比特币:新术出现:这些虚假二维码生成器已成功盗取4.6万美元

编者按:本文来自区块链大本营,作者:CatalinCimpanu,译者:火火酱,Odaily星球日报经授权转载。迄今为止,已有9个恶意二维码生成网站从用户那里窃取了4.6万美元。视频链接:https://www.zdnet.com/如今,将比特币地址作为二维码分享给他人进行收款是一种非常常见的做法。而正是这种便捷,被犯罪分子利用后就搞出了大麻烦。据媒体获悉,在过去四周内,一个“比特币转二维码”生成器犯罪网络从用户那里窃取了超过4.5万美元。用户可以在这9家网站上输入其比特币地址,一长串储存着比特币资金的文本,并将其转换成二维码图像,保存在个人电脑或智能手机上。付款者通过比特币钱包应用程序扫描二维码进行支付,无需手动输入冗长的比特币地址。通过使用二维码,用户可以避免因输入错误而把钱错转到其他钱包。一些网站试图通过虚假二维码劫持比特币交易

Binary X将启动Token拆分,并将推出游戏更新《CyberDragon:Boss Raid》:据官方消息,元宇宙链游平台BinaryX预计于2月23日16时完成Token拆分且去中心化用户可以开始进行新旧Token的转换。

此外,BinaryX还将于2月24日20时正式发布游戏更新《CyberDragon:Boss Raid》。该更新以CyberDragon游戏背景为框架,让玩家可以聚集在一起与强大的Boss战斗,让玩家在指定时间内消耗BNX攻击Boss。在Boss Raid中,玩家除了可以获得战斗奖励,还有额外的最终大奖池。除此之外,玩家之间还能互相邀请并获得对应的BNX奖励。[2023/2/22 12:22:36]

上周,MyCrypto平台的安全主管哈里·登利(HarryDenley)偶然间发现了一个将比特币地址转换成二维码的可疑网站。尽管存在许多类似服务,但登利还是发现该网站本质上是一个恶意网站。网站并不会将输入的比特币(BTC)地址转换成相应的二维码,而是始终生成相同的二维码——子钱包的二维码。这意味着,如果用户与其他人分享该二维码,或将其放在网站上进行募捐,那么所有的钱都会被发送到子的比特币地址中。

安全团队:BGEO Token或存在“无限铸币”漏洞:10月20日消息,据Dataverse在社交媒体透露,目前已经检测到黑客对GEO BSC合约进行攻击,并提醒用户不要在BSC购买GEO,因为相关操作可能无效。后续GeoCash将对相关问题进行维护,也将根据ETH/Polygon链上快照进行空投。

另据派盾(PeckShield)在社交媒体上分析,该问题可能是BGEO(Binance GeoDB Coin)的铸造函数存在“允许无限铸币”漏洞导致。[2022/10/20 16:31:20]

Aave实验部门Newt推出首个时间Token化项目Aika:2 月 25 日,Aave 实验部门 Newt 推出首个时间 Token 化项目 Aika。使用 Aika 可将时间作为 NFT 在 Polygon 上铸造和出售,以此记录事件和在区块链上的工作情况。对于公会、DAO 和其他加密原生组织,Aika 提供了一种标准化获得服务报酬的方法。此外,Aika 还可用于餐厅预订、个人会议和共享汽车等。[2022/2/25 10:15:22]

图源:ZDNet

OKEx云支持上线币币杠杆交易功能:据官网公告,OKEx云支持上线币币杠杆交易功能。[2020/5/20]

图源:ZDNet在发现第一个网站后,登利又陆续发现了另外8个网站,这些网站共享同样的界面,表明这些网站都是由同一个子创建的:bitcoin-barcode-generator.combitcoinaddresstoqrcode.combitcoins-qr-code.combtc-to-qr.comcreate-bitcoin-qr-code.comfree-bitcoin-qr-codes.comfreebitcoinqrcodes.comqr-code-bitcoin.comqrcodebtc.com登利告诉我们,这9个网站会生成5个不同比特币地址的二维码,而这5个地址收到的资金总计超过7个比特币(4.5万美元),很可能全部来自于被用户。登利说,他使用RiskIQ的一个威胁情报平台PassiveTotal,对9个恶意网站进行了追踪,最终找到了3个网络服务器:207.244.100.245(https://pastebin.com/raw/rAZZwe0s)207.244.100.241(https://pastebin.com/raw/yDxmWT0C)207.244.100.244(https://pastebin.com/raw/XnUEAcue)借助PassiveTotal,登利还发现同样的服务器还托管着450多个其他类型的网站,这些网站的域名看起来都非常可疑,其中包含Gmail、冠状病以及其他与加密货币相关的实体名称。这三家网站服务器上的大多数网站都不是活跃的,只是一些加密货币网站的广告,用户可以在这些网站上下注,以期赢得高额的奖金。但此类网站一般都是局,因为它们大多会扣押所有注,而不会把先前承诺的奖金返还给投注者。但是,除了二维码生成器和显示广告的网站外,这三个服务器还托管着所谓的“比特币交易加速器”。此类网站要求用户输入比特币交易ID,并承诺会在比特币区块链上“加快”交易的审批流程。bitcoin-transaction-accelerator.comtransaction-accelerator.combitcoin-tx-transaction-accelerator.comviabtc-transaction-accelerator.com这些网站会收取0.001比特币(6.5美元)的费用。而根据登利的说法,收取费用的比特币地址收到了超过17.6比特币,相当于11.7万美元。登利表示:“我仍然不确定这些网站是在哪里做广告的,竟然能到这么多资金。”已经不是第一次发生这种事情

但是MyCrypto研究人员的发现这种现象并非特例。过去也曾出现过暗箱操作的比特币转二维码生成器网络。例如,加密货币钱包公司ZenGo去年8月就曾发现过一个。据ZenGo表示,这些子当时成功盗取了2万多美元。子的手法层出不穷,或许只有监管政策的完善才能更好地防范这些事件。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-7:961ms