主页 > imtoken官网钱包app > 谨防利用“以太坊合并”的 3 种骗局

谨防利用“以太坊合并”的 3 种骗局

imtoken官网钱包app 2023-11-02 05:09:34

距离以太坊合并不到6小时。 这个被视为下一代互联网Web3.0底层基础设施的区块链网络,将彻底改变共识机制,从工作量证明的PoW机制到权益证明的PoS。

在合并迫在眉睫之前,去中心化安全网络市场 PolySwarm 的创始人 Steve Bassi 在接受媒体采访时暗示,骗子可能会利用以太坊合并作为市场热点,推出针对新手加密用户的新骗局。 ETH2.0代币置换、欺诈ETH权益池、虚假空投等

以太坊官网也在最新的“安全”页面提醒以太坊合并暴跌,此次合并不会产生任何“ETH2”或任何其他新代币,也不要将ETH转移到任何指定地址以换取假“ETH2”代币,“切勿分享你的钱包与陌生人的助记词。”

不要掉入欺诈性的赌注池以获得高回报

由于以太坊的合并,使用挖矿维持网络运行的PoW共识将被依赖质押成为验证节点的PoS共识所取代。 根据以太坊规则,Staking 是将 32 ETH 存入信标链以激活验证器软件的行为。 验证者将负责存储数据、处理交易以及向区块链添加新区块。 验证者可以在确保以太坊网络安全运行的同时赚取新的 ETH。

Steve Bassi 认为,对于许多 ETH 持有者来说,如果他们没有成为独立验证者所需的 32 个 ETH,那么加入质押池将是他们获得质押奖励的唯一途径。 但是共同质押提供者“带来了自己的风险”,因为它通常要求用户存入 ETH 并放弃对资产的控制权。

Bassi 说,新的质押提供商“可能会提供非常有吸引力的条款”,但可能会“突然拉扯”,影响池中的参与者。 “这种风险目前存在于 DeFi 平台上的各种资产池或代币中,骗子很可能会利用以太坊合并来寻找新的角色。”

目前为止,除了向信标链单独质押外,还出现了很多为以太坊提供质押的第三方服务模式,包括质押即服务、集体质押池、中心化交易所提供的质押服务等。 以太坊官方网站还列出了使用去中心化质押服务时的风险、回报和要求。

image

(ETH质押服务对比)

以太坊官方强调,这些路径面向广泛的用户,在风险、回报和信任方面各不相同。 “用户必须在将 ETH 发送到任何地方之前进行自己的研究。”

谨防落入“ETH2代币”升级骗局

Bassi 还警告了另一种骗局——以“迁移到新的以太坊链”为幌子,诱骗用户签署欺诈性交易或勒索用户的私钥。

一个被以太坊官方多次警告的升级骗局是利用“ETH2”的概念——在合并到来之前,骗子很可能会诱骗用户将手中的ETH换成“ETH2代币”。 事实上,合并不会产生任何“ETH2”或任何其他新代币。 “你现在拥有的ETH还是合并后的那个ETH,没有任何兑换。”

需要知道的常识是,早在今年1月份,以太坊官方就废弃了“ETH1”和“ETH2”这两个名词,取而代之的是执行层和共识层。

在此之前,ETH1 通常被称为现有的工作量证明链,合并后将通过难度炸弹弃用。 用户和应用程序将迁移到以前称为 ETH2 的新权益证明链。

为了避免混淆和防止诈骗,术语 ETH1 和 ETH2 已被废弃。 以太坊官方要求核心开发者停止使用这两个术语,将术语 ETH1 替换为“执行层”,将术语 ETH2 替换为“共识层”。

因此以太坊合并暴跌,任何打着“ETH2”的幌子要求用户更换新代币的项目都可以被视为骗局。 以太坊官网在安全页面提醒,骗子可能会以“技术支持”的身份出现,告诉用户需要将手中的ETH存入指定地址,才能获得“ETH2”。 事实上,这是以太坊官方技术不支持的,也没有新的代币出现。 “永远不要与陌生人分享你钱包的助记词。”

同时需要注意的是,有一些衍生代币或凭证可能代表质押的ETH,比如Rocket Pool的rETH、Lido的stETH、Coinbase的ETH2,但这些不需要将ETH迁移到不存在的“ new Chain”,用户无需自行处理ETH的底层共识转换。

不要因为觊觎空投而落入钓鱼网站的陷阱

除了上述两种骗局,Bassi补充说,另一种可能的欺诈媒介将以“假空投”的形式出现——说服用户签署交易授权或访问钓鱼网站以接收假空投。 这些骗子伪装成一个承诺空投的具有经济价值的知名项目的一个很好的借口。”

Bassi 解释说,这些空投可能会将用户引导至钓鱼网站,在那里他们可能会被骗出 ETH 和私钥,或者陷入精心设计的交易签名陷阱。

围绕以太坊合并的热点事件,诈骗者已经在利用V加推特账号冒充以太坊联合创始人Vitalik Buterin宣传虚假ETH空投,诱导网友访问诈骗者的加密钱包。 这些地址很可能涉及钓鱼诈骗,需要投资者谨慎识别。

image

(使用 Vitalik Buterin 信息的假推文)

除了诈骗,针对以太坊合并的黑客攻击也不容小觑。 鉴于之前测试网的经验,大多数围观者预计合并会成功。 但诈骗者或黑客仍有可能找到一种方法来玩弄系统,Bassi 说,“当 ETH 2.0 具有 ETH 的全部经济性时,我们真的不知道诈骗者或黑客是否已经开发出针对链的攻击或 DDoS 技术1.0。” 价值,他们可以在合并后使用攻击技术。”

如果发生此类攻击,Bassi 认为它可能只会暂时影响网络或影响市场,“因为有很多聪明的眼睛在关注合并后的行为。然而,攻击者可能会寻找机会将任何发现货币化。”