SharkTeam:Web3常见的钓鱼方式分析与安全防范建议

近年来web 3钓鱼事件频繁出现,而且所涉及到的黑色产业链也颇为严重,Web 3行业的安全形势尤为严峻,Web 3钓鱼实际上是针对web 3参与者的网络攻击手段,会户以各种方式窃取用户的签名和授权,并引导用户进行各类误操作,最终的目的就是骗取参与者钱包中的加密数字资产,这里将对常见的web 3钓鱼方式做出系统化的分析,并给大家提供一些安全防范建议。

 

Web 3常见钓鱼方式分析

1.Permit链下钓鱼

Permit主要是针对erc 20标准的一个拓展功能,该功能的原理是通过签名的方式来允许获得签名的一方使用代币,钓鱼者一般会伪造钓鱼链接或钓鱼网站,诱导用户通过这些网站进行签名,如果用户签名了,那么钓鱼者就可以从用户这里盗取签名并授权加密资产交易。

 

2.Eth_Sign钓鱼

eth_sign作为一种开放式的签名模式,可对任何哈希值进行签名,钓鱼者只需要伪造出恶意签名数据,诱导用户通过eth_sign完成签名即可攻击用户的个人加密资产。

3.授权钓鱼

授权钓鱼的攻击者会通过伪造恶意网站,或在项目官网挂木马的形式诱导用户进行误操作,以此来获取用户的资产操作权限,从而实施加密资产的盗窃行为。

 

安全防范建议

遇到这类钓鱼行为,用户首先要做的就是不点击任何不明链接,现如今官方社媒账号被盗的情况也频繁出现,所以对于官方发布的消息也不要过度相信,因为这些官方消息或许会被伪装成钓鱼信息,在使用 APP等应用时一定要注意甄别,避免使用伪造的APP或站点,对任何目标和内容上的信息一定要做到多次确认,要保持高度的怀疑心态,确保自己的每一步都是安全的。

24小时热点

热点专题

比特币链上交易量突破125万亿美元 创历史新高

截至8月8日,比特币的链上交易量累计已突破125万亿美元,标 ...

264944

区块链圈小菜鸡

香港CCEX碳权交易平台即将上线,引领Web3.0步入新时代

近日,全球首个碳权交易平台Carbon Credit Exc ...

97496

波场区块链浏览器

1confirmation Q2 2024 投资报告:以太坊市值预计将在五年内超越比特币

知名风险投资机构1confirmation近日发布了其202 ...

91304

区块链圈小菜鸡

比特币预测9月达到80000美元:牛市前的最佳投资选择

在2024年的下半年,加密货币市场正处于一个前所未有的转折点 ...

75849

非小号

L3解决方案HyperLayer将于9月份正式上线

8月25日消息,L3解决方案HyperLayer宣布消息称, ...

74968

波场区块链浏览器

分析师预测以太坊2024年下半年将迎来爆炸式增长

据多位知名加密货币市场分析师预测,以太坊(ETH)及其生态系 ...

74780

区块链圈小菜鸡

Hamster Kombat官宣 代币HMSTR首波空投9月26日登场 即将开启空投盛宴

Hamster Kombat仓鼠快打这个基于TON链上的te ...

71814

波场区块链浏览器

分析师预测以太坊价格到2024年将突破6000美元

根据CoinGecko收集的数据,多位顶级分析师和基金经理预 ...

71740

区块链圈小菜鸡

基于Base链上迷因币崛起:从Mister Miggles飙升900倍到Base Dawgz热卖

近期随着加密货币市场的波动,一些基于Base链的迷因币逐渐崛 ...

71330

非小号

Davinci Jeremie从比特币到Shitcoins – 预测下一个1000倍迷因币宝石?

2013,比特币的早期投资者达文奇·杰里米(Davinci ...

70484

非小号