CertiK podpowiada jak nie dać się nabrać kryptowalutowym oszustom, stosującym „ice phishing”

CertiK hints on how not to fall for cryptocurrency scammers using ice phishing

Jedna z czołowych firm bezpieczeństwa blockchain wychodzi naprzeciw potrzebom użytkowników Web3 i podpowiada jak uniknąć ataku hakerskiego. Rekomendujemy zapoznanie się z tymi radami!

Ice Phishing nowym zagrożeniem

CertiK powstało w 2018 roku. Ojcami firmy są profesorowie Columbia i Yale. Misją przedsiębiorstwa jest wykorzystanie możliwie najlepszej technologii, wspieranej przez sztuczną inteligencję, w celu zabezpieczenia i monitorowania blockchain, inteligentnych kontraktów i Web3.

Ten ostatni obszar stał się dla firmy w ostatnim czasie szczególnie istotny. Okazuje się bowiem, że w przestrzeni Web3 popularny stał się Ice Phishing. Owa forma ataku po raz pierwszy zidentyfikowana została przez Microsoft, jeszcze na początku bieżącego roku.

Specyfika Ice Pishing  opiera się na próbie przekonania ofiary, do podpisania uprawnień, które doprowadzają do wydania posiadanych przez nią tokenów. Jeden z ostatnich tego rodzaju ataków zarejestrowany został 17 grudnia. Skradziono wtedy 14 Bored Apes. Ostatecznie owe NFT trafiły na rynek i upłynnione zostały za stosunkowo niewielkie kwoty. Jak przekonują przedstawiciele CertiK, atak ten jest dość prosty:

„Haker musi tylko sprawić, by użytkownik uwierzył, że złośliwy adres, któremu udziela zgody, jest legalny. Gdy użytkownik zatwierdzi pozwolenia na wydawanie tokenów przez oszusta, wtedy aktywa są zagrożone drenażem”.

Skorzystaj z Etherscan

Przedstawiciele CertiK zasugerowali, aby korzystać z narzędzi do zatwierdzania tokenów, a także z  eksploratora blockchain Etherscan. To drugie może pomóc w cofnięcia uprawnień dla adresów, których użytkownicy nie rozpoznają. 

Eksplorator może być wykorzystany także do weryfikacji użytkowników pod kątem podejrzanej aktywności. Tego rodzaju działaniem jest na przykład historyczne korzystanie przez dany adres z mikserów, takich jak Tornado Cash. Ważne jest także aby wchodzić w interakcje ze stronami będącymi oficjalnymi. Tego rodzaju podmioty łatwo zweryfikować. Zaleca się z kolei ostrożne korzystanie z mediów społecznościowych. Przykładem jest chociażby Twitter, gdzie można natknąć się na fałszywe kota niektórych sieci.

Poświęć trochę czasu na zadbanie o swoje bezpieczeństwo

Firma doradziła także aby korzystać z agregatorów informacji, takich jak CoinMarketCap, czy CoinGecko. To tam zweryfikować można poszczególne adresy URL, w kontekście łączenia z legalnymi witrynami.

O konieczności przeciwdziałania Ice Pishing, już 16 lutego informował Microsoft. Zwrócił on uwagę, iż niezbędne jest aby projekty Web3 i dostawcy portfeli, zadbali o zwiększenie bezpieczeństwa na poziomie oprogramowania. CertiK zdaje się doskonale rozumieć ten problem i dążyć do wsparcia w budowie właściwych rozwiązań.

ZastrzeżenieBlockbulletin nie bierze odpowiedzialności za inwestycje oparte na informacjach zawartych w witrynie. Zalecamy czytelnikom przeprowadzenie dokładnych badań przed podjęciem jakichkolwiek inwestycji.

UDOSTĘPNIJ TEN POST

Najnowsze wiadomości

Bitcoin 2021 Conference

Konferencja Bitcoin 2021

Największy event w historii Bitcoina jest już za nami. Konferencja Bitcoin 2021, która odbyła się w Miami, była historycznym spotkaniem inwestorów, wielorybów, maksymalistów i entuzjastów króla kryptowalut.…
Coinbase lists Dogecoin

Coinbase listuje Dogecoina

DogeCoin – jeden z coinów, który napędza hossę 2020/2021 od 3 czerwca jest listowany na giełdzie Coinbase Pro. To prawdziwy przełom dla memowej kryptowaluty i jednoczesna zachęta…
Google lifts cryptocurrency advertisement ban

Google znosi zakaz reklamowania kryptowalut

Begin juni kondigde Google brekend nieuws aan – het verbod op het adverteren van cryptocurrency diensten via de toonaangevende zoekmachine zal worden opgeheven. Er gelden echter enkele…
Cryptocurrency exchange Coinbase adds Apple Pay

Coinbase dodaje Apple Pay

Z początkiem czerwca giełda Coinbase ogłosiła integrację swojej karty debetowej z systemem Apple Pay. Użytkownicy usługi mogą korzystać także z funkcji cashback. Pierwszego dnia czerwca giełda Coinbase…
Ethereum energy discussion

Dyskusja o energii Bitcoina

Maj 2021 był bardzo gorącym okresem w historii kryptowalut. Mimo obiecująco rozpędzającej się hossy, pojawiły się gigantyczne spadki. Powodów było wiele. Jeden jednak miał fundamentalne znaczenie i…
Ethereum flipping bitcoin

Czy Ethereum prześcignie Bitcoina?!

Z początkiem 2021 roku, w wyniku gwałtownych wzrostów na rynku kryptowalut, rozgorączkowała się dyskusja na temat tego czy Ethereum jest w stanie pod względem kapitalizacji rynkowej prześcignąć…
Ethereum

Co oznacza EIP-1559 dla Ethereum (ETH)

EIP-1559 to jedna z najważniejszych i przede wszystkim najgłośniejszych aktualizacji jaka ma się pojawić w sieci Ethereum. Budzi ona wiele kontrowersji i dzieli środowisko na jej zwolenników…
Anonymous hits at Elon Musk

Elon Musk i jego wpływ na rynek kryptowalut

Podstawową cechą rynku Bitcoina jest jego decentralizacja. Oznacza to między innymi brak wpływu jednostki na losy kryptowaluty. Jednak gdy adopcja jest jeszcze na wczesnym etapie, warunek ten…
Bitcoin institutional investments

Inwestycje instytucjonalne w Bitcoina

Świat kryptowalut przeżywa prawdziwy rozkwit. Pokazuje to między innymi hossa na przełomie lat 2020/2021. Jej cechą szczególną jest  coś, na co starsi uczestnicy rynku od dawna czekali.…
All articles loaded
No more articles to load

Poznaj

It seems we can't find what you're looking for.

Analizy

It seems we can't find what you're looking for.

Najnowsze wiadomości

All articles loaded
No more articles to load