來源:劉紅林律師
區(qū)塊鏈作為一個制造信任的機器,主打的就是一個不可篡改去偽存真,但諷刺的是,在區(qū)塊鏈行業(yè)中造假行騙的事情可一點也不少。
在過去的半年時間里,我們有接到過買USDT買到假U的客戶咨詢,也接到多起下載了假的數(shù)字貨幣熱錢包然后資產(chǎn)被盜的悲慘經(jīng)歷,但要說造假最下血本的,還是假冒虛擬貨幣交易所的操作。
此前紅林律師接到過一個從美國打過來的一個電話,是福建的一位朋友,移民美國多年,辛辛苦苦賺了幾十萬美金,在某熱心華人的介紹下,在某知名交易所進行虛擬貨幣的投資,資金越投越大,盈利也很是可觀,但當ta想提幣變現(xiàn)的時候,卻怎么也提不出來,后面中間人失聯(lián)后,ta才意識到自己被騙了,原來那個網(wǎng)站是假的,自己上百萬的資產(chǎn)就這么被騙了。
聽起來很是難以想象,但以假亂真的虛擬貨幣交易所在業(yè)內(nèi)可一點也不少見。不僅美國是如此,香港也不少。
3月4日,香港證券及期貨事務監(jiān)察委員會(證監(jiān)會)今日警告公眾提防冒充持牌虛擬資產(chǎn)交易平臺的假網(wǎng)站。其中包括假冒Hash Blockchain Limited的HSKEX,經(jīng)營網(wǎng)站有www.hskexpro.com等四個,以及冒充OSL數(shù)字證券有限公司的www.oslexu.com和www.oslint.com.證監(jiān)會在接到提款困難的報告后,已將這些網(wǎng)站列入可疑平臺警示名單,并指出受害者被要求支付高額手續(xù)費及稅金。香港警方已根據(jù)證監(jiān)會的要求封鎖這些網(wǎng)站。香港證監(jiān)會提醒公眾在進行交易前應核實平臺的合法性,并建議通過證監(jiān)會的公眾記錄冊查詢持牌實體的資料。
在虛擬貨幣投資這個黑暗森林中,提升防詐騙意識可以說是生存必備了。其中最頭疼的莫過于下載到假的虛擬貨幣錢包和虛擬貨幣交易所。因為這兩個情況是直接將自己的資產(chǎn)交到了犯罪團伙的手中。
昨天紅林律師在X平臺上,還看到慢霧的朋友分享的一個盜幣套路。大概的方法是犯罪團伙會通過技術的方式獲得很多私鑰泄露的錢包信息,這些錢包中有的其實是有虛擬貨幣的,但金額一般不大。然后對相關錢包地址進行監(jiān)控,但凡這些錢包地址上有大額的數(shù)字資產(chǎn)轉入,那么犯罪團隊就直接將數(shù)字資產(chǎn)進行轉移??梢哉f是web3版本的池塘養(yǎng)魚玩法了。
你要說他是咋個實現(xiàn)的呢?紅林律師猜測的原因是引導用戶下載了假的虛擬貨幣錢包,或者通過其他APP的方式獲得了用戶的相冊查看權限,然后將類似私鑰助記詞的截圖進行文字識別。為了盜竊用戶的虛擬貨幣資產(chǎn),黑客們可以說是無所不用其極了。
對于各位參與虛擬貨幣投資的朋友們,紅林律師給到幾個小建議,說是幣圈防騙安全錦囊,可是一點也不為過:
無論是虛擬貨幣錢包還是虛擬貨幣交易所,千萬不要在網(wǎng)絡上點擊陌生人分享的鏈接進行下載,尤其是那些在X上安利你說下載有返傭的KOL的鏈接。對于那些熱心的在各種微信群中分享各大熱門交易所下載鏈接的網(wǎng)友,更是要謹防上當。
如果確實有需要進行APP的下載,建議在官方的媒體賬號(有平臺認證的那種)進行下載?;蛘咧苯釉诠俜骄W(wǎng)站上下載。
除了全球前10大虛擬貨幣交易所野外,建議不要去玩小的野雞交易所。
不要在網(wǎng)絡上去購買其他國家和地區(qū)用戶的身份來做KYC進行炒幣,否則后面賬戶直接被凍結或者注銷賬號,你哭都沒地方去。
在官方交流社群中,謹防那些官方客戶或者商務經(jīng)理分享的財富密碼或者質押挖礦活動,很簡單,如果真的能夠賺大錢,這事怎么著也輪不到剛踏入幣圈的小白啊。
在創(chuàng)建自己虛擬貨幣熱錢包這個環(huán)節(jié),請不要進行截屏或者復制粘貼到手機備忘錄或者通過微信文件助手發(fā)送的方式來進行,盡量選擇手寫的方式進行助記詞的保存。同時也建議將自己不用的舊手機(iOS的優(yōu)先)作為錢包的專用,日常不操作轉賬時則選擇手機斷網(wǎng)。盡可能的降低被黑掉的概率。
在使用涉及到資產(chǎn)交易的APP時,能開通的安全等級認證都開通,如設置好資金密碼、郵箱驗證密碼、谷歌認證器密碼登。自己常用的提現(xiàn)體制,用自定義標簽存在轉賬通訊錄中。
如果遇上數(shù)字資產(chǎn)被盜或者投資被騙,建議第一時間選擇報警,虛擬貨幣資產(chǎn)在中國受法律保護。通過鏈上追蹤的方式找到資產(chǎn)轉移地址(通常是中心化的交易所),聯(lián)系交易所客服人員申請賬號凍結,盡可能的資產(chǎn)挽損。