广告

黑客们是如何窃取钱包资金呢?

黑客通过这些方法盗取数字资产 看看你是否中招?

前言

当前区块链技术和应用尚处于快速发展的初级阶段,面临的安全风险种类繁多,从区块链生态应用的安全,到智能合约安全,共识机制安全和底层基础组件安全,安全问题分布广泛且危险性高,对生态体系,安全审计,技术架构,隐私数据保护和基础设施的全局发展提出了全新的考验.

PART01

黑客们是如何窃取钱包资金呢?

“伪装客服骗取私钥”

1. 攻击者伪装为客户潜伏在社群中

2. 当有用户出现转账或者提取收益求助时,攻击者及时联系用户协助其处理

3. 通过耐心的解答,发送伪装的专业工单系统,让用户输入助记词解决其交易异常

4. 攻击者拿到私钥后盗取资产,拉黑用户

“扫描恶意二维码被盗”

1. 攻击者将预先准备好的恶意二维码发送给用户;

2. 攻击者诱导用户使用钱包扫描二维码进行小额测试转账;

3. 用户输入小额或者指定金额后,确认转账交易(实际运行的是用户approve授权给攻击者USDT的过程);

4. 随后用户钱包大量USDT丢失(攻击者调用TransferFrom转走用户USDT)。

“贪小便宜,随意领取空投被盗”

1. 攻击者伪造成各种交易平台,DeFi,NFT等区块链项目;

2. 攻击者通过媒体社群发起可明显薅羊毛的空投活动;

3. 攻击者诱导用户使用钱包扫描二维码领取空投;

4. 用户扫码后点击领取空投(其实也是用户approve授权给攻击者USDT的过程);

5. 随后受害者账户大量USDT被转走(攻击者调用TransferFrom转走用户USDT)

“在线云平台账号被盗”

多数人将秘钥/助记词通过截屏、拍照或者拷贝粘贴,然后同步保存在云端,例如通过邮件、QQ、微信、网盘、笔记等进行传输或存储,攻击者会通过攻击这些云端平台账号,从而盗取私钥/助记词。

目前零时科技安全团队已经收到大量用户反馈称将私钥/助记词保存在网盘或者笔记中,由于平台账号被盗,导致钱包资产被盗。

“热钱包服务器被攻击”

很多区块链应用都会使用到热钱包,热钱包中存有大量数字资产,由于热钱包服务器为进行安全加固,或者运维不当,安全意识缺失,导致热钱包服务器被黑客攻击,导致热钱包中数字资产被盗,甚至通过热钱包服务器作为跳板,攻击其他钱包。

“被身边人窃取私钥”

日防夜防,家贼难防。被身边熟人无意间窃取钱包私钥/助记词,最终导致资产丢失。

“网络钓鱼窃取私钥”

攻击者通过克隆一个知名区块链项目,通过精心设计成同原始真实项目一模一样的假项目钓鱼网站,对于精心设计的这个钓鱼网站,普通用户无法辨别真假,通过各种渠道发布这些信息,以假乱真,这样即可轻易引诱用户访问钓鱼网站并引导他们输入帐户密码或密钥,盗取用户钱包中数字资产。

“电信诈骗”

近年来,电信诈骗事件突发,诈骗手段越发高明,由于互联网的大量信息泄露,攻击者通过邮件,短信,电话对受害者进行诈骗,例如打着区块链幌子的中心化诈骗项目,杀猪盘项目,高额收益的投资项目等,诱骗受害者投资,导致最终血本无归。

“恶意软件”

黑客以某些加密货币资源的名义,将应用程序添加到Google Play商店,或者通过网络钓鱼的方式,欺骗用户下载改应用程序,该应用程序实则为一个恶意软件,当下载、启动该应用程序后,攻击者即可控制受害者电话或者手机,然后允许攻击者窃取帐户凭据,私钥等更多信息,导致钱包被盗。

“通过公共 Wi-Fi进行攻击”

在火车站、机场、酒店等人流量较大的公共区域,Wi-Fi 网络尤其不安全,受害者用户的设备能够连接到与黑客相同的的 Wi-Fi 网络中,甚至黑客会专门搭建一些恶意Wi-Fi热点供大家使用,此时,受害者用户通过网络下载或发送的所有信息,在一定情况下,都可被攻击者拦截查看,包括加密货币钱包私钥/助记词等。

PART02

如果密钥丢了怎么办?

1、 是否还留有备份助记词私钥,尽快重新导入助记词,将资产转移到其他钱包;

2、 确认被丢失的钱包中是否有在抵押或者锁仓的资产,计算好时间,等这部分资产解锁后第一时间转移;

3、 如果被丢失钱包资产已经被转移,使用专业资金监控小程序,进行资金实时监控,第一时间了解资金状况,同时寻求帮助。

4、 可以联系专业的安全团队进行协助,找回秘钥及丢失的资产。

PART03

关于数字钱包盗币现象零时科技安全建议

  • 不给不信任的二维码扫描转账;

  • 不要给未经审计的项目轻易授权钱包;

  • 陌生电话要警惕,在不确定身份的前提下及时挂断;

  • 不要将私钥导入未知的第三方网站;

  • 不贪小便宜,领取空投需确认项目真实性;

  • 不要只依赖电子设备记录助记词私钥;

  • 分多份保存,避免因为物理损坏、丢失等造成不可预料的后果;

  • 不要轻易安装不常使用的移动应用程序;

  • 为智能手机上的所有应用程序添加双因素授权标识,开启两步验证

  • 一定要检查是否与官方网站上的应用程序链接一致(最好从官网上下载手机APP)

24小时热点

科普——区块链合约开发玩法热议

大家好,今天给大家讲解秒合约、智能合约的开发知识,感谢收看 ...

15871

元宇宙游戏

欧洲央行行长:数字欧元可能在欧盟以外更受欢迎

欧洲中央银行(ECB)行长Christine Lagarde ...

6591

NFT

北京地区首张数字人民币保单签发落地

5月17日,现代保险为付女士签发了北京市首张数字人民币保单: ...

33325

利得链

价格已腰斩 为什么比特币仍得到多方采用?

2022年以来,加密市场持续动荡,至今已距2021年高点价格 ...

14286

稀幻

π派币 pi币(π币)APP下载方法

需要使用(非大陆地区)的ID才能下载,如果没有ID的话可以使 ...

45013

a16z

ASR币(AS Roma Fan Token)在中国合法吗?

ASR币(AS Roma Fan Token)在中国合法吗? ...

25036

火币交易所

免费gpu算力平台

1、Amazon:AWS EC2 P3实例支持NVIDIA ...

189312

BscScan

区块链的 P2PKH 是什么?

P2PKH (Pay To Public Key Hash) ...

9337

以太坊币今日价格

fc2是什么网站?fc2免费

FC2是一个免费的视频分享网站,提供了一个便捷的方式来存储, ...

71780

币团交易所
广告

热点专题

虚拟货币传销/诈骗案件的通常做法

当更多人似懂非懂的对虚拟货币有些模糊的概念,还搞不清比特币和 ...

4184345

瓦特(WBF)交易所

iBox 链盒科技

据iBox官方消息,9月17日20:00,iBox将正式发布 ...

3385912

iBox

揭秘网络传销行骗七大套路!

不管网络传销打着什么旗号,戴着什么面具,即便有着“72变”, ...

3024757

A网(AOFEX)交易所

gpt4.0中文版免费

GPT-4(生成预可训练技术4.0)是一个由OpenAI开发 ...

2781225

维公链

Gem和Genie功能大对比

2022年4月25日,OpenSea官方发推宣布收购NFT交 ...

2374370

TopHolder 头号藏家

Genie 就是一个 NFT 市场的交易聚合器

Web3 中的「聚合器」是一个非常重要的组件,例如 1inc ...

2340682

嗨艺购

一文读懂NFT 交易聚合器GEM

购买 NFT 的主要问题之一在于,限制了用户一次只能购买一个 ...

2301351

第九空间

亚洲最大成人平台“SWAG”网站关停,负责人被捕

2020 年,SWAG 发行了 6.25 亿枚治理代币 SW ...

1580994

NFT和元宇宙

北海传销,投资7万回报1040万真相揭秘

整天打着国家政府宏观调控的资本运作,坑害了多少善良的人?对北 ...

1057335

ImToken 多链钱包

链图百科:美国政府官员级别排名

美国政府官员的级别排名是由总统(President)首先,然 ...

1038802

Tokhun