原文标题:《「高价」空投设盗币陷阱 授权操作需谨慎》 自从 Uniswap、1inch、dYdX 等 DeFi 协议给交互用户发放空投奖励以来,链上用户们已经习惯了空投的存在,但一些来历不明的空投,可能会掏空用户的钱包。 9 月 10 日,投资者阿飞遭遇了一起空投骗局。他发现钱包中出现了 75 万枚 Zepe 代币,钱包显示估值超过 10 万美元。阿飞以为是天降横财,当发现在去中心化交易所无法卖出后,他登陆代币同名网址并进行了授权交易,但随后他地址中的资产被转移一空。 社交网络中,还有多名用户自曝落入了同一陷阱,有人因此损失高达 7 万枚 USDT。蜂巢财经查询 Zepe 合约接受代币的地址发现,其于近日转出了 16.5 万枚 USDC 以及 13 枚 BNB,疑似赃款转移。 实际上,近期类似的空投骗局频发,许多用户都发现钱包地址中出现了大量的不明代币。区块链安全机构 PeckShield 告诉蜂巢财经,这些代币在常用的 DEX 中交易通常都会失败,页面会提示用户去它的官网兑换,而后用户在授权交易时,往往会授予智能合约转走账户资产的权限,导致资产被盗。 PeckShield 提示,用户在进行链上协议交互时不要过度授权,同时应定期对不常用的 DApp 取消授权,并注意防范欺诈者「换马甲」,以避免遭受资产损失。 多用户遭遇 Zepe 空投骗局 钱包被掏空9 月 8 日,去中心化衍生品协议 dYdX 给早期用户发放的空投开启申领,随着 dYdX 代币涨至 10 美元上方,空投所有者们都获得了可观的收益。就在 dYdX 带来的财富效应在社交网络发酵时,一个以空投作饵的陷阱也悄然设下。 两天后,投资者阿飞在社群中讲述了他不幸掉落陷阱的遭遇。9 月 10 日,阿飞打开他的区块链钱包时,意外发现其中多了 75 万枚名为 Zepe 的代币,钱包显示这些代币价值超过 10 万美元。 毫无戒备的阿飞打开了代币关联的网站并连接了钱包。据其他用户描述,该代币无法在去中心化交易平台卖出,但代币关联网站提供了一个类似 Swap 的兑换页面,支持将 Zepe.io 兑换成 BNB。阿飞称,他链接钱包、点了授权交易后,没有获得任何代币的同时,钱包中的数千枚 CHESS 代币反而被转走。发现代币丢失后,阿飞才意识到陷入骗局。 Zepe.io 的虚假兑换页面 本以为这波空投是一笔意外之财,没想到钱包却被掏空了。在社交网络中,多名用户也自曝落入了同一个空投陷阱,有人称被盗资产多达 7 万 USDT。据统计,此次设局者广泛撒网,代币空投到 BSC、Heco、Matic 等多个区块链网络上的大量地址中,许多用户都反映收到了空投。 (责任编辑:admin) |