警惕利用「以太坊合并」的 3 种局_ASS:ETH2

原文作者:茉莉

距离以太坊合并还有不到6小时,这条被视作下一代互联网Web3.0底层基础设施的区块链网络将彻底改变共识机制,从工作量证明的PoW机制转向权益证明的PoS。

在合并即将到来前,去中心化安全网络市场PolySwarm创始人SteveBassi在接受媒体采访时提示,者可能会利用以太坊合并这一市场热点,针对新手加密用户发起新的局,这些局包括假ETH2.0代币置换、欺诈性的ETH质押矿池、假空投等形式。

以太坊官网也在最新的「安全性」页面中提示,合并并不产生任何「ETH2」或其他任何新代币,不要将ETH转存到任何指定地址以换取虚假的「ETH2」代币,「永远不要把你钱包的助记词和陌生人分享。」

宁波银行:需警惕数字货币投资局:宁波晚报今日刊文《数字货币投资局需警惕》。宁波银行提醒称,数字货币本是可以提高交易效率的新型技术,却被不法分子盯上,以其名义进行和。其类型包括:一、仿冒国外数字货币官网或App。假冒官网的钓鱼网站,诱导用户输入助记词或私钥。还有假冒官方的App以及号称和国外数字货币合作的钱包支付等方式人。二、假冒国外数字货币官方工作人员。在APP或微信上,有些不法分子,将自己的头像及信息换成类似国外数字货币官方人员的样式,以帮助用户解决问题的名义,向用户索要私钥,或给用户提供钓鱼网站地址。三、类代币。很多类项目,都打着和国外数字货币合作幌子招摇撞。这类项目虽然不会出现向用户索要私钥的情况,但因为其代币没有真实价值,很容易崩盘,从而导致大量用户的资产蒙受损失。此外,宁波银保监局提醒,央行尚未发行法定数字货币,也未授权任何机构和企业发行法定数字货币,无推广团队。广大公众应当树立正确的投资理念,切实提高风险意识,一旦发现违法犯罪线索,积极向有关部门举报。[2020/9/18]

别为高回报陷入欺诈性质押池

警惕假冒imtoken“交易回滚”局,部分赃款已流入币安交易所进行套现:据数字资产安全追踪平台CoinHunter报道,近期有用户提交丢币事件反馈称遭受imtoken“交易回滚”。钓鱼账号创建假的imtoken官方电报群并充当官方技术人员身份,引导“搬砖套利\"被用户在指定网站输入私钥进行所谓“交易回滚”操作进行二次。目前,黑客已将0xfc74455开头地址的赃款转移至币安交易所进行套现。CoinHunter提示,该黑客曾在币安交易所至少套现数十次,接下来可能还会有大量赃款仍以此类方式转移至币安交易所套现,建议相关交易所及时采取行动冻结相关黑客账户,进而帮助受害者挽回损失。[2020/4/15]

由于以太坊合并,以挖矿维持网络运行的PoW共识将被靠质押成为验证节点的PoS共识取代。按照以太坊规则,质押是向信标链存入32ETH以激活验证器软件的行为。验证者将负责存储数据、处理交易以及向区块链添加新区块。验证者在保证以太坊网络安全运行的同时,可以赚取新的ETH。

动态 | EOS纽约节点:警惕来自“b1”帐户的交易局:EOS纽约节点发推文称,需要警惕来自“b1”帐户的交易局。其解释称,有一个交易正在广播,看起来像是来自EOS上的“b1”帐户,其中包含有关BlockOne事件的信息,但其肯定是一个局,不要参与其中。[2019/5/19]

SteveBassi认为,对于ETH的众多持有者来说,如果他们没有成为独立验证者所需的32个ETH,那么加入质押池将是他们从质押奖励中获得收益的唯一方式。但联合质押提供商「自带风险」,因为它通常要求用户存入ETH并放弃对该资产的控制。

Bassi表示,新的质押提供商「可能提供非常有吸引力的条款」,但可能会「突然rugpull」,从而影响到池子里的参与者。「这种风险目前存在于DeFi平台的各种资产池或代币中,者很可能利用以太坊合并寻找一个新的角色。」

动态 | 加拿大警告公众对新兴比特币保持警惕:据coincryptorama消息,艾伯塔省埃德蒙顿的警告他们当地人口稠密区的比特币局增加,这些局使用复杂的方法分配潜在投资者及其现金。埃德蒙顿周三告知公众,加密者使用的方式比以往任何时候都更加独特,因此投资者需要保持警惕。[2018/12/15]

截至目前,除了向信标链单独质押外,诸多为以太坊提供质押的第三方服务模式已经出现,包括质押即服务、集合质押池、中心化交易所提供的质押服务。以太坊官网也列出了采用去中心化质押服务时的风险、回报和要求。

ETH质押服务的对比

以太坊官方强调,这些路径针对广泛的用户,在风险、回报和信任度方面各不相同,「用户将ETH发送到任何地方之前请务必进行自己的研究。」

警惕陷入「ETH2代币」类升级局

Bassi还警告了另一种局——诱用户签署欺诈性交易或以「迁移到新的以太坊链」为幌子套取用户的私钥。

被以太坊官方反复预警的一种升级局就是利用「ETH2」这个概念——在合并来临前,者很可能会忽悠用户将他们的ETH兑换为「ETH2代币」。实际上,合并并不产生任何「ETH2」或者任何其它新代币,「当前你所拥有的ETH在合并后仍然是一样的ETH,不用进行任何的兑换。」

需要知道的常识是,早在今年1月,以太坊官方就弃用了「ETH1」、「ETH2」这样的术语,以执行层和共识层取而代之。

在这之前,ETH1常被指现有的工作量证明链,合并后,这条链将通过难度炸弹被弃用。用户和应用程序将迁移到新的权益证明链上,该链此前习惯被称为ETH2。

为了避免混淆、防范局,ETH1、ETH2的说法被弃用,以太坊官方要求核心开发人员停止使用这两个术语,分别用「执行层」取代ETH1术语,以「共识层」取代ETH2术语。

因此,但凡以「ETH2」为幌子要求用户置换新代币的项目,均可视作局。以太坊官网在安全性页面提示,者可能会以「技术支持」的面貌出现,告诉用户需要把手中的ETH存到指定地址,以得到「ETH2」。实际上,这并不是以太坊官方技术支持的,也没有新代币,「永远不要把你钱包的助记词和陌生人分享。」

同时需要注意的是,有一些衍生代币或凭证可能代表了被质押的ETH,比如RocketPool的rETH、Lido的stETH、Coinbase的ETH2,但这些都不需要将ETH迁移到并不存在的「新链」,用户无需自行处理ETH的底层共识转换。

别因贪图空投而落入钓鱼网站陷阱

除了以上两种局外,Bassi补充表示,另一种可能的媒介将以「假空投」的形式出现——说服用户签署交易授权或访问网络钓鱼网站,去接收虚假空投,「ETH合并将成为这些子伪装成知名的、具有经济价值的、承诺空投的项目的好借口。」

Bassi解释,这些空投可能会将用户定向到一个网络钓鱼站点,在那里,他们可能会被出他们的ETH和私钥,或落入精心设计的交易签名陷阱。

围绕以太坊合并这一热点事件,已经有子在使用加V的推特账户冒充以太坊联合创始人VitalikButerin,宣传虚假的ETH空投,诱导网友访问者的加密钱包,这些地址很可能涉及钓鱼欺诈,需要投资者谨慎识别。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-3:649ms