前言:本文作者為比特幣錢包ZenGo團隊。他們在計劃為錢包添加二維碼功能的過程中發現網絡上很多二維碼生成網站都存在問題,用戶在使用這些網站生成的二維碼時會造成丟幣的情況。因此ZenGo團隊分析了一些常見的欺詐方式,希望為用戶提個醒。
不久后,我們將為ZenGo錢包添加二維碼功能。為此,我們對二維碼進行了深入研究。
和往常一樣,我們還研究了這個功能的安全性,并發現了一些與QR相關的欺詐活動。我們想了解這是否屬于普遍現象,令人驚訝的是,當我們在谷歌進行查詢時,前5個結果中有4個都導向欺詐網站。
這些網站在生成二維碼之后會內置一個由欺詐者控制的地址,而不是用戶設置的地址,從而將所有通過這個二維碼的資金流向欺詐者。
Brink與Marathon發起100萬美元捐款,用于資助Bitcoin Core的研發:5月19日消息,比特幣協議開發者資助機構 Brink 與比特幣礦業公司 Marathon Digital 發起 100 萬美元捐款,資金將用于資助 Bitcoin Core 的研發。Marathon 將對捐款進行 2 倍匹配,最高達 50 萬美元。此次捐除支持比特幣外,還支持 Apple Pay 和 Google Pay 在內的信用卡捐款以及 USDC、USDT、BUSD 等穩定幣。
Brink 表示,所有對 Brink 的捐贈都是 501(c)(3) 免稅的,捐贈將全部用于支持比特幣開發者構建、保護、測試和審查支撐比特幣網絡的 Bitcoin Core 軟件。[2023/5/19 15:12:50]
為了保護用戶資金安全,我們與幾家威脅情報供應商分享了我們研究所得的技術細節。
StarkNet生態多個協議發布相同04.28.23短視頻:4月25日消息,以太坊 Layer2 網絡 StarkNet、以太坊 Layer2 擴容開發團隊 StarkWare、StarkNet 生態自托管錢包 Braavos 等多個 StarkNet 生態協議發布相同 04.28.23 短視頻。[2023/4/25 14:25:58]
幣圈的二維碼
根據cryptocurrencyfacts.com:二維碼是在兩臺設備之間傳輸加密貨幣時共享地址的一種簡單、快速和安全的方式。這在面對面的pos交易中特別有用,因為復制粘貼地址不太現實,而且這種方式避免了手工輸入復雜地址的風險。
比特幣全網未確認交易數量為3643筆:金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為3643筆,全網算力為263.86 EH/s,24小時交易速率為3.37交易/s,目前全網難度為36.84T,預測下次難度下調0.84%至36.53 T,距離調整還剩1天9小時。[2022/11/6 12:21:12]
收款方需要展示選定加密貨幣地址的二維碼。無論是通過商業軟件還是錢包app,生成二維碼的過程是由軟件完成的。
發送方需要掃描收款方的二維碼。具體的過程是,他們需要打開存有特定加密貨幣的錢包app,輸入發送金額,點擊二維碼選項,掃描收款方的二維碼來獲取地址,確認信息,然后確認交易。
彭博終端選擇Lukka作為加密資產數據的機構提供商:金色財經報道,彭博終端宣布選擇Lukka作為第一家向其全球客戶群提供公平市值 (FMV) 加密資產數據的機構提供商,Terminal(電匯代碼 LUKK)和 B-Pipe Bloomberg用戶現在都可以訪問 50 種加密資產的Lukka Prime定價數據。Lukka Prime旨在符合GAAP和IFRS準則。即使在沒有主要市場、收盤日和其他傳統必要因素的情況下,它也允許進行加密交易的企業訪問可靠的 FMV。終端用戶現在可以使用Lukka Prime為其加密數據分析帶來機構級別的一致性和可靠性。(prnewswire.com)[2022/9/21 7:09:50]
常見的欺詐套路
這種行騙方式太簡單了。通過二維碼生成器嵌入欺詐者的地址,而很多受害者甚至沒有意識到被騙。
我們為地址18Vm8AvDr9Bkvij6UfVR7MerCyrz3KS3h4生成了一個二維碼。
但我們得到的卻是與另一個地址匹配的二維碼。
如圖所示,一個有趣的現象是,騙子甚至不需要自己生成假二維碼,而是無恥地調用區塊鏈瀏覽器的API來生成地址的二維碼。
騙子使用的額外技巧
一些欺詐者不僅會創建帶有自己地址的二維碼,還會在他們的騙局中添加一些額外的“花樣”:
適應各種地址格式:比特幣支持多種地址格式。最值得注意的是,普通地址以“1”開頭,P2SH地址以“3”開頭,Bech32地址以“bc”開頭。一些欺詐性網站會根據申請者的地址格式創建二維碼,如果受害者并未仔細進行確認,就很難發現其中存在的問題。
更改剪貼板地址:一些欺詐性網站把他們的地址放在剪貼板上,所以如果受害者通過復制粘貼的形式來驗證二維碼,這種方式就會讓他們誤以為地址真的是自己的。
這種行騙方式有效嗎?當然
由于比特幣區塊鏈是公開的,我們收集到了一些關于此類騙局的統計數據。
其中一個欺詐地址:活躍2個月,共有21筆交易,收益0.58BTC
欺詐者套現:將資金從欺詐地址轉移到他們的錢包
我們收集的數據顯示,此類騙局已經導致至少2萬美元的損失。這很可能只是冰山一角,因為欺詐者可能會經常更改地址,以避免被發現或被列入黑名單。
用戶應該怎么做?
如果你需要生成二維碼:
不要谷歌!如果你需要生成二維碼,最好用你比較熟悉的網站,例如你最常用的區塊瀏覽器。
仔細驗證:在發出這個二維碼之前,先用錢包app掃描一遍,驗證地址的準確性。
威脅情報服務很重要:在瀏覽器插件和錢包中添加威脅情報服務,這類服務可以在用戶訪問欺詐網站和地址時發出警報,有時是有用的,但不是靈丹妙藥,因為這些服務的覆蓋范圍有限。
目前發現的欺詐信息如下:
17bCMmLmWayKGCH678cHQETJFjhBR44Hjx
14ZGdFRaCN8wkNrHpiYLygipcLoGfvUAtg,35mJx4EeEY7Lnkxvg1Swn1eSUN1TtQsQ3,bc1qs4hcuqcv4e5lcd43f4jsvyx206nzkh4az05nds
1KrHRyK9TKNU4eR5nhJdTV6rmBpmuU3dGw
1Gg9VZe1E4XTLsmrTnB72QrsiHXKbcmBRX
二維碼是分享數據的一種非常簡單的方式。然而,由于代碼不是人類可讀的,其為欺詐開辟了一條新道路。欺詐可能發生在收款方身上,因為其需要生成帶有地址的二維碼,但如果發送方使用的是不安全的錢包或者不安全的二維碼生成器,那么其也很有可能成為受害者。
我們相信未來會有更多與二維碼相關的欺詐性事件,加密貨幣社區需要解決這些問題,并提出更好的保護措施。
據CCN報道,加密貨幣項目ZombieCoin背后的公司SouthChinaZombieResearchCentre聲稱,將起訴JohnMcAfee并要求其賠償1億美元.
1900/1/1 0:00:00談及區塊鏈,密碼學是一個繞不開的話題。在Conflux,也有一位負責理論研究的密碼學大神——楊光博士.
1900/1/1 0:00:00在2019年之前,我一直持有“一鏈獨大”的理念。我認為在未來的區塊鏈發展過程中,會涌現出一條大的鏈,占據市場的主要地位,而其他小鏈不足一提。今年我開始動搖了.
1900/1/1 0:00:00尊敬的BQEX幣權用戶:為慶祝AIPP上線幣權交易所將推出IEO凈買入交易賽活動,具體規則如下: 一、IEO搶購 申購時間:2019年9月9日19:00-19:30.
1900/1/1 0:00:002019年9月1日,星期日。全球明星幣數字貨幣交易所GCOX與SATOX中本交易所在位于馬尼拉的亞諾尼拉智能體育館為世界拳王曼尼·帕奎奧舉辦了場面壯觀的個人大型音樂會.
1900/1/1 0:00:00金色財經比特幣9月10日訊貝萊特集團全球固定收益首席投資官RickRieder發文論述了如今經濟和貨幣政策狀況,他認為如果經濟增長停滯不前,生產力也無法達到預期、甚至會激發民粹主義.
1900/1/1 0:00:00