风险提示:央行等十部委发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》, 请读者提高风险意识。

盘点 Twitter 上八大加密骗局

包括抢先交易、虚假P2E游戏/项目、被黑的已认证账户和假mint/airdropd等。

MarsBit
MarsBit
热度 ...

原文标题:CURRENTLYRUNNING TWITTER SCAMS

原文作者:Serpent

原文来源:Twitter

编译:西早先生,MarsBit Intern

在这个主题中,我整理了一份目前在Twitter上的加密货币/NFT骗局清单。

以下是骗局的介绍:

一、UNICODE编码字母

诈骗者使用类似UNICODE编码的字母虚构URL地址

他们将字母 "i "改为非英语字母的类似字符

这些URL地址分别为:

- xn--premnt-s9a[.]xyz

- xn--premnt-zva[.]xyz

机器人

机器人

在钓鱼网站上,你会看到跟PREMINT_NFT一样的网站。

点击 "登录注册 "时,根据你的NFT藏品总价值和钱包余额,钓鱼网站要会给你发送一个Seaport签名,窃取你的NFT和ETH。

机器人

机器人

机器人

二、http://REVOKE.CASH 诈骗团伙

这几张图片显示,骗子冒充OpenSea(第二张截图是一个被黑的已验证账户),发布紧急状况警告,并利用用户的恐惧诱导用户访问钓鱼网站。

机器人

我在OpenSea的同事告诉我,如果你以前授权过第三方dApp,他们就能盗用你的NFT。我已经不记得自己的两个账户是否授权过第三方dApp。通过下面的网站查询自己的授权(Reverse.app):
MetaMask在最新版本中推出了解决诈骗的功能,目前骗子想要从你那窃取代币无疑是更难了。但是MetaMask想要完成解决诈骗问题,还有很长的路要走。
Reverse能解决解决第三方授权问题,没有人能在你不知情的情况下,访问你的NFT。

机器人

极其重要!Wyvern交易所出现了无法修复的漏洞,坏人可以把你钱包里的资产转移出去。查询一下,你是否有授权给revoke.rip,有的话请取消授权。

这个骗子伪造了点赞、转发和回复,看起来像真的一样,然后锁定该推文,使其他人无法回复。

他们还用机器人在推特上向人们群发消息,并附上那条假推文,或在推特上大量@他人。

机器人

机器人:这太吓人了,感谢你告诉我,否则都不知道会发生什么事。我已经取消了所有的授权,以后会更加小心。
机器人2:正是发生了这样的事,你们才更应该关注我,以后我会写相关的文章,加入我的个人研究,非常感谢。
机器人3:我竟然不知道我授权了这么多第三方dApp。
机器人4:我的钱包没有签奇怪的合约,但我会通知朋友们,感谢。
机器人5:果然这不是谣言,而是事实。

机器人

机器人1:取消所有授权
机器人2:取消所有授权

机器人

机器人:我在OpenSea的同事告诉我,如果你以前授权过第三方dApp,他们就能盗用你的NFT。我已经不记得自己的两个账户是否授权过第三方dApp。通过下面的网站查询自己的授权(Reverse.cash)

三、蜜罐账户

我相信大家都收到过这条私信,很多人肯定会好奇,骗子们是怎么用这条私信诈骗的?

钱包里本身就有USDT,但它没有足够的手续费来转出USDT。

机器人

骗子:嗨,我是一名学生,我收到了6800个USDT(trx20),但是我不知道怎么把USDT换成美元。你能教教我怎么使用Trust钱包吗?我可以支付你300USDT。

一旦你往这个钱包里存钱,无论金额多小,机器人都会立即把钱包里的钱转到骗子的钱包。

四、被黑的已认证账户和假mint/airdrop

骗子通常会黑掉认证过的账户,然后推出假的airdrop/mint,而且骗子的花招多种多样。

在第一张截图中,我们可以看到这个黑客用窃取的账户冒充OpenSea的CEO,他发布了一个假的$SEA代币空投。第四张截图,一个假的 "BAYC动画师"把枪口对准了BAYC持有人。他们会榨干你的钱包。

机器人

机器人

机器人

关于【盘点 Twitter 上八大加密骗局】的延伸阅读

  • 对话 Founders Fund 首席营销官:探索 Web3 和加密货币品牌建设的未来趋势

    Founders Fund是一家由硅谷教父彼得·蒂尔创立的风险投资公司,主要投资消费互联网公司。最近,他们投资了加密世界最大的加速器Alliance,并提供了关于建立加密货币品牌的建议。Founders Fund的CMO Mike Solana强调了创新思维和品牌建设的重要性,并提供了关于利用不同平台进行营销的实用建议。他认为与拥有共同价值观的人建立关系非常重要,同时强调了写作能力在创意营销和内容创作中的重要性。Mike建议创始人们利用自己擅长的交流技能来塑造品牌,例如写作、播客等。在加密货币领域,YouTube、Twitter等成为主要沟通渠道。创始人可以通过多种方式塑造品牌形象,建立人际网络也是重要的。在Pirate Wires,重要的是参与的项目、兴趣和成就,与优秀的人交朋友可以帮助个人成长。

  • 盘点 8 个即将到来 IDO 项目:Solana 生态 LBP 平台、Bittensor 上的流动性质押服务平台……

    本轮牛市中,二级市场热点层出不穷,但也考验玩家的择时能力。Solana上的LBP平台1intro可以实现散户友好的公平发射,SatoshiSync是比特币L2上的铭文流动性市场,旨在为所有RC20市场和BTC L2赋能。TaoTrade是Arbitrum上的衍生品交易市场,Rivus DAO提供流动性质押服务,Sharpe Labs是Bittensor生态系统中的AI驱动加密市场分析工具。Bondex旨在构建web3的LinkedIn,Gull Network是Manta网络上发布的第一个L3,旨在实现DeFi产品创建和管理的民主化。第二赛季正在进行中。

机器人

不要盲目相信认证标识,它毫无意义。一定要仔细检查用户名。

五、虚假P2E游戏/项目。

骗子们有时逐个诱骗高价值NFT的收藏者,有时大范围宣传,冒充/创建P2E项目,发布充满恶意软件的 "测试版本"。

他们也会为评论付费。

机器人

骗子:hello,我们需要有人为mmorpg的P2E游戏只做内容,视频和文字形式都可以,你能做吗?

机器人

骗子:我们的游戏越来越受关注,我们会免费发放10WL用以庆祝
1、下载测试版本
2、使用这个邀请码
3、获得奖励
4、完成
时间只有24小时哦

机器人

骗子:感谢你的回复,如果你不介意的话,我给你讲讲细节吧。Reptile World这个项目面向的人群是对NFT感兴趣的玩家。这个P2E游戏(目前只有测试版本),很快会发布自己的代币。我们希望在各大平台上扩大社区,比如推特、Instagram和Discord。我们想让你能发布一些有些截图,并且像你的粉丝介绍这款游戏。我会给你一个密码,你可以玩30分钟,写下你对游戏的认识,然后我们会支付你价值300美元的NFT。然后你可以写一篇贴文,我们会再支付300美元。

打开文件后,我们可以看到,rar文件包含真正的游戏库,看起来像真的一飏。然而,启动器中有病毒,它会窃取你的浏览器cookies和浏览器数据(包括扩展数据)。

机器人

机器人

六、虚假艺术委托

这是一种定制化的骗局(主要针对艺术家),为非法公司委托制作虚假作品。文件中隐藏了一个虚假的扩展屏幕保护程序(.scr)文件,也就是一个可执行文件。

机器人

骗子:Hi,欢迎加入数字艺术。我们很喜欢您的作品,并希望能正式与您合作。
艺术家:hello, 听上去不错,能给我多一点细节吗?
骗子:当然,我们对您的作品很敢兴趣,所以我们想帮快速卖出这些作品。我们的公司帮艺术家做推广,广告、展览或分销等多种方式。所有的评论信息都可以在网站上看到。我们可以给您最好的条件,您是否有兴趣参与?

机器人

机器人

.scr文件会窃取你所有的cookies、密码、扩展数据(包括钱包数据)等。

这种骗局也被用来欺诈网红,发送虚假的艺术预览等等。

更多信息请查阅我的另一个主题贴:https://twitter.com/Serpent/status/1540770175494291456

七、uniswap抢先交易骗局

也许你已经看到过这个垃圾信息,那它实际上是如何运作的?

该链接会推送一个视频,教你如何 "在Uniswap的抢先交易中每天赚1400美元"。

机器人

机器人1:哈哈哈Uniswap出漏洞了,大家都赚疯了。
机器人2:Uniswap得赶紧修复漏洞。
机器人3:哈哈哈Uniswap出漏洞了,大家都赚疯了。
机器人4:哈哈哈Uniswap出漏洞了,大家都赚疯了。
…………

视频里,他们会说,投入越多,赚的越多。

他们会要求你先为合同注资,然后点击 "start"。但是,我们来看看start和withdraw是如何工作的。

机器人

一旦你使用其中一个功能,它会把合同中的所有资金转移到uniswapDepositAddress,它是由另一个合同(诈骗者)调用的,其中有诈骗者的钱包地址:

0x107Fafa6565F33d03cA4dFCDF686BA352Fa9283c

八、加密货币恢复骗局

在含有某些关键词的推文回复中,我们 都能看到过这些机器人。

简单地说,他们会针对已经被骗的人,谎称自己可以恢复被盗资金。

机器人

骗子1:我非常理解你的感受,为你的损失感到难过。你可以给XXX发消息,他帮我找回了4.7个ETH 和两个NFT。快给他发消息,他会帮你的。
骗子2:联系XXX,他是区块链开发人员,他会帮你的。
骗子3:如果你被骗了,联系XXX,他是区块链专家,他会帮你找回被盗的资金,他帮我找回了9500美元的ETH。
骗子4:如果你被骗了,只有一个人能帮你,他昨天至少帮了3个人找回他们的资金,包括我。快联系他吧,你会回来谢我的。
骗子5:如果你被骗了,赶紧联系XXX,他是个web3专家,他能帮你找回被盗的币。
骗子6:发推是解决不了问题的,只会让别人给你推荐假的专家,你很可能会再次受骗。我有过相同的经历,不过我从一个电脑专家那里得到了帮助,赶紧联系他吧,他会帮你的。

他们声称自己是区块链开发者,需要一笔费用建立智能合约,追回被盗资金,这当然是不可能的。他们拿到钱就跑了。

恭喜你看完了整篇贴文! 注意安全,欢迎分享。

责任编辑:Felix

免责声明:本文仅代表作者个人观点,不代表链观CHAINLOOK立场,不承担法律责任。文章及观点也不构成投资意见。请用户理性看待市场风险,以及遵守所在国家和地区的相关法律法规。
图文来源:MarsBit,如有侵权请联系删除。转载或引用请注明文章出处!

标签:

分享至
https://www.chainlook.cn/toutiao/1691117927.html

下一篇:

zkEVM 开发的最佳点:兼容以太坊的同时尽快地进入市场

至少在中期内,具有接近以太坊兼容性的zkEVM有可能最终获得ZK Rollup大部分市场份额,与技术优势或投入的资本无关。

免责声明:
链观CHAINLOOK作为区块链技术应用与Web3行业研究的智库媒体,旨在为中国区块链专家、学者们提供最新的行业资讯信息与数据样本,用于区块链技术研究与创新。本站所发布的文章仅代表作者的个人观点,不代表链观CHAINLOOK官方立场,本站所发布的区块链行业研究报告与数据分析成果是通过人工智能算法对数据内容进行分析与归纳生成,不代表任何投资暗示与建议,链观CHAINLOOK不承担法律责任。

风险提示:
虚拟货币不具有法定货币等同的法律地位,参与虚拟货币投资交易存在法律风险,链观CHAINLOOK坚决反对各类代币炒作,请读者提高风险意识,理性看待区块链技术应用及市场风险。

© 链观CHAINLOOK All Rights Reserved. 京ICP备18054193号-5