Web3安全入門指南|避免Pixiu Pan詐騙陷阱

新手11/18/2024, 4:34:01 AM
根据传说,貔貅是一种神奇的生物,据说它吞噬的宝物无法从它的体内取出。这个形象恰如其分地描述了貔貅盘骗局:用户投资后,价格迅速上涨,引发后续购买,但最终发现无法卖出,资金被锁住。本期内容包括用户陷入貔貅盘的原因,貔貅盘骗局的典型手法以及相应的安全建议。希望能够帮助大家提高警惕,避免陷阱。

背景

在先前的問題中Web3安全入門指南:避免陷阱的指南我們分析了常見的假礦池詐騙。在這個問題中,我們將專注於貔貅盤詐騙。根據傳說,貔貅是一種神奇的生物,據說吞下的寶物無法從它的身體中取出。這個形象恰如其分地描述了貔貅盤詐騙:用戶投資後,價格迅速上漲,觸發跟進購買,但最終發現他們無法出售,資金被鎖定。

本期内容包括用户陷入貔貅盘的原因,貔貅盘骗局的典型伎俩,以及相应的安全建议。希望能帮助大家更加警惕,避免陷阱。

墜入貔貅盤的原因

首先讓我們來看一下用戶陷入貔貅市場的一些常見原因:

模擬盤

不僅現實世界中有假幣,虛擬貨幣中也有假幣。有些模仿項目會複製知名項目的名稱和標誌,並創建具有相同名稱的代幣合約。用戶可能會在不仔細檢查代幣的合約地址的情況下誤入Pixiu市場,最終陷入無法出售的困境。

“種族”心態

一些用戶知道該項目不可靠,甚至注意到其中有可疑之處(蠟燭圖的條形是連續的綠色),但他們有一種侥幸心理,認為“快跑一下,一切都會好起來”。實際上,一旦進入後基本上就無法脫身。用戶原本以為可以在上升趨勢中快速買入,然後在合適的時候賣出。那樣不是一定能賺錢而不會虧損嗎?但當他們嘗試賣出時,要麼完全無法操作,要麼只能賣出極少量的代幣。

被騙子誘使的投資

另一種常見的情況是,使用者被騙子的花言巧語所誘惑,然後投資貔貅潘。一位貔貅潘騙局的受害者描述了他的經歷:“我在電報群裡問了一個問題,有人熱情地回答了我的很多問題,教會了我很多。我們私聊了兩天后,我覺得他挺不錯的,所以他提議帶我去一級市場購買新的代幣,並在PancakeSwap上購買。他向我提供了一種貨幣的合同位址。我購買后,貨幣不斷上漲。他告訴我,這是一個半年才出現的千載難逢的機會,並建議我立即增加投資。我覺得事情沒有那麼簡單。他接受了他的建議,不停地催促我。一旦我意識到我可能被欺騙了,我就請小組中的其他人幫我檢查。原來,確實是一枚貔貅幣。我也試過了,只能買,不能賣。當騙子發現我不能賣掉它時。當他增加更多職位時,他也把我列入了黑名單。

貔貅牌典型常規

在了解了用戶被騙的常見原因後,讓我們來看看Pixiu Pan詐騙者是如何操作詐騙的。詐騙者首先部署一個陷阱的智能合約,然後使用社交營銷、招攬和其他操作來投擲高利潤誘餌,以吸引用戶購買。一些詐騙者還將他們持有的代幣發送到錢包和交易所,制造出許多人參與的幻覺,或者故意將硬幣轉移到加密KOL的地址,以給人們以名人購買的假象。

當用戶購買貔貅幣後,通常會看到代幣迅速升值,所以他們想要等待代幣增值到足夠高再嘗試贖回。然而,合約本身限制用戶以多種方式出售:

將買家地址添加到黑名單

一旦受害者購買了麒麟幣,騙子就會將用戶地址列入黑名單,限制出售操作。讓我們以麒麟幣 GROKAI 為例,看看騙子如何將用戶加入黑名單,以便用戶無法出售代幣。

GROKAI deployer的地址是0x2052C307a5e6d50F6a908a91fF7e605Eb0e0a2EC。詐騙者創建了Pixiu幣GROKAI後,將GROKAI代幣的Router更改為Aontroller合約地址0x7a85810414C3311A45486b03ceCCD3a32590E61E,詐騙者為什麼要這樣做?

我們檢查了Aontroller合約代碼,發現合約擁有者可以通過調用函數將地址列入黑名單,防止用戶出售GROKAI代幣。

更改地址中代幣的數量

詐騙者還可以通過智慧合約操縱使用者的代幣餘額,將使用者的代幣餘額更改為極低的價值,並僅將其記錄在合約中。此操作不會更新區塊鏈瀏覽器上的餘額,這意味著使用者仍然可以在區塊鏈瀏覽器上看到他們持有的代幣,但他們實際上無法出售超過合約中記錄數量的代幣。

設置賣出閾值

一些Pixiu板允許使用者出售代幣,但有一個銷售門檻,要求用戶超過設定的代幣數量才能進行交易。有時這個門檻設置得很高,超過了用戶的實際持有量,或者附加了高額的交易稅。更狡猾的方法是動態調整閾值。例如,如果使用者有 1000 個硬幣,當使用者嘗試出售時,最小閾值可以設置為 1200 個硬幣。為了滿足賣出條件,使用者會進一步購買Pixiu幣,但當使用者持有量達到1200幣時,門檻提高到1400幣。在這個週期中,用戶將永遠無法滿足銷售條件。

總結

本期我們分析了使用者陷入貔貅潘的原因以及貔貅潘的典型伎倆,希望能説明大家了解和識別這類騙局。為避免意外進入貔貅板,用戶可以採取以下措施:

  • 了解相關的虛擬貨幣資訊,評估項目方背景,提升自我防範意識。請警惕那些提供高回報的虛擬貨幣。超高回報通常意味著更大的風險。
  • 使用MistTrack查看相關地址的風險概要,或使用GoPlus的Token安全檢測工具來識別貔貅幣並做出交易決策。
  • 在搜索代幣時,您應該搜索合約地址而不是代幣名稱,以避免陷入模仿市場的陷阱。
  • 確保代碼已在區塊鏈瀏覽器(如以太坊區塊鏈瀏覽器、币安智能链區塊鏈瀏覽器)上經過審計和驗證,並參考社區評論。

免責聲明:

  1. 本文章轉載自 [Slow Mist Technology], 所有版權屬於原作者 [ SlowMist安全團隊如果有對此轉載的異議,請聯繫Gate 學習團隊,他們將會迅速處理。
  2. 責任聲明:本文所表達之觀點僅為作者個人觀點,並不構成任何投資建議。
  3. 該文章的翻譯工作由Gate.io的學習團隊完成。除非另有說明,禁止複製、分發或剽竊翻譯後的文章。

Web3安全入門指南|避免Pixiu Pan詐騙陷阱

新手11/18/2024, 4:34:01 AM
根据传说,貔貅是一种神奇的生物,据说它吞噬的宝物无法从它的体内取出。这个形象恰如其分地描述了貔貅盘骗局:用户投资后,价格迅速上涨,引发后续购买,但最终发现无法卖出,资金被锁住。本期内容包括用户陷入貔貅盘的原因,貔貅盘骗局的典型手法以及相应的安全建议。希望能够帮助大家提高警惕,避免陷阱。

背景

在先前的問題中Web3安全入門指南:避免陷阱的指南我們分析了常見的假礦池詐騙。在這個問題中,我們將專注於貔貅盤詐騙。根據傳說,貔貅是一種神奇的生物,據說吞下的寶物無法從它的身體中取出。這個形象恰如其分地描述了貔貅盤詐騙:用戶投資後,價格迅速上漲,觸發跟進購買,但最終發現他們無法出售,資金被鎖定。

本期内容包括用户陷入貔貅盘的原因,貔貅盘骗局的典型伎俩,以及相应的安全建议。希望能帮助大家更加警惕,避免陷阱。

墜入貔貅盤的原因

首先讓我們來看一下用戶陷入貔貅市場的一些常見原因:

模擬盤

不僅現實世界中有假幣,虛擬貨幣中也有假幣。有些模仿項目會複製知名項目的名稱和標誌,並創建具有相同名稱的代幣合約。用戶可能會在不仔細檢查代幣的合約地址的情況下誤入Pixiu市場,最終陷入無法出售的困境。

“種族”心態

一些用戶知道該項目不可靠,甚至注意到其中有可疑之處(蠟燭圖的條形是連續的綠色),但他們有一種侥幸心理,認為“快跑一下,一切都會好起來”。實際上,一旦進入後基本上就無法脫身。用戶原本以為可以在上升趨勢中快速買入,然後在合適的時候賣出。那樣不是一定能賺錢而不會虧損嗎?但當他們嘗試賣出時,要麼完全無法操作,要麼只能賣出極少量的代幣。

被騙子誘使的投資

另一種常見的情況是,使用者被騙子的花言巧語所誘惑,然後投資貔貅潘。一位貔貅潘騙局的受害者描述了他的經歷:“我在電報群裡問了一個問題,有人熱情地回答了我的很多問題,教會了我很多。我們私聊了兩天后,我覺得他挺不錯的,所以他提議帶我去一級市場購買新的代幣,並在PancakeSwap上購買。他向我提供了一種貨幣的合同位址。我購買后,貨幣不斷上漲。他告訴我,這是一個半年才出現的千載難逢的機會,並建議我立即增加投資。我覺得事情沒有那麼簡單。他接受了他的建議,不停地催促我。一旦我意識到我可能被欺騙了,我就請小組中的其他人幫我檢查。原來,確實是一枚貔貅幣。我也試過了,只能買,不能賣。當騙子發現我不能賣掉它時。當他增加更多職位時,他也把我列入了黑名單。

貔貅牌典型常規

在了解了用戶被騙的常見原因後,讓我們來看看Pixiu Pan詐騙者是如何操作詐騙的。詐騙者首先部署一個陷阱的智能合約,然後使用社交營銷、招攬和其他操作來投擲高利潤誘餌,以吸引用戶購買。一些詐騙者還將他們持有的代幣發送到錢包和交易所,制造出許多人參與的幻覺,或者故意將硬幣轉移到加密KOL的地址,以給人們以名人購買的假象。

當用戶購買貔貅幣後,通常會看到代幣迅速升值,所以他們想要等待代幣增值到足夠高再嘗試贖回。然而,合約本身限制用戶以多種方式出售:

將買家地址添加到黑名單

一旦受害者購買了麒麟幣,騙子就會將用戶地址列入黑名單,限制出售操作。讓我們以麒麟幣 GROKAI 為例,看看騙子如何將用戶加入黑名單,以便用戶無法出售代幣。

GROKAI deployer的地址是0x2052C307a5e6d50F6a908a91fF7e605Eb0e0a2EC。詐騙者創建了Pixiu幣GROKAI後,將GROKAI代幣的Router更改為Aontroller合約地址0x7a85810414C3311A45486b03ceCCD3a32590E61E,詐騙者為什麼要這樣做?

我們檢查了Aontroller合約代碼,發現合約擁有者可以通過調用函數將地址列入黑名單,防止用戶出售GROKAI代幣。

更改地址中代幣的數量

詐騙者還可以通過智慧合約操縱使用者的代幣餘額,將使用者的代幣餘額更改為極低的價值,並僅將其記錄在合約中。此操作不會更新區塊鏈瀏覽器上的餘額,這意味著使用者仍然可以在區塊鏈瀏覽器上看到他們持有的代幣,但他們實際上無法出售超過合約中記錄數量的代幣。

設置賣出閾值

一些Pixiu板允許使用者出售代幣,但有一個銷售門檻,要求用戶超過設定的代幣數量才能進行交易。有時這個門檻設置得很高,超過了用戶的實際持有量,或者附加了高額的交易稅。更狡猾的方法是動態調整閾值。例如,如果使用者有 1000 個硬幣,當使用者嘗試出售時,最小閾值可以設置為 1200 個硬幣。為了滿足賣出條件,使用者會進一步購買Pixiu幣,但當使用者持有量達到1200幣時,門檻提高到1400幣。在這個週期中,用戶將永遠無法滿足銷售條件。

總結

本期我們分析了使用者陷入貔貅潘的原因以及貔貅潘的典型伎倆,希望能説明大家了解和識別這類騙局。為避免意外進入貔貅板,用戶可以採取以下措施:

  • 了解相關的虛擬貨幣資訊,評估項目方背景,提升自我防範意識。請警惕那些提供高回報的虛擬貨幣。超高回報通常意味著更大的風險。
  • 使用MistTrack查看相關地址的風險概要,或使用GoPlus的Token安全檢測工具來識別貔貅幣並做出交易決策。
  • 在搜索代幣時,您應該搜索合約地址而不是代幣名稱,以避免陷入模仿市場的陷阱。
  • 確保代碼已在區塊鏈瀏覽器(如以太坊區塊鏈瀏覽器、币安智能链區塊鏈瀏覽器)上經過審計和驗證,並參考社區評論。

免責聲明:

  1. 本文章轉載自 [Slow Mist Technology], 所有版權屬於原作者 [ SlowMist安全團隊如果有對此轉載的異議,請聯繫Gate 學習團隊,他們將會迅速處理。
  2. 責任聲明:本文所表達之觀點僅為作者個人觀點,並不構成任何投資建議。
  3. 該文章的翻譯工作由Gate.io的學習團隊完成。除非另有說明,禁止複製、分發或剽竊翻譯後的文章。
Empieza ahora
¡Registrarse y recibe un bono de
$100
!