撰文:茉莉
距离以太坊合并还有不到 6 小时,这条被视作下一代互联网 Web3.0 底层基础设施的区块链网络将彻底改变共识机制,从工作量证明的 PoW 机制转向权益证明的 PoS。
在合并即将到来前,去中心化安全网络市场 PolySwarm 创始人 Steve Bassi 在接受媒体采访时提示,者可能会利用以太坊合并这一市场热点,针对新手加密用户发起新的局,这些局包括假 ETH2.0 代币置换、欺诈性的 ETH 质押矿池、假空投等形式。
以太坊官网也在最新的「安全性」页面中提示,合并并不产生任何「ETH2」或其他任何新代币,不要将 ETH 转存到任何指定地址以换取虚假的「ETH2」代币,「永远不要把你钱包的助记词和陌生人分享。」
警惕钓鱼网站uniswap.gg空投:据降维安全实验室报道,近日有用户反馈有不法分子创建uniswap钓鱼网站(uniswap.gg),声称1个ETH可以兑换2000个“UNIG”,从而引导用户将以太坊转入者的合约地址中,并返还给用户虚假“UNIG”从而取用户资产。据统计,“UNIG空投”局数小时内已有43位受害者,累计金额已达四十五枚以太坊,截至报道时局仍在持续运转。[2020/9/26]
由于以太坊合并,以挖矿维持网络运行的 PoW 共识将被靠质押成为验证节点的 PoS 共识取代。按照以太坊规则,质押是向信标链存入 32 ETH 以激活验证器软件的行为。验证者将负责存储数据、处理交易以及向区块链添加新区块。验证者在保证以太坊网络安全运行的同时,可以赚取新的 ETH。
BitZ:警惕不法分子冒充、滥用“BitZ”名义:据官方消息,经多方用户反馈与工作人员核实,近日市场上出现多个抄袭BitZ品牌、功能、界面的山寨平台,对BitZ品牌造成严重损害。BitZ在此提醒用户,请务必提高警惕,谨防钓鱼网站及链接,增强资产安全意识,避免资金损失。
目前BitZ官方已经在通过法律途径维护自身合法权益,在此BitZ呼吁业内人士一起征集假冒平台的相关线索,平台对于有价值的信息将给予1000元人民币奖励。举报邮箱:eo@bitz.email。详情点击原文链接。[2020/9/24]
Steve Bassi 认为,对于 ETH 的众多持有者来说,如果他们没有成为独立验证者所需的 32 个 ETH,那么加入质押池将是他们从质押奖励中获得收益的唯一方式。但联合质押提供商「自带风险」,因为它通常要求用户存入 ETH 并放弃对该资产的控制。
声音 | 经济日报:警惕虚拟货币交易死灰复燃:1月3日,经济日报刊文《警惕虚拟货币交易死灰复燃》。文章称,中国人民银行营业管理部、北京银保监局、北京市地方金融监督管理局、北京证监局日前联合发布防范虚拟货币交易活动风险提示。经调查,当前部分虚拟货币交易平台正在面向境内居民提供虚拟货币交易服务,甚至通过数字货币抵押推出“零息借贷”“双币理财”等项目。北京银保监局相关负责人说:“这严重违反了中国人民银行等七部委2017年9月份发布的《关于防范代币发行融资风险的公告》,涉嫌从事非法金融活动,扰乱经济金融秩序。”这位负责人表示,投资者需准确认识代币发行融资活动的本质属性。所谓“代币发行融资”,是指融资主体通过代币的违规发售、流通,向投资者筹集比特币、以太币等所谓“虚拟货币”,本质上是一种未经批准非法公开融资的行为,涉嫌非法发售代币票券、非法发行证券以及非法集资、金融、等违法犯罪活动。[2020/1/3]
Bassi 表示,新的质押提供商「可能提供非常有吸引力的条款」,但可能会「突然 rug pull(跑路)」,从而影响到池子里的参与者。「这种风险目前存在于 DeFi 平台的各种资产池或代币中,者很可能利用以太坊合并寻找一个新的角色。」
安全公司:5500万枚USDC从Circle转入Alameda:11月16日消息,据派盾监测,三小时前,5500 万枚 USDC 从 Circle 转入 Alameda Research 地址。[2022/11/16 13:10:28]
截至目前,除了向信标链单独质押外,诸多为以太坊提供质押的第三方服务模式已经出现,包括质押即服务、集合质押池、中心化交易所提供的质押服务。以太坊官网也列出了采用去中心化质押服务时的风险、回报和要求。
ETH 质押服务的对比
以太坊官方强调,这些路径针对广泛的用户,在风险、回报和信任度方面各不相同,「用户将 ETH 发送到任何地方之前请务必进行自己的研究。」
动态 | 经观社论?:新技术总是伴随泡沫 警惕地方拿区块链“割韭菜”:经济观察网今日发表社论文章《警惕地方拿区块链“割韭菜”》称:区块链向我们展示了截然不同的两样图景。一方面,很多公司积极尝试基于区块链技术的创新应用;另一方面,“虚拟货币”、“区块链商城”和“区块链游戏”等概念炒作,新瓶装旧酒,究其实就是各种“割韭菜”。对于那些穿着区块链技术马甲,以创新之名非法吸收公众资金,侵害公众权益的行为,监管应该担起责任。这方面,我们应强化监管协同,加快补足短板,避免监管空白和盲区。新技术落地总是伴随泡沫。这一点几乎无可避免。监管对此理当有清晰的认知和判断。在这场角逐中,更需要关注的是行政之手和财政资金的去向。我们担心那种地方官员拍脑袋的决策,缺乏足够的科学精神和对规律的尊重,更多出于急功近利和好大喜功。市场的狂热总归会经历一个去伪存真的过程,在试错中回归理性,并给予各类投资者最终的判定。这样的成本,市场愿意支付。但对于那些政绩驱动下的亲身入场和大笔财政资金,决策部门恐怕应该要有足够的警惕。[2019/11/22]
Bassi 还警告了另一种局——诱用户签署欺诈性交易或以「迁移到新的以太坊链」为幌子套取用户的私钥。
被以太坊官方反复预警的一种升级局就是利用「ETH2」这个概念——在合并来临前,者很可能会忽悠用户将他们的 ETH 兑换为「ETH2 代币」。实际上,合并并不产生任何「ETH2」或者任何其它新代币,「当前你所拥有的 ETH 在合并后仍然是一样的 ETH,不用进行任何的兑换。」
需要知道的常识是,早在今年 1 月,以太坊官方就弃用了「ETH1」、「ETH2」这样的术语,以执行层和共识层取而代之。
在这之前,ETH1 常被指现有的工作量证明链,合并后,这条链将通过难度炸弹被弃用。用户和应用程序将迁移到新的权益证明链上,该链此前习惯被称为 ETH2。
为了避免混淆、防范局,ETH1、ETH2 的说法被弃用,以太坊官方要求核心开发人员停止使用这两个术语,分别用「执行层」取代 ETH1 术语,以「共识层」取代 ETH2 术语。
因此,但凡以「ETH2」为幌子要求用户置换新代币的项目,均可视作局。以太坊官网在安全性页面提示,者可能会以「技术支持」的面貌出现,告诉用户需要把手中的 ETH 存到指定地址,以得到「ETH2」。 实际上,这并不是以太坊官方技术支持的,也没有新代币,「永远不要把你钱包的助记词和陌生人分享。」
同时需要注意的是,有一些衍生代币或凭证可能代表了被质押的 ETH,比如 Rocket Pool 的 rETH、Lido 的 stETH、Coinbase 的 ETH2,但这些都不需要将 ETH 迁移到并不存在的「新链」,用户无需自行处理 ETH 的底层共识转换。
除了以上两种局外,Bassi 补充表示,另一种可能的媒介将以「假空投」的形式出现——说服用户签署交易授权或访问网络钓鱼网站,去接收虚假空投,「ETH 合并将成为这些子伪装成知名的、具有经济价值的、承诺空投的项目的好借口。」
Bassi 解释,这些空投可能会将用户定向到一个网络钓鱼站点,在那里,他们可能会被出他们的 ETH 和私钥,或落入精心设计的交易签名陷阱。
围绕以太坊合并这一热点事件,已经有子在使用加 V 的推特账户冒充以太坊联合创始人 Vitalik Buterin,宣传虚假的 ETH 空投,诱导网友访问者的加密钱包,这些地址很可能涉及钓鱼欺诈,需要投资者谨慎识别。
冒用 Vitalik Buterin 信息的假推特
除了之外,针对以太坊合并的黑客攻击也不容小觑。鉴于之前测试网的经验,大多数旁观者预计合并会成功。但是 Bassi 表示,者或黑客仍有可能找到一种方法来玩弄系统,「我们真的不知道者或黑客是否已经开发出针对链的攻击或 DDoS 技术,当 ETH 2.0 具有 ETH 1.0 的全部经济价值时,他们可以在合并后使用攻击技术。」
如果发生这样的攻击,Bassi 认为,它可能只会暂时影响网络或影响市场,「因为有很多聪明的眼睛在关注合并后的行为。但是,攻击者可能会寻找机会将任何发现货币化。」
东寻
个人专栏
阅读更多
金色早8点
财经法学
成都链安
Bress
链捕手
PANews
Odaily星球日报
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。