欺诈者购买具有欺骗性的ENS域名,这些域名与合法的ETH地址类似,只是用字母数字序列替换了一些字母。
Uniswap 创始人 Hayden Adams 在社交媒体上提醒加密社区注意通过加密钱包中的欺骗性用户界面(UI)针对用户的新一波诈骗。
Adams 的警告揭示了诈骗者如何利用以太坊名称服务 (ENS) 域的虚假克隆来欺骗用户并可能窃取资金。
骗局如何运作
在 X 上的一篇帖子中,Adams 表达了他的担忧,并表示:“我第一次看到这种骗局,所以将其发布作为用户和界面的提示。”
该骗局涉及欺诈者购买一个 ENS 域名,该域名与合法的以太坊地址非常相似,但用字母数字序列替换字母字符。
随后,当毫无戒心的用户将真实的以太坊地址输入其加密钱包用户界面时,这些界面会将诈骗者的地址显示为主要结果,而不是预期收件人的地址。这可能会导致用户在不知情的情况下将资金发送到诈骗者的地址。
他强调了一个具体的例子,一个不良行为者购买了 ENS 域名“[myEthereumAddress].eth”,该域名与他自己的以太坊地址“0x11E4857Bb9993a50c685A79AFad4E6F65D518DDa”非常相似。
Adams 强调了集成过滤器的界面对于应对这些诈骗的重要性,并建议用户谨慎行事。他表示,“建议用户界面过滤掉这些内容。”
这篇文章发布后,ENS 创始人尼克·约翰逊 (Nick Johnson) 表达了他的观点,即界面应完全避免自动补全名称,因为他认为这样做风险太大。他指出,他们的用户体验 (UX) 指南不鼓励这种做法。
ENS 代表以太坊名称服务,是建立在以太坊区块链上的域名系统。它使用户能够用更用户友好且易于理解的名称(例如“myname.eth”)替换复杂的以太坊地址。
诈骗者利用 ENS 域来模仿主要交易所
在相关事件中,诈骗者此前曾使用ENS 域来模仿主要交易所的钱包,方法是使用单个地址注册多个 ENS 域,这些域与高度活跃地址的十六进制地址非常相似。然后,诈骗者在这些地址的末尾添加了“.eth”。
例如,FTX 地址“0x2FAF487A4414Fe77e2327F0bf4AE2a264a776AD2”被模仿为“0x2FAF487A4414Fe77e2327F0bf4AE2a264a776AD2.eth”1。
主要目的是拦截针对这些模仿地址的付款,利用许多支持 ENS 域的钱包的功能作为资产转移的有效目的地。因此,用户可能会因一次误点击而在不知不觉中将资产发送到这些假域名。
2023-11-16 17:03
2023-11-14 17:08
2023-05-04 12:44
2023-03-30 20:42
2022-12-06 09:30
2022-11-17 20:09
2022-11-16 10:41
2022-11-04 11:10
2022-11-01 15:39
2022-10-20 15:16