Kasypersky:什麼是加密貨幣排空器以及如何抵禦它們

 Kasypersky發佈了一篇什麼是加密貨幣排空器以及如何抵禦它們

加密貨幣在近年來引起了很多人的興趣,許多投資者第一次買入了加密貨幣。但投資者不是唯一對加密貨幣感興趣的人,黑客和詐騙者也一直在尋找下一個機會。投資加密貨幣的一個關鍵部分是保護您的加密貨幣錢包的安全。那麼,什麼是加密貨幣錢包,加密貨幣錢包是如何運作的,以及如何保護它們呢?

加密貨幣錢包是一種軟體產品或實體設備,用於儲存加密貨幣帳戶的公鑰和私鑰。一個鑰匙是一個由隨機字元組成的長字串。公鑰可以比喻為銀行帳號,這是您可以分享的資訊,而私鑰則像是銀行帳號的密碼或 PIN 碼,或者是您必須保護和保密的資訊。錢包這個詞是比喻的,因為加密貨幣錢包並不像實體錢包那樣真的儲存現金。相反,它們讀取公共帳本,也就是加密貨幣的記錄系統,以顯示您的地址中的餘額,讓您進行交易。

加密貨幣存在於區塊鏈上,加密貨幣錢包軟體讓您與區塊鏈上的餘額互動,同時也讓其他人看到您的地址上的元數據。區塊鏈是一種公共帳本,它以區塊的形式儲存資料。這些區塊是交易的記錄,包括任何給定地址的餘額,以及誰擁有這些餘額的鑰匙。錢包儲存地址,並讓擁有者與區塊鏈互動,同時也讓其他人看到任何給定地址的元數據。

所有的加密貨幣錢包都能讓用戶發送、接收和儲存加密貨幣。有些錢包還有購買和花費加密貨幣的功能。某些錢包還有額外的功能,例如在代幣之間進行交換,為了固定的回報而抵押代幣,以及訪問建立在各種網路上的去中心化應用程式(dApps)。每個錢包都有自己的一套屬性。不過,一般來說,使用加密貨幣錢包發送或接收資金時,您通常需要遵循的步驟包括:

  • 要接收資金,您需要從您的錢包中取得一個地址。到您的錢包中的「生成地址」功能,點擊它,然後複製字母數字地址或 QR 碼,並與想要給您發送加密貨幣的人分享。
  • 要發送資金,您需要接收錢包的地址。到您的錢包中的「發送」功能,並輸入您想要發送代幣的錢包的地址。選擇您想要發送的加密貨幣數量,然後點擊「確認」。

一個重要的事實是,同一種資產存在於許多區塊鏈中。發送時,您需要確認收件人的地址。最好的情況是,錢包不會讓您發送,最壞的情況是,資金會丟失。有些區塊鏈還需要其他的元資訊,例如備註。

在這裡,我們要介紹一種最近在加密貨幣詐騙者中流行的惡意工具:加密貨幣錢包排空器。這篇文章將解釋什麼是加密貨幣錢包排空器,它們是如何運作的,為什麼它們對加密貨幣擁有者很危險,甚至是對於有經驗的用戶,以及如何防範它們。

加密貨幣錢包排空器是如何運作的呢?它們通常利用一些技術手段,來竊取或替換用戶的加密貨幣地址。例如:

  • 網絡釣魚:詐騙者會偽造一些合法的網站或平台,如交易所、錢包、項目等,並通過電子郵件、社交媒體、廣告等方式,引誘用戶點擊連結或下載應用程式。當用戶在這些假冒的網站或平台上輸入自己的錢包地址或私鑰時,詐騙者就可以獲取這些資訊,並將用戶的錢包排空。
  • 惡意程式:詐騙者會開發一些惡意的程式,如木馬、病毒、間諜軟體等,並通過各種方式,如附件、下載、掃碼等,讓用戶安裝到自己的設備上。這些惡意程式會在背景運行,監視或竊取用戶的剪貼簿、瀏覽器、鍵盤等資訊,並將用戶的錢包地址或私鑰發送給詐騙者,或者在用戶進行交易時,將用戶的收款地址替換為詐騙者的地址。
  • 惡意代碼:詐騙者會在一些網站或平台上,嵌入一些惡意的代碼,如 JavaScript、HTML、CSS 等,並利用一些漏洞或技巧,讓用戶在瀏覽或操作時,不知不覺地執行這些代碼。這些代碼會在用戶的設備上,竊取或替換用戶的錢包地址或私鑰,或者在用戶進行交易時,將用戶的收款地址替換為詐騙者的地址。

為什麼加密貨幣錢包排空器對加密貨幣擁有者很危險呢?有幾個原因,如下:

  • 加密貨幣的交易是不可逆轉的:一旦用戶的錢包被排空,並且資金被轉移到詐騙者的錢包中,用戶就沒有辦法追回或取消這筆交易。除非詐騙者自願歸還,否則用戶的資金就會永久丟失。
  • 加密貨幣的交易是匿名的:詐騙者可以利用加密貨幣的匿名性,隱藏自己的身份和位置,並通過各種方式,如混幣、跨鏈、轉帳等,來掩蓋自己的交易軌跡,使得用戶或執法機構難以追蹤或定位詐騙者。
  • 加密貨幣的交易是即時的:詐騙者可以利用加密貨幣的即時性,快速地將用戶的錢包排空,並將資金轉移到其他的錢包中,使得用戶或執法機構難以及時發現或阻止詐騙行為。
  • 加密貨幣的交易是全球的:詐騙者可以利用加密貨幣的全球性,跨越國界和地域,對不同的用戶和平台進行攻擊,並將資金轉移到不同的國家和地區,使得用戶或執法機構難以適用或執行不同的法律和規範。

那麼,如何防範加密貨幣錢包排空器呢?有幾個建議,如下:

  • 選擇可靠的錢包和平台:用戶應該選擇一些有信譽和安全性的錢包和平台,如硬體錢包、官方錢包、知名交易所等,並避免使用一些不明來歷或不受信任的錢包和平台,如偽冒的錢包、未經審核的項目、不合規的平台等。
  • 保護好自己的私鑰和地址:用戶應該妥善保管自己的私鑰和地址,並避免在一些不安全的環境或渠道上,輸入或分享自己的私鑰和地址,如公共網絡、公共設備、電子郵件、社交媒體、短信等。
  • 檢查好自己的收款地址:用戶在進行交易時,應該仔細檢查自己的收款地址,並確認它與自己想要發送的地址一致,並避免直接從剪貼簿或掃碼中獲取地址,因為這些地址可能已經被惡意程式或代碼替換了。
  • 安裝好自己的防護軟體:用戶應該在自己的設備上,安裝一些有效的防護軟體,如防毒軟體、防火牆、VPN等,並定期更新和掃描,以防止自己的設備被感染或入侵,並及時清除一些惡意的程式或代碼。

總之,加密貨幣錢包排空器是一種危險而普遍的詐騙手法,它們利用一些技術手段,來竊取或替換用戶的加密貨幣地址,並將用戶的錢包排空。用戶應該提高自己的安全意識和防範能力,並遵循一些基本的規則和建議,以保護自己的加密貨幣不被盜取。

詳情請看:

Posted in  on 4月 11, 2025 by Kevin |