Web3 資安議題:魚目混珠的假網址

更新於 發佈於 閱讀時間約 5 分鐘
raw-image

前言

Web3的資安和一般傳統上的資訊安全有甚麼不一樣,其實差異不太大,詐騙,本來就是地球上最古老的行為之一,很多人應該都聽過金光黨的案例,金光黨最初指於1950年代至1990年代活躍的台灣傳統詐騙集團,因為最初常以黃金為誘餌,故稱為「金光黨」,金光黨透過施展三寸不爛之舌,利用人性貪婪心理,騙被害人拿出現金外,再以偷天換日手法,調包被害人的鉅款。

人們只要貪心或不小心,就很容易落入詐騙的陷阱,成為被害人,身為一位風險厭惡者,理論上應該會對加密虛擬貨幣有所排斥,但因為我接觸加密虛擬貨幣時,剛好處於大多頭市場,那時一顆比特幣的價錢是六萬多美金,加密虛擬貨幣的獲利相對驚人,所以就毅然而然的開始我的加密虛擬貨幣之旅,對此,我也做了很多功課,很多的前輩或專家們,都提到加密虛擬貨幣的詐騙非常多及猖獗,以及或多或少的個人血淚經驗,所以我在一開始接觸加密虛擬貨幣後,買賣虛擬貨幣的操作,多在世界上知名的加密虛擬貨幣交易所,其中最讓我害怕的就是出入金的操作,因為爬文提到,只要轉帳錯誤的話,該貨幣就不見了,拿不回來了,最好先小額試轉,試試看是否可行,雖然麻煩了一點,但我都照做,倒也沒發生過憾事。

以下為加密虛擬貨幣交易所排名,可供參考,排名隨時在變動,排名越高的交易所,都是我優先考慮使用的交易所。

raw-image

加密虛擬貨幣交易所有分兩類,中心化交易所 (Centralized Exchange) 和去中心化交易所 (Decentralized Exchange),大型的中心化交易所,相對安全,但加密虛擬貨幣操作的獲利率略低,為求更低廉的費用和更快的交易速度,我開始轉戰去一些利基型的中心化交易所。

Uniswap 和 PancakeSwap 是當下兩個最受歡迎的去中心化交易所,與傳統交易所的工作方式不同,使用者可以從一系列加密錢包中與他們進行交易,而他們從依賴自動做市商 (AMM) 技術的流動性池中交易可用資產,通過向加密貨幣交易者提供流動性來獲得加密虛擬貨幣形式的獎勵,對於使用者而言,平時可把加密虛擬貨幣保存在自行保管的加密錢包中,有需要時才進行操作。

PancakeSwap 是我最常用的去中心化的交易所,它提供的各種功能,糖漿池、收益農場、首次農場發行(IFO)等都是很吸引我的功能,跟把資產放到中心化交易所相比,它的農場及質押收益也不錯,也是我選擇把加密虛擬貨幣搬到 PancakeSwap 的主因。

某天,我意外地發現 PancakeSwap 的釣魚網站,非常容易讓人中招,就連防詐騙訊息也有仿冒,真是假的跟真的一樣,嚇了我一大跳,還好我還沒把錢包接入,我發覺不對後,趕緊退出所有操作,取消所有授權,立刻把所有加密虛擬貨幣轉入另一個加密錢包,還好,之後,我的新加密錢包沒有任何怪怪的事情發生。

以下為正確的PancakeSwap網址

raw-image

以下為釣魚的PancakeSwap網址

raw-image

釣魚網站是指欺騙用户的虛假網站,「釣魚網站」的頁面與真實網站基本一致,以欺騙消費者或竊取訪問者提交的賬號和密碼資訊,而在Web 3.0的世界,就是誘使使用者,讓加密錢包授權網站一切的操作行為,詐騙者就可神不知、鬼不覺地清空該加密錢包,以上的假網站,和真實網站的網址有一點點不一樣

有些釣魚網站會短暫地買廣告,讓假網址的搜尋排名,衝到第一位,不明究理的新手玩家,會很容易掉入陷阱。

後記

歷史總是莫名的類似,就像從金光黨延伸到現今社會上的詐騙行為,多是利用被害者的貪婪及疏忽達成它的目標,Web 3.0上的詐騙,很類似地像傳統上資訊安全的手法,如比特幣投資詐騙、社交媒體加密虛擬貨幣贈品詐騙、假加密貨幣交易所、就業機會詐騙,就業機會詐騙在我的前文《技術筆記 | 為何 Linkenin會成為詐騙溫床? 區塊鏈遊戲王者 (Axie Infinity) 的一堂價值6億美金的資安課程!》中剛好有帶到,就連 GameFi 中知名的 Axie Infinity 區塊鏈遊戲都因此蒙受損害,加密虛擬貨幣、區塊鏈或 Web 3.0 是相對較新的領域,傳統上的法律、警察或監理等保護措施還沒辦法那麼快跟上,保護消費者,身為平凡人的你我,暢遊於這 Web 3.0 的世界時,萬萬要睜大眼睛啊!

留言
avatar-img
留言分享你的想法!
avatar-img
小小斜槓工程師的沙龍
45會員
89內容數
很多人都討厭保險業務員,可能是,常常接到陌生電話強推保險商品,或曾有過被學生時代的同學約出來喝個下午茶,卻聊了一下午的保險商品,或是碰過或聽過核保寬鬆但理賠刁難的故事,總之,這職業給人們的印象是不好的,不過,這是一個故事,描述我為何會優雅的成為他們,和期間的不適應、學習、及體驗,歡迎大家放輕鬆來聽我
2024/10/30
還記得我半年前分享的 DePIN 項目 - Grass 嗎?經過漫長的等待,這個項目的空投終於在幾天前正式開跑啦!機會來了,讓我們一起把這些期待已久的 $GRASS 領到手中吧!現在,跟著我的步驟,一步一步帶你完成空投領取過程,不讓這些辛苦累積的 Grass Points 浪費!
Thumbnail
2024/10/30
還記得我半年前分享的 DePIN 項目 - Grass 嗎?經過漫長的等待,這個項目的空投終於在幾天前正式開跑啦!機會來了,讓我們一起把這些期待已久的 $GRASS 領到手中吧!現在,跟著我的步驟,一步一步帶你完成空投領取過程,不讓這些辛苦累積的 Grass Points 浪費!
Thumbnail
2024/04/12
Grass 是 Solana 生態的一個熱門 Depin項目,概念是利用閒置的網絡資源來挖取積分,幾乎就是和簽到掛着一樣,了解一下 Grass 的最新狀況。
Thumbnail
2024/04/12
Grass 是 Solana 生態的一個熱門 Depin項目,概念是利用閒置的網絡資源來挖取積分,幾乎就是和簽到掛着一樣,了解一下 Grass 的最新狀況。
Thumbnail
2024/02/24
另一個 DePIN 賽道潛力專案 Meson Network
Thumbnail
2024/02/24
另一個 DePIN 賽道潛力專案 Meson Network
Thumbnail
看更多
你可能也想看
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
全球科技產業的焦點,AKA 全村的希望 NVIDIA,於五月底正式發布了他們在今年 2025 第一季的財報 (輝達內部財務年度為 2026 Q1,實際日曆期間為今年二到四月),交出了打敗了市場預期的成績單。然而,在銷售持續高速成長的同時,川普政府加大對於中國的晶片管制......
Thumbnail
全球科技產業的焦點,AKA 全村的希望 NVIDIA,於五月底正式發布了他們在今年 2025 第一季的財報 (輝達內部財務年度為 2026 Q1,實際日曆期間為今年二到四月),交出了打敗了市場預期的成績單。然而,在銷售持續高速成長的同時,川普政府加大對於中國的晶片管制......
Thumbnail
重點摘要: 6 月繼續維持基準利率不變,強調維持高利率主因為關稅 點陣圖表現略為鷹派,收斂 2026、2027 年降息預期 SEP 連續 2 季下修 GDP、上修通膨預測值 --- 1.繼續維持利率不變,強調需要維持高利率是因為關稅: 聯準會 (Fed) 召開 6 月利率會議
Thumbnail
重點摘要: 6 月繼續維持基準利率不變,強調維持高利率主因為關稅 點陣圖表現略為鷹派,收斂 2026、2027 年降息預期 SEP 連續 2 季下修 GDP、上修通膨預測值 --- 1.繼續維持利率不變,強調需要維持高利率是因為關稅: 聯準會 (Fed) 召開 6 月利率會議
Thumbnail
隨著Web3的崛起,我們進入了一個數字世界的新紀元,去中心化應用為我們帶來了無限的潛力。然而,在這場激動人心的變革背後,我們也需要警覺那些不斷滋生的詐騙陷阱。 本文將探討Web3時代中的詐騙問題,特別聚焦舉例使用幣安等平台進行詐騙的案例,強調平台中立,但也要提醒使用者自行加強防範的意識。
Thumbnail
隨著Web3的崛起,我們進入了一個數字世界的新紀元,去中心化應用為我們帶來了無限的潛力。然而,在這場激動人心的變革背後,我們也需要警覺那些不斷滋生的詐騙陷阱。 本文將探討Web3時代中的詐騙問題,特別聚焦舉例使用幣安等平台進行詐騙的案例,強調平台中立,但也要提醒使用者自行加強防範的意識。
Thumbnail
不要被高收益沖昏頭,冷靜、分析、檢查,才能安全的在這虛擬的世界平安走下去。
Thumbnail
不要被高收益沖昏頭,冷靜、分析、檢查,才能安全的在這虛擬的世界平安走下去。
Thumbnail
根據美國聯邦貿易委員會(FTC)的報告顯示,在2021年年初到2022年6月期間,詐騙份子利用社交媒體平台散布虛假消息,導致約4.6萬人受到加密貨幣詐騙,總損失高達10億美元。這短短一年半的時間內,顯示出加密貨幣對人們有著極大的吸引力,但同時也揭示了更多騙局,讓一般人難以防範。
Thumbnail
根據美國聯邦貿易委員會(FTC)的報告顯示,在2021年年初到2022年6月期間,詐騙份子利用社交媒體平台散布虛假消息,導致約4.6萬人受到加密貨幣詐騙,總損失高達10億美元。這短短一年半的時間內,顯示出加密貨幣對人們有著極大的吸引力,但同時也揭示了更多騙局,讓一般人難以防範。
Thumbnail
在幣圈中,最常見的詐騙之一就是冒名交易所的詐騙,這種冒名的詐騙手法眾多,有的會改一點點的名字、有的會根本用一模一樣的同名網站或 APP 誘使你下載。 今天朋友分享給我他看到的同名詐騙案例,這兩張圖⋯天啊!即便仔細看也看不出來哪個是假的啊!大家真的要很有警覺心哦!
Thumbnail
在幣圈中,最常見的詐騙之一就是冒名交易所的詐騙,這種冒名的詐騙手法眾多,有的會改一點點的名字、有的會根本用一模一樣的同名網站或 APP 誘使你下載。 今天朋友分享給我他看到的同名詐騙案例,這兩張圖⋯天啊!即便仔細看也看不出來哪個是假的啊!大家真的要很有警覺心哦!
Thumbnail
「假」的跟「真」的一樣,您找到哪裡不一樣了嗎?
Thumbnail
「假」的跟「真」的一樣,您找到哪裡不一樣了嗎?
Thumbnail
近年來越來越多人投入加密貨幣市場,但對這個市場運作和潛在風險了解有限,因此被詐騙的案例層出不窮。 接下來跟大家介紹幾個常見詐騙案例,希望對大家有幫助囉~ 釣魚網站- 假冒知名交易所 釣魚網站- 來路不明交易所 釣魚網站- 假交易平台 ICO(Initial Coin Offering)
Thumbnail
近年來越來越多人投入加密貨幣市場,但對這個市場運作和潛在風險了解有限,因此被詐騙的案例層出不窮。 接下來跟大家介紹幾個常見詐騙案例,希望對大家有幫助囉~ 釣魚網站- 假冒知名交易所 釣魚網站- 來路不明交易所 釣魚網站- 假交易平台 ICO(Initial Coin Offering)
Thumbnail
虛擬資產,也就是數位資產(電磁紀錄/無體物),近年來不只比特幣等虛擬貨幣(或稱虛擬通貨),更有NFT等數位憑證(有圖片或音樂等各式數位著作物)。但隨著虛擬貨幣市場的飛速增長,巨大的金額誘惑導致詐騙者大量滲透到加密世界,對經驗不足但又想進場投資獲利的加密小白進行詐騙。而虛擬資產的投資風險與詐騙卻往往彷
Thumbnail
虛擬資產,也就是數位資產(電磁紀錄/無體物),近年來不只比特幣等虛擬貨幣(或稱虛擬通貨),更有NFT等數位憑證(有圖片或音樂等各式數位著作物)。但隨著虛擬貨幣市場的飛速增長,巨大的金額誘惑導致詐騙者大量滲透到加密世界,對經驗不足但又想進場投資獲利的加密小白進行詐騙。而虛擬資產的投資風險與詐騙卻往往彷
Thumbnail
台灣買加密貨幣是否合法? 答案是合法也可以買,但政府也正試著管理加密貨幣此新興金融產業. 詳細的法條,可參照金管會針對「虛擬通貨平台及交易業務事業防制洗錢及打擊資恐辦法」的最新函釋. 投資加密貨幣有什麼風險? 投資加密貨幣有賺有賠,凡申購前請留意以下注意事項. 常見的加密貨幣詐騙手法 延伸閱讀:
Thumbnail
台灣買加密貨幣是否合法? 答案是合法也可以買,但政府也正試著管理加密貨幣此新興金融產業. 詳細的法條,可參照金管會針對「虛擬通貨平台及交易業務事業防制洗錢及打擊資恐辦法」的最新函釋. 投資加密貨幣有什麼風險? 投資加密貨幣有賺有賠,凡申購前請留意以下注意事項. 常見的加密貨幣詐騙手法 延伸閱讀:
Thumbnail
市面上關於加密貨幣交易所有許多選擇,但是究竟哪些是可以值得信任的交易所 ? 又有哪些可能是詐騙 ? 本篇文章將為大家說明。 大到不能倒 TO BIG TO FAIL 我聽說...江湖傳說... ? 詐騙陷阱 天下沒有白吃的午餐
Thumbnail
市面上關於加密貨幣交易所有許多選擇,但是究竟哪些是可以值得信任的交易所 ? 又有哪些可能是詐騙 ? 本篇文章將為大家說明。 大到不能倒 TO BIG TO FAIL 我聽說...江湖傳說... ? 詐騙陷阱 天下沒有白吃的午餐
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News