區塊鏈新星Arbitrum最近爆紅,因為在3月16日時宣布,將推出DAO(去中心化組織)以及空投治理代幣「ARB」,成為幣圈熱門話題。
然而,在Arbitrum於3月23日成功向用戶空投代幣後,也出現惡意用戶,試圖透過項目炒作獲利。根據區塊鏈資安公司CertiK調查指出,Arbitrum的Discord頻道中,出現了釣魚連結詐騙。
💡DAO: 又稱「去中心化自治組織」,是一種基於區塊鏈技術的新型組織形式。DAO 的核心理念是通過智能合約和去中心化技術實現自治和民主決策,從而實現組織內部的去中心化。其成員可以通過代幣持有權參與組織的管理和決策過程,從而實現更加公正和透明的組織運作。
從伺服器的截圖畫面可以看到,駭客聲稱Arbitrum用戶可以「獲得Arbitrum DAO的額外代幣」。且為了確認用戶的資格以獲取代幣,用戶需要點擊一個將Arbitrum錯拚為「Arbtirum」的連結。如果用戶點擊了連結,就會進入一個空白頁面,上面只有「Astaghfirullah」這個詞,意思是「我尋求上帝的寬恕」。
在幣圈中打滾一陣子的用戶大概都知道,這類故意拼錯名稱的網路釣魚連結很常見,用戶若沒有時刻保持警戒、小心檢查的話,基本上很難一眼就注意到差異。若不小心點進去這類網路釣魚連結,通常會被導到一個「看起來很真的假網站」,騙用戶輸入錢包私鑰等個人資訊。
Arbitrum開發團隊Offchain Labs很快就表示,伺服器中的釣魚詐騙連結已被移除。但即使Arbitrum團隊重新掌握狀況,伺服器受到重複攻擊的可能性還是很大,因此用戶還是需要保持警惕。
📍邀請您加入Web3+ Line社群,持續關注最重要的網路變革
👉 https://lin.ee/kItnyTh
Arbitrum空投熱度,也成為了駭客瞄準的首要目標,除了網路釣魚之外,相關詐騙可以說是千奇百招。根據區塊鏈平台Lookonchain調查指出,「假ARB代幣」在去中心化交易所Uniswap上的交易量,甚至已經超過24,000美元。
除此之外,推特上也可以看到不少網路釣魚連結,甚至還有人為Arbitrum創了假帳戶,來讓他們的騙局看起來更真實。
另外,目前也有駭客透過攻擊虛榮地址(Vanity Address),從Arbitrum的空投中,盜取了價值約50萬美元(約為新台幣150萬元)的代幣。
💡虛榮地址: 透過哈希函數計算,隨機產生特定的字符串,直到密鑰中包含希望出現的字符串。當用戶在發送和接收比特幣時,可以讓其他用戶更容易認出這個地址是誰的,但缺點是也更容易被追蹤或攻擊。例如,如果用戶的名字是「Jack」,他就可以產出一個含有「Jack」在內的比特幣虛榮地址。
駭客透過虛榮地址產生器的漏洞,就可以破解虛榮地址的私鑰,並竊取用戶的加密資產。駭客能將空投的代幣重新定位到他們自己的地址,而原始所有者就無法領取他們的ARB代幣。
隨著大量的駭客試圖透過這波空投熱潮獲利,投資者必須小心謹慎,並對聽起來「不切實際的說法」和所有連結都保持高度警惕。
📍邀請您加入Web3+ Line社群,持續關注最重要的網路變革
👉 https://lin.ee/kItnyTh
資料來源:beincrypto、cointelegraph、TheNewsCrypto
核稿編輯:高敬原
