Web3 資安議題:魚目混珠的假網址

閱讀時間約 4 分鐘

前言

Web3的資安和一般傳統上的資訊安全有甚麼不一樣,其實差異不太大,詐騙,本來就是地球上最古老的行為之一,很多人應該都聽過金光黨的案例,金光黨最初指於1950年代至1990年代活躍的台灣傳統詐騙集團,因為最初常以黃金為誘餌,故稱為「金光黨」,金光黨透過施展三寸不爛之舌,利用人性貪婪心理,騙被害人拿出現金外,再以偷天換日手法,調包被害人的鉅款。
人們只要貪心或不小心,就很容易落入詐騙的陷阱,成為被害人,身為一位風險厭惡者,理論上應該會對加密虛擬貨幣有所排斥,但因為我接觸加密虛擬貨幣時,剛好處於大多頭市場,那時一顆比特幣的價錢是六萬多美金,加密虛擬貨幣的獲利相對驚人,所以就毅然而然的開始我的加密虛擬貨幣之旅,對此,我也做了很多功課,很多的前輩或專家們,都提到加密虛擬貨幣的詐騙非常多及猖獗,以及或多或少的個人血淚經驗,所以我在一開始接觸加密虛擬貨幣後,買賣虛擬貨幣的操作,多在世界上知名的加密虛擬貨幣交易所,其中最讓我害怕的就是出入金的操作,因為爬文提到,只要轉帳錯誤的話,該貨幣就不見了,拿不回來了,最好先小額試轉,試試看是否可行,雖然麻煩了一點,但我都照做,倒也沒發生過憾事。
以下為加密虛擬貨幣交易所排名,可供參考,排名隨時在變動,排名越高的交易所,都是我優先考慮使用的交易所。
加密虛擬貨幣交易所有分兩類,中心化交易所 (Centralized Exchange) 和去中心化交易所 (Decentralized Exchange),大型的中心化交易所,相對安全,但加密虛擬貨幣操作的獲利率略低,為求更低廉的費用和更快的交易速度,我開始轉戰去一些利基型的中心化交易所。
Uniswap 和 PancakeSwap 是當下兩個最受歡迎的去中心化交易所,與傳統交易所的工作方式不同,使用者可以從一系列加密錢包中與他們進行交易,而他們從依賴自動做市商 (AMM) 技術的流動性池中交易可用資產,通過向加密貨幣交易者提供流動性來獲得加密虛擬貨幣形式的獎勵,對於使用者而言,平時可把加密虛擬貨幣保存在自行保管的加密錢包中,有需要時才進行操作。
PancakeSwap 是我最常用的去中心化的交易所,它提供的各種功能,糖漿池、收益農場、首次農場發行(IFO)等都是很吸引我的功能,跟把資產放到中心化交易所相比,它的農場及質押收益也不錯,也是我選擇把加密虛擬貨幣搬到 PancakeSwap 的主因。
某天,我意外地發現 PancakeSwap 的釣魚網站,非常容易讓人中招,就連防詐騙訊息也有仿冒,真是假的跟真的一樣,嚇了我一大跳,還好我還沒把錢包接入,我發覺不對後,趕緊退出所有操作,取消所有授權,立刻把所有加密虛擬貨幣轉入另一個加密錢包,還好,之後,我的新加密錢包沒有任何怪怪的事情發生。
以下為正確的PancakeSwap網址
以下為釣魚的PancakeSwap網址
釣魚網站是指欺騙用户的虛假網站,「釣魚網站」的頁面與真實網站基本一致,以欺騙消費者或竊取訪問者提交的賬號和密碼資訊,而在Web 3.0的世界,就是誘使使用者,讓加密錢包授權網站一切的操作行為,詐騙者就可神不知、鬼不覺地清空該加密錢包,以上的假網站,和真實網站的網址有一點點不一樣
有些釣魚網站會短暫地買廣告,讓假網址的搜尋排名,衝到第一位,不明究理的新手玩家,會很容易掉入陷阱。

後記

歷史總是莫名的類似,就像從金光黨延伸到現今社會上的詐騙行為,多是利用被害者的貪婪及疏忽達成它的目標,Web 3.0上的詐騙,很類似地像傳統上資訊安全的手法,如比特幣投資詐騙、社交媒體加密虛擬貨幣贈品詐騙、假加密貨幣交易所、就業機會詐騙,就業機會詐騙在我的前文《技術筆記 | 為何 Linkenin會成為詐騙溫床? 區塊鏈遊戲王者 (Axie Infinity) 的一堂價值6億美金的資安課程!》中剛好有帶到,就連 GameFi 中知名的 Axie Infinity 區塊鏈遊戲都因此蒙受損害,加密虛擬貨幣、區塊鏈或 Web 3.0 是相對較新的領域,傳統上的法律、警察或監理等保護措施還沒辦法那麼快跟上,保護消費者,身為平凡人的你我,暢遊於這 Web 3.0 的世界時,萬萬要睜大眼睛啊!
即將進入廣告,捲動後可繼續閱讀
為什麼會看到廣告
很多人都討厭保險業務員,可能是,常常接到陌生電話強推保險商品,或曾有過被學生時代的同學約出來喝個下午茶,卻聊了一下午的保險商品,或是碰過或聽過核保寬鬆但理賠刁難的故事,總之,這職業給人們的印象是不好的,不過,這是一個故事,描述我為何會優雅的成為他們,和期間的不適應、學習、及體驗,歡迎大家放輕鬆來聽我
留言0
查看全部
發表第一個留言支持創作者!
幾家歡樂幾家愁,還是好好的看場比賽吧
架構在Cosmos鏈上的 DAO 及它的金融產品
幾家歡樂幾家愁,還是好好的看場比賽吧
架構在Cosmos鏈上的 DAO 及它的金融產品
你可能也想看
Google News 追蹤
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
Thumbnail
Faker昨天真的太扯了,中國主播王多多點評的話更是精妙,分享給各位 王多多的點評 「Faker是我們的處境,他是LPL永遠繞不開的一個人和話題,所以我們特別渴望在決賽跟他相遇,去直面我們的處境。 我們曾經稱他為最高的山,最長的河,以為山海就是盡頭,可是Faker用他28歲的年齡...
Thumbnail
預言機Oracle Machine原本指的是一種可以藉由計算得到特定答案的抽象電腦(也被稱為黑盒子、黑箱),而區塊鏈的預言機則是將真實世界資料與區塊鏈連結的可信任第三方。
Thumbnail
DePIN(Decentralized physical infrastructure networks)去中心化實體基礎設施網路,意旨以區塊鏈代幣為誘因,鼓勵民眾自主改善公共基礎設施,以降低對於政府或企業組織的依賴度。
Thumbnail
1. 合約資安與審計基礎攻防 重入攻擊 - 43:43 溢位攻擊 - 28:02 模擬合約攻防戰神器 Ethernaut - 14:51 2. Web3 資安 資安架構參考: 區塊鏈暗黑森林自救手冊 - 00:39 操作安全: 釣魚網站的惡意簽名 - 00:54 操作安全: ERC
Thumbnail
現實世界資產Real World Assets,簡稱為RWA。大方向的定義為,將真實世界的資產轉為代幣化、證券化,用於抵押、貸款等投資工具。
Thumbnail
c web3 虛擬貨幣 NFT 等等 提供相關技術的服務商 應該如何撰寫自家的行銷文 說明文 才能使準投資者產生信賴感 讓自家服務在愈來愈多的競爭廠商中脫穎而出 得到最多優質客戶的長期青睞 幸福課程 幸福教練黃老師 / 潮資訊媒體 社群編輯 要撰寫引人注目的行銷文或說明文
Thumbnail
這一系列的主題是介紹我在三個交易所(幣安、FTX、Bybit)中常使用的功能~ 我在Binance的主要用途有:8%高利活存、1美元遊戲、Crypto Box、合約,文內都會有詳細圖解,喜歡記得幫我按愛心ヽ(・∀・)ノ
Thumbnail
配合先前 Matters Lab Discord 辦的資安課,我設計了一份資安小問答,供大家課前暖身。以下是該次小問答的題目,你可以作答後,再對照文末的解答:
Thumbnail
今天來紀錄分享一下自己對未來「工作」的想像。 - 有沒有可能,在生活大部分時間裡做著自己較感興趣的事情同時,也可以換得足以生活的報酬呢? - 或許Web3 內所提到 DAO (Decentralized Autonomous Organization 分散式自治組織) 的概念與機制可以幫助達成
Thumbnail
最近因為收到了幾個來自Web3社群的包裹,就開始想向外子解釋自己在做些什麼。Web3的社群完全是『不同東西』,唯一相同的就是她有一群人,但公司也是一群人,對吧?所以這並不能代表什麼。
Thumbnail
不知道大家有沒有看過貝瑞大叔前陣子寫的文章『Web3.0社群時代開啟!連星巴克都宣布打造數位第三空間,將推出NFT連結用戶』,文中有推測Potato Media已經有NFT道具、市場與交易的功能,未來可能會推出『創作者可自由上架NFT的功能』,沒想到文章發佈的當晚,這個功能就上線了!
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
Thumbnail
Faker昨天真的太扯了,中國主播王多多點評的話更是精妙,分享給各位 王多多的點評 「Faker是我們的處境,他是LPL永遠繞不開的一個人和話題,所以我們特別渴望在決賽跟他相遇,去直面我們的處境。 我們曾經稱他為最高的山,最長的河,以為山海就是盡頭,可是Faker用他28歲的年齡...
Thumbnail
預言機Oracle Machine原本指的是一種可以藉由計算得到特定答案的抽象電腦(也被稱為黑盒子、黑箱),而區塊鏈的預言機則是將真實世界資料與區塊鏈連結的可信任第三方。
Thumbnail
DePIN(Decentralized physical infrastructure networks)去中心化實體基礎設施網路,意旨以區塊鏈代幣為誘因,鼓勵民眾自主改善公共基礎設施,以降低對於政府或企業組織的依賴度。
Thumbnail
1. 合約資安與審計基礎攻防 重入攻擊 - 43:43 溢位攻擊 - 28:02 模擬合約攻防戰神器 Ethernaut - 14:51 2. Web3 資安 資安架構參考: 區塊鏈暗黑森林自救手冊 - 00:39 操作安全: 釣魚網站的惡意簽名 - 00:54 操作安全: ERC
Thumbnail
現實世界資產Real World Assets,簡稱為RWA。大方向的定義為,將真實世界的資產轉為代幣化、證券化,用於抵押、貸款等投資工具。
Thumbnail
c web3 虛擬貨幣 NFT 等等 提供相關技術的服務商 應該如何撰寫自家的行銷文 說明文 才能使準投資者產生信賴感 讓自家服務在愈來愈多的競爭廠商中脫穎而出 得到最多優質客戶的長期青睞 幸福課程 幸福教練黃老師 / 潮資訊媒體 社群編輯 要撰寫引人注目的行銷文或說明文
Thumbnail
這一系列的主題是介紹我在三個交易所(幣安、FTX、Bybit)中常使用的功能~ 我在Binance的主要用途有:8%高利活存、1美元遊戲、Crypto Box、合約,文內都會有詳細圖解,喜歡記得幫我按愛心ヽ(・∀・)ノ
Thumbnail
配合先前 Matters Lab Discord 辦的資安課,我設計了一份資安小問答,供大家課前暖身。以下是該次小問答的題目,你可以作答後,再對照文末的解答:
Thumbnail
今天來紀錄分享一下自己對未來「工作」的想像。 - 有沒有可能,在生活大部分時間裡做著自己較感興趣的事情同時,也可以換得足以生活的報酬呢? - 或許Web3 內所提到 DAO (Decentralized Autonomous Organization 分散式自治組織) 的概念與機制可以幫助達成
Thumbnail
最近因為收到了幾個來自Web3社群的包裹,就開始想向外子解釋自己在做些什麼。Web3的社群完全是『不同東西』,唯一相同的就是她有一群人,但公司也是一群人,對吧?所以這並不能代表什麼。
Thumbnail
不知道大家有沒有看過貝瑞大叔前陣子寫的文章『Web3.0社群時代開啟!連星巴克都宣布打造數位第三空間,將推出NFT連結用戶』,文中有推測Potato Media已經有NFT道具、市場與交易的功能,未來可能會推出『創作者可自由上架NFT的功能』,沒想到文章發佈的當晚,這個功能就上線了!