快速識別區塊鏈中的騙局

2021 年的區塊鏈市場呈現多元化發展態勢,有國家層面對於區塊鏈的支持和推動,也有國際機構和知名企業的支持,還有 NFT 市場、跨鏈等生態的爆發;這些都吸引了足夠的眼球,使更多人踊躍的參與到了區塊鏈行業。

因爲區塊鏈特有的匿名和不可篡改等特性,直接或間接的催生了不法分子的作惡念頭,而犯罪分子的作案手段也是不斷“升級”,不僅緊跟熱門翻新,而且具有極強的欺騙性,甚至還有詐騙工具代碼一體化打包出售、傳播等行爲,給“小白用戶”帶來了資產損失。今天就帶大家快速識別區塊鏈中的騙局。

“復刻類”詐騙

詐騙手段(風險等級 **★ ★ **★ ★ ★ )

此類詐騙通常會採用團隊作案方式,註冊和官網類似的域名、利用工具製作和官網相同的頁面、復刻移動端 APP 加入定製功能、製作海報進行宣傳推廣,普通用戶根本無法分辨真假,如果說 Approve 惡意收取是爲了騙取授權資產,那麼此類復刻型詐騙是爲了直接得到用戶的私鑰或助記詞,從而得到用戶所有的資產。

高度相似的頁面和移動 APP 都會讓用戶放鬆警惕,安心導入私鑰或助記詞,此時假 APP 會通過其後臺來同步用戶的私鑰助記詞,從而盜取用戶資產。如近期遇到的 www.tokenpocketpro.net (ce、cc 等後綴域名),就是典型的復刻型詐騙。

快速識別區塊鏈中的騙局

風險提示:

使用錢包或參與活動,請務必覈對好官方網址,通過官方來進行 APP 的下載和使用,不要利用搜索引擎中其他三方鏈接下載的 APP 導入和使用,請認準 TokenPocket 錢包唯一官方網站:www.tokenpocket.pro三步驗證真假官網


空投類詐騙


詐騙手段(風險等級 **★ ★ ★ ★ )**

1、騙子利用批量轉賬工具,向指定地址發放一定數量的資產,並附帶附言(MEMO)內容包含如:訪問指定鏈接可以將得到的 Token 兌換成主流資產,當用戶訪問鏈接並完成 Approve (授權)後,對方即可轉移資產到其他地址;

2、騙子針對特定的地址(如大資產地址)進行精準空投,用戶得到空投資產後使用 Swap 進行兌換,較高的滑點導致無法完成交易,用戶利用代幣名稱(如 zepe.io)打開鏈接並執行授權兌換,被惡意授權後丟失資產;

3、利用一些有知名度的 Token 或者生態來做文章,如 BTT 空投活動、NFT 挖礦活動等虛假內容進行文字鏈接或海報推廣,用戶打開鏈接後進行 Approve 後,授權資產即被轉出。

快速識別區塊鏈中的騙局

風險提示:

Approve 即授權。它允許持有 Token 的用戶,通過調用 Approve 方法,授權給指定賬戶一定額度,賦予該賬戶自由支配額度內 Token 的權力。如果授權給惡意賬戶,那麼授權資產就會有極大風險。

Approve 惡意授權行爲已經發展爲詐騙盜幣方式的主因,因其具有一定的技術性,尤其是新用戶在不瞭解的情況下執行操作,認爲沒有泄露助記詞或私鑰就不會有問題,殊不知惡意授權會直接導致被授權的資產丟失。

所有的空投都要從官方渠道驗證,任何沒有官方消息的空投都可能是詐騙活動。

釣魚類詐騙

詐騙手段(風險等級 **★ ★ )**

1、電報社區中經常會有人熱心私聊你幫你解決問題,最開始可能會收取一定費用來解決問題。隨着時間的推移他們開始惦記用戶的資產,開發出用來釣魚的插件錢包並指導用戶使用,當用戶導入助記詞或私鑰後騙子會立即轉移你的資產;

2、騙子假冒官方發送短信,告知“賬戶存在風險”、“賬戶涉嫌黑幣交易”等,並附上假冒官網鏈接,當用戶按要求輸入賬戶、密碼、驗證碼等,就會被騙子掌握信息,盜取資產。

3、騙子故意在媒體平臺上高調展示出私鑰或助記詞,謊稱因爲心灰意冷要離開幣圈等原因,將錢包中的 Token 送給有緣人。當用戶將私鑰或助記詞導入錢包後看到了對應資產,但轉出時提示需要礦工費,當你滿心歡喜充入礦工費,騙子就利用工具先一步將資產轉出,空手套白狼。

快速識別區塊鏈中的騙局

風險提示:

越來越多的詐騙方式,讓我們一不小心就會在風險邊緣徘徊,釣魚型詐騙的隱祕性比較強,騙子製作的工具或者頁面都非常的精細,很容易中招。

天下沒有免費的午餐,要保管好我們的私鑰和助記詞,不要在第三方鏈接上隨意導入,更不要有貪小便宜的心理,很多騙子都具有較高的技術性,普通用戶永遠跑不贏“科學家”。

投資類詐騙

詐騙手段(風險等級 **★ ★ )**

1、在社區平臺推廣宣傳某項目準備上線,正在進行融資等話術,把項目包裝的高大上和各種大 V 或平臺掛鉤賦能,當取得用戶信任用戶將資產轉入指定地址後對方跑路;

2、一些項目承諾低投入、高收益,發展下線回報更高,要求用戶存入 USDT 等資產進行挖礦,待用戶存入資產達到一定數量後跑路;不明真相者很容易上當受騙;

3、業務員帶單,展示自己操盤的流水和提現記錄,幾乎都在數倍以上,高額的回報吸引了用戶;用戶初期在業務員推薦的交易平臺上投資並有明顯收益,後期加大投資後交易平臺跑路。

快速識別區塊鏈中的騙局

風險提示:

區塊鏈上的挖礦類 DApp 有多種多樣,如果選擇的平臺是沒有經過安全審計和開源等情況就會存在很大的風險隱患,資產存放在自己的錢包裏纔是最放心的;不要相信他人所謂的低投入高回報,你惦記的是高額的收益,對方惦記的是你的本金。

區塊鏈的匿名性、不可逆等特性決定了它本身就會有一定不確定性和風險性,所以參與任何項目都要謹慎考察後再考慮是否參與;永遠記住,對於那些承諾高收益的投資,一定要抱有警惕之心,要勇敢懷疑一切,因爲轉賬一旦完成,資產就歸對方所有且不可逆。

仿冒類詐騙

詐騙手段(風險等級 **★ )**

1、冒充交易所官方平臺給用戶發送短信或電話,能準確說出你的賬號信息,告知交易所賬戶資產異常,需要提供身份信息等進行解凍,用戶提供資料並配合登錄後直接盜取用戶資產;

2、在社區中熱心幫助用戶解答問題,取得用戶信任後私加用戶好友並索取私鑰或助記詞謊稱幫助解決問題,用戶提供私鑰或助記詞後資產被盜;

3、私建非官方社區,僞裝成和官方社區高度一致的外觀,四處拉人冒充官方客服人員來獲取用戶的私鑰或助記詞,從而盜取資產;

4、冒充官方人員謊稱有新項目可以獲得特權來買入低價的 Token,用戶轉賬後對方消失無蹤。

快速識別區塊鏈中的騙局

風險提示:

互聯網社區也是一個社會現場,人員魚目混雜,詐騙分子利用網絡上購買的用戶信息,假借官方的權威性,對受害者心理造成恐懼從而進行精準詐騙;社區類問題根本原因就是沒有把握好私鑰或助記詞不能外泄的原則,沒有認識到重要性,導致上當受騙。

保管好自己的私鑰和助記詞等隱私任何人不要泄露,同時做好備份和保管工作,不要丟失;對於交易所類詐騙行爲,及時聯繫交易所客服進行覈對和查實。

系列知識回顧:

警惕二維碼釣魚騙局

假冒 BTT 空投騙局警示

警惕空投 Token 騙局

加強安全防護,我們在行動

TP 已正式支持 Arbitrum 主網

快速識別區塊鏈中的騙局

更多 TokenPocket 信息

公衆號:TokenPocket 錢包

微博:https://weibo.com/tokenpocketwallet

論壇:https://fans.tokenpocket.pro/

Twitter:https://twitter.com/TokenPocket_TP

Medium:https://tokenpocket-gm.medium.com

Facebook:www.facebook.com/TokenPocket/

Github:https://github.com/TP-Lab

Email :[email protected]

快速識別區塊鏈中的騙局

點亮在看,你最好看!