如何养成Web3链上好习惯?TON生态防钓鱼指南

来源:Beosin

随着TON生态的快速发展,越来越多的用户开始进入TON生态。在此背景下,很多黑客早已伺机而动,利用TON集成先进的诈骗检测工具的时间窗口,部署各种钓鱼网站,实施欺诈行为,并且这种现象日渐猖獗。这不仅对用户的资产安全构成了严重威胁,也对整个TON生态的健康发展带来了负面影响。

作为TON生态的安全合作伙伴,针对此类安全风险,Beosin整理了三种典型的钓鱼攻击案例,包含钱包钓鱼、网站钓鱼、中心化工具钓鱼,并为用户提供相对应的预防措施,帮助大家安全地交互TON生态项目。

一、  钱包中的钓鱼风险

1.  NFT钓鱼

在用户参与TON生态交互中,用户经常会在钱包中收到NFT。不明来源的NFT通常是由黑客发送的:

除了NFT的名字具有诱骗性外,用户在查看NFT内容时,有可能会访问黑客事先准备好的钓鱼网站,从而受到钓鱼攻击。

2.  零转账钓鱼

在TON网络中,零转账钓鱼十分猖獗。黑客通过零转账向用户钱包发送钓鱼网站信息,用户在查看其交易活动时可能上当受骗:

为避免以上钓鱼攻击,Beosin建议用户:

1.  保持警惕,对于收到的任何NFT和链接都应该先确认来源,不要轻易访问其网站并链接钱包或是直接输入助记词

2.  选择TonKeeper、MyTonWallet等支持识别可疑交易和NFT的钱包。用户有机会在第一时间发现钓鱼骗局,避免资产损失。

3.  在尝试转账给其它地址时,可以先使用KYT工具查询收款地址风险。目前Beosin KYT已支持TON网络,自动识别TON网络中的中高风险地址

Beosin KYT

二、被误解的Comment字段

由于TON网络中的Jetton代币并没有类似ERC20代币的授权功能,因此用户在钓鱼网站中链接TON的钱包后,黑客通常是直接发起转账请求,将用户钱包中的代币转移至黑客地址。如下图所示:

在交易请求中,黑客会利用Comment字段误导用户以为自己在获取奖励或是领取代币,从而确认钓鱼交易,造成损失。

以Scam Sniffer发现的这起钓鱼事件为例,黑客将Comment字段内容设置为“Received +5,000 USDT”。

用户看到的交易请求如下图所示,非常容易误以为完成这笔交易后就可以收到5000 USDT,从而着急确认交易。实际上这笔交易是将受害者钱包中的4.52个TON转移到黑客的地址中。

用户需注意Comment字段主要用于留言、地址识别,并不代表交易结果。因为Comment字段的内容可以由发起交易的人任意设定,请不要相信Comment字段中的任何内容。

三、中心化风险

TON生态小游戏的火热和TG Bot的便利性让更多用户选择直接使用Telegram及Wallet钱包,而非自托管的其它钱包去参与到玩游戏、交易的过程中。如果用户的Telegram账号被盗,那么Wallet钱包中的资产也会被黑客控制。用户需开启Telegram的二步验证提高其账号的安全性。

尽管现在的小游戏和TG Bot如雨后春笋般诞生,但大部分的应用多专注于功能性的实现,而对于安全的考量仍然存在一些缺漏。例如直接让用户导入私钥或是为用户创建新的钱包。这些操作让这些应用实质上掌握了用户的全部资产,容易出现Rug等中心化风险。

总结

在深入了解了TON生态的钓鱼手段和风险之后,我们可以发现,TON生态尽管充满了前景与可能性,但也伴随着不少风险与安全挑战。用户必须对持有的资产保持高度的警惕和谨慎。从选择安全性更高的钱包、使用地址风险分析工具,到提高自身反钓鱼意识,这些预防措施能够在很大程度上降低风险,保护用户的资产安全。我们鼓励所有用户在参与TON生态项目交互时保持谨慎,在Web3的世界中,安全永远是第一位的。

WEEX唯客交易所是全球交易深度最好的合约交易所之一,位居CMC交易所流动性排名前五,订单厚度、价差领先同行,微秒级撮合,零滑点、零插针,最大程度降低交易成本及流动性风险,让用户面对极端行情也能丝滑成交。

WEEX交易所宣布将于今夏上线其全球生态激励通证WEEX Token(WXT)。WXT被设计为WEEX交易所生态系统的基石,作为动态激励机制,主要用于激励WEEX交易平台社区的合作伙伴、贡献者、先驱和活跃成员。

WXT总供应量100亿枚,初始流通量39亿枚,WEEX交易平台投资者保护基金、WXT生态基金各持有15%,15%用于持币激励,5%面向代理、渠道等合作伙伴私募,其余50%将全部用于WEEX交易所生态激励,包括:团队激励(20%)、活动拉新(15%)、品牌建设/KOL合作(15%)。WEEX Token是一种实用型代币,规划了丰富的使用场景和赋能机制,包括:Launchpad、近10项持有者专属权益,以及回购销毁通缩机制等。

据悉,WXT仅开放代理、渠道等合作伙伴折扣认购,未来零售投资者可通过新用户注册、交易挖矿、参与平台活动等方式获得WXT奖励。

点此注册 WEEX 账户,领取 1050 USDT 新用户奖励

WEEX官网:weex.com

WXT专区:weex.com/wxt

你也可以在 CMCCoingecko非小号X (Twitter)中文 X (Twitter)YoutubeFacebookLinkedin微博 上关注我们,第一时间获取更多投资资讯和空投福利。

在线咨询

WEEX华语社群:https://t.me/weex_group

WEEX英文社群:https://t.me/Weex_Global

© 版权声明
THE END
喜欢就支持一下吧
点赞13 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情

    暂无评论内容

随即推荐
教你笔记本重装系统步骤-H5资源网

教你笔记本重装系统步骤

当电脑运行速度变慢不流畅,经常容易出现蓝屏死机等状况的时候,我们可以通过重装系统解决。不过很多网友不知道笔记本如何重装系统,下面小编分享下笔记本重装系统步骤。
1年前
0266
一键查询自己名下所有运营商电话卡-H5资源网

一键查询自己名下所有运营商电话卡

查询自己名下有几张手机卡 2、打开地址后按照提示输入对应信息->我是1分钟就出结果->短信通知的!不是你的就去注销!
2年前
010014
零基础用手机拍出电影感短视频-H5资源网

零基础用手机拍出电影感短视频

5G时代最大的风口就是短视频,无论是娱乐、学习、生活还是营销都离不开抖音,快手等短视频,随着趋势的发展,当前大部分热门吸粉短视频都是精心拍摄剪辑完成的,随手拍随手发就能火的时代一去不...
1年前
0365
乐抖网络验证授权系统源码-H5资源网

乐抖网络验证授权系统源码

源码介绍: 乐抖网络验证授权系统 功能挺多的,网络验证接口为http,适用所有支持http的软件,功能太多了更多细节不一一列举,自行下载研究学习吧
2年前
0456
立家法传家训树家风传统美德PPT模板-H5资源网

立家法传家训树家风传统美德PPT模板

立家法传家训树家风传统美德模板。家风是一种无言的教育,他在潜移默化中影响着孩子的心灵,塑造孩子的人格。 分类:教育教学下载:1799次 比例:宽屏16:9 页数:22页 格式:
1年前
03615
红包封面整蛊版网页源码-H5资源网

红包封面整蛊版网页源码

红包封面整蛊版网页源码,昨晚在朋友圈看到有人分享一款整蛊版的红包封面,闲来无事就扒下来分享给大家。
1年前
0465
新商业模式的36个底层逻辑-H5资源网

新商业模式的36个底层逻辑

为什么有人轻松赚钱,有人却亏?商业不只卖卖卖,给你看点更刺激的玩法。赚不赚钱不重要,不缺钱才是王道,捋清钱流,钱才能自动的流进你的口,创新还是跟随,听听互联网巨头怎么,赖以生存的环...
1年前
03415
时尚艺术黑色杂志风PPT模板-H5资源网

时尚艺术黑色杂志风PPT模板

时尚艺术黑色杂志风模板。一套欧美范幻灯片ppt模板 pptX 大小:6.14MB 日期:2019-12-31 效果:动态 下载地址1 下载地址2
1年前
0387
电脑硬盘数据恢复软件有哪些-H5资源网

电脑硬盘数据恢复软件有哪些

各位朋友们有没有试过在使用电脑时不小心误删一些重要的电脑硬盘数据,这时你就特想恢复电脑硬盘数据,其实我们可以借助硬盘数据恢复软件。那么今天就让我跟大家分享一下硬盘数据恢复软件有哪些...
1年前
03712
百万年薪IT架构师最新课程-H5资源网

百万年薪IT架构师最新课程

经过最新整理完整版的百万年薪互联网架构师课程,课程的业务水平可以对标阿里P7 P8 腾讯的T8 79级别,非常具有提升技术水平的意义。课程经过最新的整理是完整版带资料的全面课程,课程从互联网...
1年前
04910