加密货币ICO投资者再次成为目标
加密货币ICO(首次代币发行)投资者再次成为攻击目标。近期,多起MyEtherWallet钓鱼事件导致用户损失惨重。如今,又出现了一种新的TokenSwap钓鱼尝试,试图达到类似的目的。ICO仍然容易受到诈骗行为的侵害,这对整个行业来说并不是一个好兆头。
ICO通讯工具的隐患
任何运行加密货币ICO项目的人通常依赖两种通讯工具与社区保持联系。一种是Telegram,用户可以在这里提出许多问题并得到简短的答复。另一种是Slack,更严肃的投资者会在这里询问项目的技术细节。然而,不幸的是,这些Slack平台最近吸引了大量诈骗者和犯罪分子。任何参与加密货币ICO Slack群组的人都非常清楚,情况已经有些失控。
Slack聊天室中的钓鱼攻击
最近,Slack聊天室多次成为以太坊相关钓鱼攻击的目标。第一波诈骗尝试以假冒钱包的形式出现,这些钱包声称来自ICO团队,向用户解释如何登录MyEtherWallet。考虑到MyEtherWallet作为在线以太坊钱包解决方案的流行度,犯罪分子在窃取用户资金方面取得了相当大的成功。他们不仅盗取了ETH,许多受害者还发现他们的ICO代币也被窃取。这种钓鱼诈骗无论大小ICO都成为了目标。
投资者被诱骗转账错误地址
此外,其他加密货币ICO投资者也被诱骗将以太币转入错误的地址。这些地址通过Telegram或Slack提供,甚至在官方网站在被短暂黑客入侵后发布。后一个问题在不久前的InsureX ICO中变得明显,尽管公司最终向所有受影响的用户发放了代币。这表明投资者和项目方都在这些诈骗手段中承受了经济损失。然而,不幸的是,钓鱼攻击似乎尚未结束。
新的TokenSwap钓鱼诈骗
最近,Slack上出现了一种新的钓鱼诈骗,指示用户访问一个假冒的TokenSwap网站。该消息提到,近期有黑帽黑客对以太坊网络发动攻击,以及扩展性问题迫使开发者实施重大协议更改。他们声称EIP101和EIP190已在网络上激活,这意味着所有ERC20代币都需要升级到ERC21标准。诈骗者建议用户通过消息中提供的假冒TokenSwap网站完成这一操作。
警惕虚假协议升级
实际上,不存在强制协议升级的必要性,也不需要将ERC20代币转换为ERC21。事实上,目前根本没有ERC21代币标准。发起此次钓鱼攻击的人试图通过使用专业术语使其提议看起来合法,但他们的努力最终将是徒劳的。任何了解情况的人都清楚,这显然是一起钓鱼攻击,绝对不可能是来自官方ICO团队的真实消息。
ICO生态系统的风险
在相当长的一段时间内,钓鱼攻击将继续困扰加密货币ICO项目。许多此类项目吸引了盲目投资和不了解情况的投资者。那些对加密货币ICO生态系统一无所知的人往往会成为这些诈骗的受害者,并因此蒙受损失。目前尚不清楚是否有人已经上当受骗,但很可能会有一些人因此损失大量资金。