当前位置:主页 > 区块链 > 资讯 > OKX Web3防钓鱼指南

OKX Web3 最新发布:链上防钓鱼安全交易指南

2024-04-15 08:55:22 | 来源: | 作者:佚名
进入新周期,链上交互风险随着用户活跃度的增加而日益暴露,OKX Web3深入社区并收集了众多Web3钱包用户遭遇过的钓鱼事件,提炼出用户最常遇到的4大典型钓鱼场景,通过不同场景下的细分案例,撰写了Web3用户该如何进行安全交易的最新指南,供大家学习参考

进入新周期,链上交互风险随着用户活跃度的增加而日益暴露。钓鱼者通常会采用假冒钱包网站、窃取社交媒体账号、创建恶意浏览器插件、发送钓鱼邮件和信息以及发布虚假应用程序等方式,诱使用户泄露敏感信息,导致资产损失,钓鱼形式和场景呈现多样性、复杂性和隐匿性等特征。

比如,钓鱼者一般通过创建与正规钱包网站外观相似的假冒网站,诱使用户输入其私钥或助记词,这些假冒网站通常会使用社交媒体、电子邮件或广告进行推广,误导用户认为他们正在访问正规的钱包服务,从而盗取用户的资产。此外,还有钓鱼者可能会利用社交媒体平台、论坛或即时通讯应用程序,伪装成钱包客服或社区管理员,向用户发送虚假消息,要求他们提供钱包信息或私钥,这种方式利用了用户对官方的信任,诱使他们泄露私人信息等等。

总之,这些案例突出了钓鱼行为对Web3钱包用户的威胁。为帮助用户提高Web3钱包使用安全意识,并保护资产安全免受损失,OKX Web3深入社区调研并收集了众多Web3钱包用户遭遇过的钓鱼事件,从而提炼出用户最常遇到的4大典型钓鱼场景,并通过不同场景下的细分案例,采用图文案例结合的方式,撰写了Web3用户该如何进行安全交易的最新指南,供大家学习参考。

恶意信息来源

1、热门项目推特回复

通过热门项目推特回复是恶意信息的主要方式之一,钓鱼推特账号可以从Logo、名字、认证标识等都做到和官方号一模一样,甚至连Follower数量也可以是几十K,而唯一能区别两者的就是——推特handle(注意相似字符),请用户务必擦亮眼睛。

此外,很多时候,假账号会在官推消息下面故意回复,但回复内容中带有钓鱼链接,很容易让用户以为是官方链接,从而上当受骗。目前,有些官方账号目前在推文中,会增加End of Tweet推文,提醒用户防范后续回复中可能包含钓鱼链接的风险。

2、盗取官方推特/Discord

为增加可信性,钓鱼者还会盗取项目方或者KOL的官方推特/Discord,以官方名义发布钓鱼链接,所以很多用户很容易上当。比如,Vitalik的推特账号以及TON项目官方推特就曾被盗取,钓鱼者借机发布了虚假信息或者钓鱼链接。

3、谷歌搜索广告

钓鱼者有时会使用谷歌搜索广告发布恶意链接,用户从浏览器显示的名字看为官方域名,但点击后跳转到的链接为钓鱼链接。

4、虚假应用

钓鱼者还会通过虚假应用从而诱导用户。比如当用户下载安装了钓鱼者发布的假钱包,会导致其私钥泄漏和资产丢失。有钓鱼者曾修改过的Telegram安装包,从而改变了接收和发送代币的链上地址,导致了用户资产的损失。

5、应对措施:OKX Web3钱包支持钓鱼链接检测及风险提醒

当前,OKX Web3钱包通过支持钓鱼链接检测及风险提醒,为帮助用户更好地应对上述问题。比如,用户通过OKX Web3插件钱包使用浏览器访问网站时,如果该域名为已知恶意域名,则会第一时间收到告警提醒。此外,如果用户使用OKX Web3 APP在Discover界面访问第三方DAPP时,OKX Web3钱包将会自动针对域名进行风险检测,如果其为恶意域名,则会进行拦截提醒,禁止用户访问。

钱包私钥安全

1、进行项目交互或者资格验证

钓鱼者会在用户在进行项目交互或者资格验证时候,伪装成插件钱包弹窗的页面或者其他任何网页,要求用户填写助记词/私钥,这类一般都是都是恶意网站,用户应该提高警惕意识。

2、冒充项目方客服或者管理员

钓鱼者经常会冒充项目方客服或者Discord管理员,并提供网址让用户输入助记词或者私钥,这种情况说明对方是钓鱼者。

3、其他助记词/私钥泄漏可能路径

用户助记词和私钥泄漏可能路径有很多,常见的包括电脑被植入木马病毒软件、电脑使用了撸毛用的指纹浏览器、电脑使用了远程控制或代理工具、助记词/私钥截图保存相册,但被恶意APP上传、备份到云端,但云端平台被入侵、输入助记词/私钥过程被监控、身边人物理获取到助记词私钥文件/纸 、以及开发人员推送包括私钥代码到Github等等。

总之,用户需要安全地存储和使用助记词/私钥,从而更好的保证钱包资产安全。比如,当前作为去中心化的自托管钱包,OKX Web3钱包上线iCloud/Google Drive云端、手动、硬件等多种助记词/私钥备份方式,已成长为市面上支持私钥备份方式较为全面的钱包,为用户提供较为安全的私钥存储方式。在用户私钥被盗问题上,OKX Web3钱包已支持Ledger、 Keystone、Onekey 等较为全面的主流硬件钱包功能,硬件钱包的私钥存储在硬件钱包设备里,由用户自己掌握,从而保障资产安全。也就是OKX Web3钱包让用户通过硬件钱包安全管理资产的同时,又可以自由参与链上代币交易、NFT市场和各类dApp项目交互等。此外,OKX Web3 钱包现已上线 MPC无私钥钱包、以及AA智能合约钱包,帮助用户进一步简化私钥问题。

4大经典钓鱼场景

场景1、窃取主链代币

钓鱼者往往会给恶意合约函数起名为Claim,SeurityUpdate等具有诱导性名字,而实际函数逻辑为空,从而只转移用户主链代币。当前OKX Web3钱包已上线交易预执行功能,显示该交易上链后资产及授权变化,从而进一步提醒用户注意安全。另外,如果其交互合约或授权地址为已知恶意地址,则会进行红色安全提醒。

场景2、相似地址转账

当监测到有大额转账时,钓鱼者会通过地址碰撞生成和接收地址首位若干位相同的地址,利用transferFrom进行0金额转账,或利用假USDT进行一定金额转账,污染用户交易历史,期望用户后续转账从交易历史拷贝错误地址,完成ZP。

https://tronscan.org/#/transaction/27147fd55e85bd29af31c00e3d878bc727194a377bec98313a79c8ef42462e5f

场景3、链上授权

钓鱼者通常会诱导用户签署approve / increaseAllowance / decreaseAllowance / setApprovalForAll 交易,以及升级使用Create2生成预先计算好的新地址,绕过安全检测,从而骗取用户授权相关。OKX Web3钱包会针对授权交易进行安全提醒,请用户注意该交易为授权相关交易,注意风险。另外,如果交易授权地址为已知恶意地址时,会进行红色信息提醒,避免用户上当受骗。

场景4、链下签名

除了链上授权外,钓鱼者还会通过诱导用户进行链下签名的方式进行钓鱼。比如,ERC20代币授权允许用户授权给另外一个地址或合约一定额度,被授权地址可以通过transferFrom转移用户资产,钓鱼者就是利用这种特点进行zp。当前OKX Web3钱包正在针对此类场景开发风险提示功能,当用户签署离线签名时,通过解析签名授权地址,如果命中已知恶意地址,会对用户进行风险提示。

其他钓鱼场景

场景5、TRON账号权限

这类场景比较抽象,一般是钓鱼者通过获取用户TRON账号权限来控制其资产。TRON账号权限设置和EOS类似,分为Owner和Active权限,并可以设置类似多签形式进行权限控制,如下权限设置Owner门限为2,两个地址权重分别为1和2,第一个地址为用户地址,权重为1无法单独操作账号。

https://tronscan.org/#/wallet/permissions

场景6、Solana代币及账号权限

钓鱼者通过SetAuthroity修改代币ATA账户Ownership,相当于代币转给了新的Owner地址。用户被该方法钓鱼后,资产转移给钓鱼方等等。此外,如果用户签署了Assign交易,其正常账号的Owner将从System Program被修改为恶意合约。

场景7、EigenLayer调用 queueWithdrawal

由于协议本身的设计机制等问题,也很容易被钓鱼者利用。基于以太坊的中间件协议EigenLayer的queueWithdrawal调用,允许指定其他地址作为withdrawer,用户被钓鱼签署了该交易。七天后,指定地址通过completeQueuedWithdrawal获得用户的质押资产。

探索链上世界,安全第一

安全使用Web3钱包是保护资产的关键措施,用户应切实采取预防措施以防范潜在的风险和威胁。可以选择行业知名的、经过安全审计的OKX Web3钱包、更安全便捷地探索链上世界。

作为行业最先进以及功能最全面的钱包,OKX Web3钱包完全去中心化、且自托管,支持用户一站式玩转链上应用,现已支持 85+ 公链,App、插件、网页三端统一,涵盖钱包、DEX、DeFi、NFT 市场、DApp 探索 5 大板块、并支持 Ordinals 市场、MPC 和 AA 智能合约钱包、兑换 Gas、连接硬件钱包等。此外,用户还可以通过安全地保护私钥和助记词、定期更新钱包应用和操作系统、谨慎处理链接和信息以及启用多重身份验证功能,从而增加钱包的安全性。

总之,在链上世界,资产安全大于一切。

用户需要谨记这3条Web3安全规则:不要在任何网页填写助记词/私钥、谨慎点击钱包交易界面 确认按钮、以及推特/Discord/搜索引擎获得的链接可能是钓鱼链接。

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:防钓鱼   Web3   okx  

你可能感兴趣的文章

更多

热门币种

  • 币种
    最新价格
    24H涨跌幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 62871.23¥ 425770.25
    -1.39%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1670.3¥ 11311.43
    -6.08%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.999¥ 6.7653
    +0%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 590.2¥ 3996.89
    -1.91%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0004¥ 6.7748
    +0%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.1319¥ 7.6653
    -3.23%
  • solana SOL Solana

    SOL

    Solana

    $ 65.8295¥ 445.8
    -4.93%
  • tron TRX 波场

    TRX

    波场

    $ 0.3265¥ 2.211
    -1.39%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 62.2129¥ 421.31
    -8.96%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.084557¥ 0.5726
    -5.03%

币圈快讯

  • GarrettJin质疑“新股神”Serenity喊单绿的谐波动机:读者面临高位接盘风险

    2026-06-05 16:38
    “BTCOG内幕巨鲸”代理人GarrettJin对被称为“新股神”的Serenity今日公开唱多绿的谐波提出质疑,并质问其公开唱多的真实动机。他表示,在相关资产经历大幅上涨后才向市场释放看涨信号,可能使追随者面临在高位入场并承担后续回调风险的处境。 今日报道,受“新股神”Serenity喊单影响,绿的谐波上涨20%触发涨停。
  • 分析师:比特币下方关键支撑位5.4万美元跌破则进入全面投降阶段

    2026-06-05 16:35
    CryptoQuant分析师AxelAdlerJr发文表示,比特币近期再次回落至约6.2万美元附近,市场亏损规模持续扩大。链上数据显示,当前7日净已实现亏损已升至约70亿美元,已高于今年2月市场低点时的水平。不过,与上一轮熊市及冬季市场恐慌阶段约140亿美元的峰值亏损相比,当前市场情绪尚未达到全面投降状态。从成本结构来看,比特币现价已明显跌破短期持有者约7.6万美元的持仓成本,意味着大部分短线投资者已处于浮亏状态。若市场进一步走弱,下方关键支撑区域主要集中在全网平均已实现价格约5.4万美元,以及长期持有者成本价约4.9万美元附近。这两个价格区间在历轮周期中通常对应市场深度调整后的价值支撑区域。分析认为,只要比特币维持在5.4万美元上方运行,市场仍属于正常周期性回调范畴,尚未进入全面投降阶段。但若价格跌破并持续运行于今年2月低点下方,市场恐慌情绪可能进一步加剧,届时5.4万美元附近或将成为本轮调整过程中最重要的最终防线。
  • Fortune宣布"SummerHeat"Carnival正式开启推动2026夏日Web3增长浪潮

    2026-06-05 16:31
    预测市场流动性聚合基础设施FortuneProtocol宣布正式启动"SummerHeat"Carnival联合增长活动。本次活动联合了多家顶尖AI与基础设施项目,旨在打造2026年夏季最受瞩目的Web3盛典。 据悉,本次嘉年华活动将持续至6月25日,总奖池高达2,000USDT。活动采取“零门槛、高激励”模式,普通用户仅需通过Galxe平台完成基础社交交互任务,即可瓜分丰厚奖励。 作为AI驱动的预测市场先锋,FortuneProtocol此次联手多方生态伙伴,不仅实现了品牌声量的强强联合,更通过“SummerHeat”主题点燃了社区参与热情,为2026年预测市场赛道的爆发奠定了坚实的用户基础。
  • 过去24小时全网爆仓11.95亿美元多单爆仓9.15亿美元空单爆仓2.79亿美元

    2026-06-05 16:30
    据Coinglass数据,过去24小时全网爆仓11.95亿美元,多单爆仓9.15亿美元,空单爆仓2.79亿美元。其中比特币多单爆仓2.39亿美元,比特币空单爆仓1.25亿美元,以太坊多单爆仓2.45亿美元,以太坊空单爆仓4,685.71万美元。 此外,最近24小时,全球共有252,714人被爆仓,最大单笔爆仓单发生在Binance-BTCUSDT价值1331.64万美元。
  • Apple、Meta合约交易活跃Gate持仓规模均居全网第一

    2026-06-05 16:29
    据CoinGlass数据,Apple(AAPLX)全网24小时合约成交额达703.98万美元,全网24小时合约持仓量达225.62万美元。其中,Gate平台合约成交额超52.2万美元,位居全网第二;合约持仓达126万美元,位居全网第一。此外,Meta(METAX)全网24小时合约成交额达126.16万美元,全网24小时合约持仓达154.61万美元。其中,Gate平台合约成交额约52.4万美元,位居全网第二;合约持仓量约91.8万美元,位居全网第一。 随着科技股持续成为市场焦点,GateLive将于6月5日20:00(UTC+8)举办「美股投资周」第五场主题直播,聚焦本周美股热点、AI与科技股表现,以及未来市场机会与潜在风险,并介绍Gate股票盘前盘后交易功能。直播期间还将开放连麦互动及抽奖环节。 Gate股票已上线盘前盘后交易功能,将交易时间扩展至16×5,并全面接入VIP等级体系,用户仅需持仓2,000美元即可轻松晋级VIP,享受股票交易最低0.023%专属费率及1V1客户经理服务。依托Gate统一账户体系,用户可在同一平台实现数字资产与全球证券资产的一站式管理与配置,进一步提升跨市场投资效率。
  • 查看更多