常见钱包代币诈骗案例

[复制链接]
45557 |23
发表于 2022-4-13 16:55:09 | 显示全部楼层 |阅读模式
假空投诈骗
骗子利用免费空投的宣传噱头,制作海报或者链接在社区宣传,用户扫码识别后打开网址并授权(登录)后,来执行Airgrab的方式来授权并领取空投,授权后骗子获取其授权的代币的权限,从而转走用户资产。
近期,还出现新型的空投诈骗,用户通过查看交易记录收到了空投代币,点击查看会发现Memo里附带了链接并提示可以使用空投代币兑换其他币。当用户打开链接使用空投代币兑换其他代币时,此时需要进行授权,而该授权是恶意行为,一旦授权将导致钱包资产被全部划走。
因此,切记天下无免费的午餐,不要打开不明链接领取空投,或扫码授权,更不要将私钥/助记词发送给任何人,谨防空投诈骗。

假二维码诈骗
假二维码诈骗是指诈骗人员利用假的二维码让用户进行授权等操作。通常,用户扫码后打开的是转账界面或其他钓鱼页面,而这个转账操作实则是一次授权过程,如用户进行授权,诈骗人员则获得对资产转账的权限,从而导致资产丢失。
另外,一些假空投信息的海报上也会附带假的二维码,用空投代币作为诱饵吸引用户扫码识别,识别后执行仍需进行授权操作来领取空投,进而落入骗子圈套,被恶意授权转走代币。

假App诈骗

骗子会开发和正版的钱包高度相似的App,以假乱真,导致用户在创建或者导入钱包的时候,骗子后台的服务器就会默默记录并同步到他们特定的服务器,这样用户在后续的操作中就有极大的风险被骗子盗币了。
所以,用户一定要通过官方渠道来下载和使用钱包。

钓鱼网站诈骗

“钓鱼网站“是指用来欺骗用户的虚假网站,它的页面与真实网站界面基本一致,以假乱真欺骗和窃取用户的私钥或者助记词。钓鱼网站一般只有一个或几个页面,和真实网站差别细微 。该诈骗手段由来已久,骗子传播噱头大多是领取空投、帮助解决问题或其他手段。

假代币诈骗
诈骗人员通过以真币兑换假币的方式仿冒知名代币,以相似的代币合约名字(name)、缩写(symbol)进行诈骗。此类诈骗手段主要的受害群体多为新入门的用户,因为熟悉区块链行业的用户通过核对代币的合约地址来判断某个代币的真假,例如常见的USDT、ETH、BTC等,骗子会说自己有一些代币着急卖出并且给出了很诱人的价格,小白用户贪图便宜买入后收到转入的代币后发现无法进行交易也没有任何价值。
因此,在进行转账前需对代币的合约等信息进行一一核对,以代币的官方信息为准,不轻易相信第三方。

假客服诈骗
在钱包的日常使用过程中,总会遇到一些问题需要解决,大部分人遇到问题都会首先想到联系钱包客服来解决,这个时候就会有人趁虚而入,包装成和客服相同的名字和LOGO,主动在各社区中添加用户,在解决问题的时候索取用户的私钥或助记词来进行诈骗行为。
如有任何疑问,请点击或钱包App的在线客服进行咨询。

Dapp授权诈骗
在日常操作例如DEX平台,涉及到币币兑换的时候就会用到授权的功能,只有首次操作授权(Approve)后才可以进行Swap的币币兑换,这个只是应用场景之一。由于Approve操作本质上是将你的部分Token的行使权限授予了另一普通地址或智能合约地址,因此有些骗子利用二维码或者链接的方式来恶意让用户执行Approve操作。例如空投给用户的代币中留下链接,声称可以使用空投的代币来兑换其他代币,用户打开链接并执行兑换的过程中就完成了骗子特定的Dapp恶意授权,从而导致用户资产会被该Dapp随意划转。
如何判断approve是否安全?
Approve产品是否开源是否开源
代码开源可以让用户更好的知道Approve的权限,即该产品在什么情况下可以转走用户的资产。
Approve产品是否开源是否经过审计
经过审计的项目比未审计的安全性更高。
Approve产品是否来历不明
来历不明的产品必须警惕,而例如Uniswap这类知名产品让大家更为放心。
如何查询我的approve操作,怎么取消approve?
目前市面上针对普通用户的approve查询工具有Etherscan、CoinTool、Approved、Approve.sh等等,用户可以查询自己的approve情况,还可以取消approve操作。

设置›个人资料-个人信息-个人签名里可以设置哦。
回复

使用道具 举报

发表于 2022-4-15 14:11:42 | 显示全部楼层
还不发红包如何改变国际化大部分人还GV恶举报电话福建森不喝酒发包人认购合同共计发布个人头
回复 支持 反对

使用道具 举报

发表于 2022-4-15 18:25:54 | 显示全部楼层
这些骗子以pow机制转换成pos机制在网上挖矿为名要你下载tokenpocket钱包,然后让你点挖矿链接或者空投链接,进入他们的网站进行挖矿。等你挖矿赚到十美金他们会给你打款一次,然后等你认为这样可以赚钱的时候,转入大量资金,他们就会在你不知道的情况下转走你钱包里的usdt。到时候你找谁都没用,找钱包官方,他们会说你授权了的,你说他们没用进行短信认证,资金密码验证,谷歌验证就把钱转走,他们会跟你瞎扯,说这个钱又不在他们哪里,是在网络链上。给人的感觉就是钱包是骗子的工具,是一伙的!
回复 支持 反对

使用道具 举报

发表于 2022-4-20 20:55:57 来自手机 | 显示全部楼层
一个群的机器人,骗子可恨
回复 支持 反对

使用道具 举报

发表于 2022-8-26 13:39:18 | 显示全部楼层
hg65egffgcvnbcvZ你们不看
欢迎咨询,专业矿机公司:18908599022
回复 支持 反对

使用道具 举报

发表于 2022-8-26 14:01:42 | 显示全部楼层
第三方都是给我个物权法人情味
矿业公司,欢迎来咨询:18908599022
回复 支持 反对

使用道具 举报

发表于 2022-9-29 16:53:32 | 显示全部楼层
显卡这玩意  名堂太多,技术难掌握
南昌软盈各类矿机销售托管一条龙,各类技术支持,详询13319416085
回复 支持 反对

使用道具 举报

发表于 2022-9-30 11:06:19 | 显示全部楼层
学技术都是嘴上学的,实际都是看,不动
回复 支持 反对

使用道具 举报

发表于 2022-9-30 11:32:13 | 显示全部楼层
会显卡的人,就是技术好
南昌软盈各类矿机销售托管一条龙,各类技术支持,详询13319416085
回复 支持 反对

使用道具 举报

发表于 2022-10-13 14:44:16 | 显示全部楼层
大批的显卡白菜价卖咯
南昌软盈各类矿机销售托管一条龙,各类技术支持,详询13319416085
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表