Uniswap 创始人警惕假冒 ENS 域名诈骗

Cryptopotato 2024-02-15 15:13 2.39万
分享

欺诈者购买具有欺骗性的ENS域名,这些域名与合法的ETH地址类似,只是用字母数字序列替换了一些字母。

Uniswap 创始人 Hayden Adams 在社交媒体上提醒加密社区注意通过加密钱包中的欺骗性用户界面(UI)针对用户的新一波诈骗。

Adams 的警告揭示了诈骗者如何利用以太坊名称服务 (ENS) 域的虚假克隆来欺骗用户并可能窃取资金。

骗局如何运作

在 X 上的一篇帖子中,Adams 表达了他的担忧,并表示:“我第一次看到这种骗局,所以将其发布作为用户和界面的提示。”


该骗局涉及欺诈者购买一个 ENS 域名,该域名与合法的以太坊地址非常相似,但用字母数字序列替换字母字符。

随后,当毫无戒心的用户将真实的以太坊地址输入其加密钱包用户界面时,这些界面会将诈骗者的地址显示为主要结果,而不是预期收件人的地址。这可能会导致用户在不知情的情况下将资金发送到诈骗者的地址。

他强调了一个具体的例子,一个不良行为者购买了 ENS 域名“[myEthereumAddress].eth”,该域名与他自己的以太坊地址“0x11E4857Bb9993a50c685A79AFad4E6F65D518DDa”非常相似。

Adams 强调了集成过滤器的界面对于应对这些诈骗的重要性,并建议用户谨慎行事。他表示,“建议用户界面过滤掉这些内容。”

这篇文章发布后,ENS 创始人尼克·约翰逊 (Nick Johnson) 表达了他的观点,即界面应完全避免自动补全名称,因为他认为这样做风险太大。他指出,他们的用户体验 (UX) 指南不鼓励这种做法。


ENS 代表以太坊名称服务,是建立在以太坊区块链上的域名系统。它使用户能够用更用户友好且易于理解的名称(例如“myname.eth”)替换复杂的以太坊地址。

诈骗者利用 ENS 域来模仿主要交易所

在相关事件中,诈骗者此前曾使用ENS 域来模仿主要交易所的钱包,方法是使用单个地址注册多个 ENS 域,这些域与高度活跃地址的十六进制地址非常相似。然后,诈骗者在这些地址的末尾添加了“.eth”。

例如,FTX 地址“0x2FAF487A4414Fe77e2327F0bf4AE2a264a776AD2”被模仿为“0x2FAF487A4414Fe77e2327F0bf4AE2a264a776AD2.eth”1。

主要目的是拦截针对这些模仿地址的付款,利用许多支持 ENS 域的钱包的功能作为资产转移的有效目的地。因此,用户可能会因一次误点击而在不知不觉中将资产发送到这些假域名。

本文来源:Cryptopotato 原文作者:Wayne Jones 责任编辑:Seven
声明:奔跑财经登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

评论

还没有人评论,快来评论吧

相关新闻

零知识链 Aleo 面临隐私泄露问题

2024-02-26 11:54
一篇私人帖子声称 Aleo 错误地将“了解你的客户”(KYC) 文件发送给了他们。>

美国现货比特币 ETF 累计交易量超过 500 亿美元

2024-02-26 11:11
500 亿美元的里程碑是在周四投资工具恢复资金流入之际实现的。>

Blast 网络的 Layer 2 项目沦为 500 ETH 的 Rug pull 牺牲品

2024-02-26 10:57
Blast 网络的第 2 层项目 RiskOnBlast 遭受了重大漏洞攻击,通常称为“Rug pull”,导致约 500 枚以太币 ( ETH ) 的损失。>
CryptoNews 6266