创始人圆桌VIP晚宴

2026年6月9日,在ETHConf 2026和纽约科技周期间,Stratosphere、Pudgy Penguins和Streamex在纽约市联合举办了一场私密的“创始人桌”VIP晚宴,汇聚了数字资产、科技、人工智能、传统金融和机构资本领域的众多领导者。 此次仅限受邀者参加的晚宴,旨在将精选的创始人、运营商、基金、高管及机构领袖聚集一堂,在私密环境中促进自然交流。出席嘉宾包括来自花旗、BitMine、BitGo、未来资产证券(美国)、Experian、Pyth Network、Space and Time、MegaETH、B3、Stable、Antler、Delphi Digital、Fun、Linera、Vanta Trading、Streamex、PolyData、Horizen Labs、World Foundation、Zipcode、OpenLedger、Onyx、Definitive、Notalone Ventures等机构的代表。 晚宴由Stratosphere主办,Pudgy Penguins和Streamex联合举办。Stratosphere贡献了其广泛的创始人、运营商、投资者和机构网络;Pudgy Penguins带来了数字资产领域强大的消费品牌和社区;Streamex则聚焦于代币化黄金和大宗商品市场,引入了机构及现实世界资产的视角。 Stratosphere首席执行官哈桑·谢赫表示:“我对数字资产的下一阶段,尤其是商品代币化感到乐观。这类晚宴让我们能将基金、机构和创始人聚集在同一房间,探讨市场走向。”该“创始人桌”系列活动计划在全年主要全球会议期间持续举办,致力于在私密、以关系驱动的场合中连接创始人、资本、机构和领先品牌。 Stratosphere是一家服务于科技和金融行业领导者的生态合作伙伴与增长咨询公司。

TheNewsCrypto1小时前

Stratosphere、Pudgy Penguins与Streamex于2026年ETHConf及纽约科技周期间举办创始人圆桌VIP晚宴

TheNewsCrypto1小时前

Notion增长拆解:从一款笔记工具到1亿用户,Notion如何构建产品、模板与社区的三重增长飞轮

Notion的崛起并非依赖单点功能或强销售,而是构建了一个产品、模板与社区三重驱动的增长飞轮。其核心在于产品的高度“可塑性”,允许用户自由搭建工作系统,满足非标准化知识工作的需求。通过免费策略和产品自带的传播属性,Notion以PLG模式降低门槛,借助页面分享和协作邀请实现自然裂变。 模板生态是关键,它将产品的抽象能力转化为具体场景解决方案,降低了新用户激活成本,并通过用户生成内容覆盖海量细分场景,形成高效的搜索增长渠道和创作者经济。 社区则进一步将增长网络化,用户围绕Notion交流工作方法,形成身份认同。大使计划和本地化内容帮助其完成全球化扩张,使社区成为自我复制的增长引擎。 内容营销体系持续教育用户,拓展产品认知边界。其进入企业市场采取自下而上路径,凭借已有的内部用户基础降低销售阻力。AI能力的融入则提升了产品价值和模板的智能化,有望将Notion升级为AI时代的工作操作系统。 Notion的壁垒不在于功能,而在于其长期沉淀的用户知识资产、活跃的模板与创作者生态、以及深厚的社区文化所形成的综合增长系统,这使其从工具演变为一个不断自我强化的生态系统。

marsbit4小时前

Notion增长拆解:从一款笔记工具到1亿用户,Notion如何构建产品、模板与社区的三重增长飞轮

marsbit4小时前

交易

现货
合约
活动图片