How to avoid getting hooked by crypto ‘ice phishing’ scammers — CertiK

Cointelegraph发布于2022-12-21更新于2022-12-21

文章摘要

Ice phishing is a type of scam that exists only in Web3 and is a “considerable threat” to the crypto community, said the firm.

Blockchain security company CertiK has reminded the crypto community to stay alert over “ice phishing” scams — a unique type of phishing scam targeting Web3 users — first identified by Microsoft earlier this year.

In a Dec. 20 analysis report, CertiK described ice phishing scams as an attack that tricks Web3 users into signing permissions which end up allowing a scammer to spend their tokens.

This differs from traditional phishing attacks which attempt to access confidential information such as private keys or passwords, such as the fake websites set up which claimed to help FTX investors recover funds lost on the exchange.

A Dec. 17 scam where 14 Bored Apes were stolen is an example of an elaborate ice phishing scam. An investor was convinced to sign a transaction request disguised as a film contract, which ultimately enabled the scammer to sell all of the user's apes to themselves for a negligible amount.

The firm noted that this type of scam was a “considerable threat” found only in the Web3 world, as investors are often required to sign permissions to decentralized finance (DeFi) protocols they interact with, which could be easily faked.

“The hacker just needs to make a user believe that the malicious address that they are granting approval to is legitimate. Once a user has approved permissions for the scammer to spend tokens, then the assets are at risk of being drained.”

Once a scammer has gained approval, they are able to transfer assets to an address of their choosing.

To protect themselves from ice phishing, CertiK recommended that investors revoke permissions for addresses they don’t recognize on blockchain explorer sites such as Etherscan, using a token approval tool.

Additionally, addresses that users are planning to interact with should be looked up on these blockchain explorers for suspicious activity. In its analysis, CertiK points to an address that was funded by Tornado Cash withdrawals as an example of suspicious activity.

CertiK also suggested that users should only interact with official sites they are able to verify, and to be particularly wary of social media sites like Twitter, highlighting a fake Optimism Twitter account as an example.

The firm also advised users to take a couple of minutes to check a trusted site such as CoinMarketCap or Coingecko, users would have been able to see that the linked URL was not a legitimate site and should be avoided.

Tech giant Microsoft was the first one to highlight this practice in a Feb. 16 blog post, saying at the time that while credential phishing is very predominant in the Web2 world, ice phishing gives individual scammers the ability to steal a chunk of the crypto industry while maintaining “almost complete anonymity.”

They recommended that Web3 projects and wallet providers increase the security of their services on the software level in order to prevent the burden of avoiding ice phishing attacks being placed solely on the end-user.

热门币种推荐

你可能也喜欢

可投可不投,我们就不投:一个 VC 穿越四个周期后的九年复盘

做了九年投资,IOSG创始人Jocy复盘发现,成功创始人各有精彩,但失败者却惊人相似。基于上百个项目经验,他总结出六类应避开的创始人画像: **创始人特质类:** 1. **情绪不稳定型**:压力下陷入情绪对抗,而非解决问题。 2. **缺乏饥饿感/有退路型**:身后有安全网,在至暗时刻难以全情投入、做出最优选择。 3. **失控的Ego型**:包括“精装修执行机器”(擅长已知最优解但缺乏应变)和“教授型创始人”(技术深但商业弱或不听建议),或有严重路径依赖。 **项目结构类:** 4. **Token优先,而非产品优先**:将代币仅视为融资工具,与核心业务价值脱离。 5. **没有清晰的资本退出策略**:融资时说不清未来里程碑与投资人回报路径。 **此外,还有一项关键定价因素:** 6. **未经历完整周期型**:未亲历完整牛熊的创始人容易低估市场压力,对其投资需谨慎并控制额度。 反过来,他们青睐的创始人具备:对问题的深度痴迷;二次创业经历与非共识远见;善于沟通且有受控的野心;坚韧的意志力与贝叶斯更新思维;以及全球化视角、主动破局能力和卓越判断力。 文章最后给出三条给创业者的保命建议:**现金流重于叙事**;**谨慎发币,因其是百万美元级的沉重负债**;**敬畏市场流动性,懂得择时**。投资机构的核心纪律是:可投可不投,就不投。穿越周期的秘密不在于神判断,而在于一次次果断按下“不投”的按钮。

Foresight News9分钟前

可投可不投,我们就不投:一个 VC 穿越四个周期后的九年复盘

Foresight News9分钟前

扎克伯格的Meta进军预测市场,推出Arena平台

预测市场正成为数字经济中增长最快的领域之一,Meta(原Facebook)计划通过一个名为Arena的独立平台进入这一赛道。该平台将由首席执行官马克·扎克伯格指定的内部团队开发,独立于Facebook、Instagram等核心产品运营。这意味着Meta将与Polymarket、Kalshi等主要预测市场平台展开直接竞争。 Arena并非Meta首次尝试预测类产品:2020年该公司曾推出预测工具应用Forecast,该应用在新冠疫情初期受到关注,但于2022年关闭。据悉,Arena初期将采用积分游戏模式,而非真实货币投注,但Meta未来可能引入变现机制,从而打开更大的市场空间。 近年来,预测市场迅速发展,用户可对选举、经济指标、体育赛事等结果进行预测,其市场化的预测方式常比传统民调或专家观点更为准确。尤其在2024年美国总统大选周期推动下,行业交易量大幅增长,今年总规模估计约达1300亿美元。这股热潮也吸引了更广泛的关注,例如特朗普媒体集团已宣布计划通过合作将预测市场整合至Truth Social平台。 Meta旗下应用拥有约35.6亿日活用户,凭借其巨大的用户基础,即使只有少量用户参与Arena,也可能极大推动预测市场的普及。对于现有平台而言,Meta的入局既加剧了竞争,也进一步验证了预测市场的商业模式。若Arena成功推出,预测市场有望从小众金融实验走向主流数字活动。

TheNewsCrypto25分钟前

扎克伯格的Meta进军预测市场,推出Arena平台

TheNewsCrypto25分钟前

SemiAnalysis 万字拆解长鑫存储:500 亿美元营收,超级周期里的 IPO

长鑫存储即将在科创板上市,有望成为中国史上最大的半导体IPO。公司成立于2016年,通过收购破产的德国DRAM厂商奇梦达的专利与技术文档起步,并吸引了包括奇梦达、美光等公司的顶尖人才。在合肥市政府“耐心资本”近十年的持续输血与产业链支持下,长鑫于2025年首次实现年度盈利。 2026年,长鑫业绩迎来爆发式增长,一季度单季营收达73亿美元,预计全年营收可能超过500亿美元。这主要得益于当前DRAM行业的“超级周期”带来的价格上涨,而非市场份额的显著提升。按产能计,长鑫已是全球第四大DRAM厂商,并正在快速逼近美光。 然而,公司在高端HBM(高带宽内存)领域面临巨大挑战。其HBM技术仍不成熟,良率远低于行业巨头,且当前将稀缺产能分配给利润率更高的大宗DRAM产品在商业上更为合理。但由于美国出口管制限制先进HBM对华销售,中国对AI算力自主可控的强烈需求可能推动长鑫未来不得不加速HBM产能布局。 此次IPO计划募资约295亿元人民币,主要用于现有DRAM产能升级与研发,并未明确提及HBM项目。其复杂的股权结构显示,国有资本合计持股超过30%,是公司的核心支持力量。分析认为,当前IPO估值可能被显著低估。随着阿里巴巴等国内核心客户兼股东的支持,长鑫在国内市场需求方面具备独特优势,但与三星、SK海力士和美光的竞争将愈发激烈。

marsbit29分钟前

SemiAnalysis 万字拆解长鑫存储:500 亿美元营收,超级周期里的 IPO

marsbit29分钟前

从Corning到Ciena,AI光通信链条里的10倍股机会

本文分析了AI数据中心背景下,光通信产业链的投资机会。随着数据传输从800G向1.6T、3.2T升级,铜缆面临物理极限,光通信因距离更远、发热更低、能耗更小成为必然选择。文章指出,最大的投资机会往往在于整个产业链中不可或缺的供应商,而非单一明星公司。 文章重点梳理了产业链关键环节的代表公司: 1. **光纤与玻璃层**:**康宁(Corning)** 作为核心供应商,凭借技术优势获得Meta、亚马逊等巨头长期大额订单,其利润增速远超收入增长,显示定价权与规模效应。 2. **互连层**:**安费诺(Amphenol)** 通过并购扩张,在AI服务器连接器市场增长强劲,利润率提升且估值相对合理。**Credo Technology** 则扮演铜缆与光通信的桥梁角色,增长迅速但客户集中度高,风险较大。 3. **系统层**:**Ciena** 是相干光学龙头,其技术能让现有光纤承载更多数据,订单积压强劲,但估值已较高。 4. **上游材料与测试**:**AXT** 提供光激光器关键材料磷化铟晶圆,具有稀缺性,但面临中国出口管制等高风险。**VEO Solutions** 作为测试设备“卖铲人”,业务不受具体技术路线影响,随着光设备需求爆发而增长。 最后,文章提及了专注于光子学的主题ETF(代码FOTO)作为一键配置选择,但提醒其成立时间短、规模尚小。总结认为,铜转光是确定趋势,投资机会将沿整条光子产业链扩散。

marsbit41分钟前

从Corning到Ciena,AI光通信链条里的10倍股机会

marsbit41分钟前

交易

现货
合约

热门文章

如何购买OP

欢迎来到HTX.com!我们已经让购买Optimism(OP)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Optimism(OP)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Optimism(OP)购买完您的Optimism(OP)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Optimism(OP)在HTX的现货市场轻松交易Optimism(OP)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.5k人学过发布于 2024.03.29更新于 2026.06.02

如何购买OP

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对OP(OP)币价的意见。

活动图片