币安内部地址遭零U攻击!赵长鹏:差点损失2000万USDT

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

币大大(crowd1.top)讯:加密货币攻击者为窃取资金屡出新招,近期一种最常见的诈骗手法便是「零U投毒」(Zero Transfer),黑客企图通过建造首尾相同的地址来迷惑使用者,使粗心大意的使用者转错钱包地址,近而造成资金损失。

币安内部地址遭「零U投毒」

由于零U投毒成本相当低且高回报,据Dune Analytics数据显示,自去年10月以来,以太坊上因零U投毒攻击,已损失超过2,136万美元,甚至连交易所龙头币安(Binance)的内部地址都在近日遭遇攻击。

币安创办人赵长鹏(CZ)转发一则贴文表示,他们昨天也遇到诈骗事件(幸运地未成功),差点损失2,000万美元,因此希望通过分享经验来避免类似的诈骗发生:诈骗者的手法越来越高明,他们现在生成的地址以相同的开头和结尾字母开始,这也是大多数人在进行加密货币转账时检查的方式。实际上,许多钱包会因UI美观度,将地址的中间部分隐藏起来,用“…”代替。接着,诈骗者会使用这个地址向你发送微小的交易,以便在你的钱包中显示该地址。你可能会随便选择之前的某个交易,然后复制地址,进而复制到错误的地址。这就是昨天发生的事情,即使对方是一位经验丰富的加密货币操作者。

幸运的是,CZ表示操作员在完成交易(转账2000万USDT)后立即发现了错误,币安已及时向Tether请求冻结USDT,现在需要一些程序,包括提交警方报告,才能收回资金。但至少,这些资金不会被诈骗者拿走了。

Metamask建议5招自保

虽然零U投毒攻击的手法简单,但特别容易成功,为了防范受骗上当,Metamask曾在今年1月提醒,建议用户可遵循以下5点安全建议:

在转账前务必多次确认地址,尤其是涉及金额较大时,检查每个字符是确保安全的唯一方法

避免从历史交易复制地址的行为

使用冷钱包,通常会再次提醒用户检查转账地址

将常用地址添加至地址薄

考虑先进行一笔测试交易

以太坊共同创办人Vitalik Buterin则建议,用户可使用ENS地址,减少检查地址时的麻烦,他提到「消除此攻击的另一种解决方案是使用ENS域名,如Bob.eth或Alice.eth,这样就不必检查所有十六进制的字节」。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/41311.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月03日
下一篇 2023年08月03日

相关推荐

  • 区块链地址如何查询,查区块链的地址要查什么地址

    一、区块链数据库怎么查询地址(区块链查看地址)如何通过区块链资产地址(数字钱包地址)查看该地址的区块链资产(数字货币)?用区块链浏览器就可以查看。在搜索输入框内输入想查询的钱包地址,如果你输入的地址不完整,但是这个地址之前有在区块链上进行过ETH交易或者被查询

    2024-12-23 08:30:02
    0 0
  • 比特币地址为什么会变,为什么我比特币转账地址每次都不一样

    一、比特币地址会造成隐私泄露吗为什么比特币地址一般就是指公钥,在某些场合中,可能会导致隐私泄露的。如果有人得到了你的比特币地址,那么这个人就能通过区块链浏览器查询到你的账户余额、交易时间、交易记录等所有信息,但是对方就算得到了这些信息,也不可以转移走你的比

    2024-12-23 03:00:01
    1 0
  • 有矿池地址如何挖币,区块链如何挖矿

    一、币印矿池eth挖矿地址币印矿池eth挖矿地址:选择要充值的交易所“钱包地址”;在Grin-29地址信息中“粘贴币核的Grin充值地址”币印矿池账户提现的步骤:打开并登录币印矿池官网;接着点击页面下拉菜单,选择”账户设置“;然后点击“付款设置”。接着点击“添加挖矿账户”,使

    2024-12-22 05:30:01
    4 0
  • 虚拟币区块怎么查询,如何查区块链合约地址信息

    一、怎么查询所有区块链公链公链在哪里查询公链在浏览器查询。随着区块链的大热,越来越多的科技公司开始研究和开发区块链。在区块链迅速发展的同时,也有少部分项目方打着区块链的名号,在市面上进行招摇撞骗。如何判断公链真假,对于现在许多想要进行数字货币交易的群体来说

    2024-12-22 04:30:01
    4 0
  • 如何获的比特币,如何获得比特币虚荣地址虚荣地址是什么

    一、比特币是如何产生的根据中本聪的论文,一个实现系统也被开源到了网上,引起大众的兴趣,通过这个系统就可以获取到比特币,那么比特币是如何产生的呢?首先,你要把中本聪所论述的这套系统理解为一个公共的记账系统,每个人都有一个钱包,每个钱包都有一个唯一性的编码,和

    2024-12-21 22:00:01
    5 0
  • 怎么开通钱包地址erc20,erc20usdt充值地址怎么充值

    一、提币选择erc20是什么意思提币选择ERC20是指用户提币时选择了ERC20协议,那么相应的在填写提币地址处就要写基于ERC20协议的以太坊地址。ERC20协议的提币速度比较快,支付的手续费类别为ETH,大部分的交易场所均支持充提,提币限额较低,支持智能合约,链上交易查询更方便。

    2024-12-20 23:00:01
    8 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载