限时免费 加入ChainEpic社区

获取最新的加密货币市场分析、投资策略和区块链技术洞察

主流交易所下载

24小时滚动加密货币资讯

  • 什么是键盘记录

    什么是键盘记录?

    简单来说,键盘记录器(KL)是一种工具,旨在通过软件程序或通过硬件设备捕获计算机的所有键击记录。这个记录行为也被称为键盘记录或键击记录。虽然键盘记录器不是非法的,但它们的使用通常与恶意操作有关。

    键盘记录的正面用途

    尽管它被用于一些非法行为,键盘记录器确实有一些积极的用例。如果用得好,它可以帮助父母监控孩子的计算机活动,或者由雇主用来确定他们的员工在工作期间如何使用他们的计算机。值得一提的是,这应该在员工同意的情况下完成。在操作系统崩溃的情况下,键盘记录器也可用于保护(记录)密码和其他数据(但肯定有更好的方法)。此外,科学家最近采用了击键记录,将其作为研究人类写作过程的研究工具。

    键盘记录的负面用途

    顾名思义,键盘记录器的目的是记录目标计算机上的每一次击键,这不一定是坏事。然而,不幸的是,键盘记录器的最常见用途与恶意活动有关。网络犯罪分子正在广泛使用键盘记录器程序来窃取受害者的敏感信息,例如信用卡号,密码,个人电子邮件,银行凭证,驾驶执照号码等。

    键盘记录器的类型

    正如之前提到的,现在主要有两种类型的键盘记录设备。软件版本和硬件版本。了解这两种类型之间的差异非常重要。虽然最常见的是软件版本,但是我们还是应该要理解硬件键盘记录器的功能。

    硬件键盘记录器:

    • 通常由物理连接到计算机或笔记本电脑的小芯片或电线组成。
    • 大多数硬件键盘记录器都可以轻松移除。
    • 即使在芯片或电线被移除后,也可以使用相应的计算机程序查看信息。
    • 对于希望照顾员工的公司而言,通常是首选的键盘记录器类型。
    • 与软件键盘记录器不同,硬件键盘记录器的固件版本可以连接到机器的BIOS,并在计算机打开后立即记录数据
    • 无线键盘记录嗅探器能够拦截无线键盘和计算机之间的通信。

    软件键盘记录器

    不幸的是,软件键盘记录器更难以检测。它们有许多不同的类别,运用不同的方法和技术,但总的来说,我们可能会考虑以下几点:

    • 它通常由一个黑客秘密安装在您的计算机上的软件程序组成。可以直接在主机上下载(例如通过网络钓鱼攻击),也可以远程下载。
    • 最常见的软件键盘记录器仅记录计算机键盘的活动,但也有修改版本能够执行屏幕截图和剪贴板日志记录。
    • 不太常见的软件类型包括基于以下内容的软件:Javascript(注入网站),API(在应用程序内运行)和Web表单(记录提交给Web表单的任何数据)。

    如何防止硬件键盘记录器

    一般来说,您不太可能被硬件键盘记录器侵入,特别是在自己的家中。但是,在公共环境中这是可能的。由于硬件键盘记录器通常会使用USB端口来运行,因此您的主要防御措施是对正在使用的计算机的USB区域进行抽查。

    当输入敏感信息,比如密码时,也可以用鼠标来混淆键盘记录器。例如,首先输入密码的最后一个字符,然后移动光标来输入其余字符。键盘记录器里的记录就会好像最后一个字符是第一个一样。键入时选择和替换文本也是一种选择。您可以尝试这些变种或其他欺骗性打字技术。但是,这并不是真正的防御,更无法对付较为复杂的键盘记录器,例如那些记录屏幕或鼠标活动的键盘记录器。

    如何防止软件键盘记录器 

    • 软件键盘记录器更难检测,但安装好的防病毒软件可能会让您安全无虞。
    • 安装反键盘记录软件也是一种选择,因为它们专门用于检测,删除和防止键盘记录器攻击。
    • 要小心电子邮件附件和链接。避免点击未知来源的广告和网站。
    • 保持更新软件应用程序和操作系统。
    • 任何使用网上银行或任何其他涉及金钱的在线活动的用户都应特别谨慎(包括加密货币和交易员)。

    如何检测和删除键盘记录器 

    检测软件键盘记录器的最简单方法是检查系统中正在运行的进程。如果有些东西看起来很奇怪,您应该在线搜索并试着找出它是来自合法程序还是已知的键盘记录程序。此外,检查计算机的上传流量也是一个好方法。

    删除软件键盘记录器并不容易,但是是可行的。您应首先尝试在系统上安装反键盘记录程序并检查是否可以删除它。如果您的计算机仍然处于奇怪的状态并且您怀疑反键盘记录程序无法解决问题,则应该完全格式化并重装操作系统。

  • 什么是网络钓鱼?

    简介

    网络钓鱼是一种攻击他人的不良手段,犯罪者伪装成可靠来源,诱骗他人共享敏感数据。本文中,我们将介绍网络钓鱼的概念和运作原理,以及避免落入陷阱的方法。

    网络钓鱼的原理

    网络钓鱼主要依靠社会工程学手段,攻击者以此操纵他人,使其泄露私密信息。攻击者从公共渠道(如社交媒体)收集个人信息,伪造看似真实的电子邮件。受害者经常会收到看似来自熟悉联系人或知名组织的恶意信息。

    最常见的网络钓鱼形式是发送包含恶意链接或附件的电子邮件。用户点击这些链接后,可能会在自己的设备上安装恶意软件,或访问意图窃取个人和财务信息的假冒网站。

    识别拙劣的网络钓鱼电子邮件比较容易,但网络犯罪分子正在利用聊天机器人和人工智能语音生成器等先进工具,来提升以假乱真的能力。这使得用户很难辨别邮件的真伪。

    识别网络钓鱼企图

    网络钓鱼邮件难以识别,但你依然可以通过一些迹象进行判断。

    常见迹象

    如果邮件包含可疑URL、使用公共电子邮件地址、诱发恐惧或紧迫感、要求提供个人信息或存在拼写和语法错误,请务必小心谨慎。在大多数情况下,将鼠标悬停在链接上就会显示URL,无需点击即可查看。

    冒充数字支付平台的诈骗

    网络钓鱼者通常会冒充可信的在线支付服务商,如PayPal、Venmo和Wise。他们会发送诈骗邮件,敦促用户验证登录信息。请务必保持警惕并报告可疑活动。

    冒充金融机构的钓鱼攻击

    诈骗分子冒充银行或金融机构,声称存在安全漏洞以获取个人信息。常见手段包括向新员工发送涉及汇款或直接存款的诈骗电子邮件。他们还可能声称有紧急安全更新。

    与工作相关的网络钓鱼诈骗

    这些个性化诈骗中,攻击者冒充高管、首席执行官或首席财务官,要求电汇或声称需要采购物资。诈骗分子也会在通话中使用人工智能语音生成器进行语音钓鱼。

    如何防范网络钓鱼攻击

    防范网络钓鱼攻击时,务必采取多种安全措施。避免直接点击任何链接。请先访问公司的官方网站或查看其沟通渠道上发布的内容,检验收到的信息是否属实。您可以使用杀毒软件、防火墙和垃圾邮件过滤器等安全工具。 

    此外,企业应使用电子邮件验证标准来验证入站电子邮件。常见的电子邮件验证方法包括DKIM(域名密钥识别邮件)和DMARC(基于域的消息身份验证、报告和一致性)。

    个人必须让亲友了解网络钓鱼的风险。公司则务必向员工普及网络钓鱼技术并定期开展培训,提升防范意识以降低风险。

    如果您需要更多信息和帮助,请关注OnGuardOnline.gov等政府网站和反网络钓鱼工作组等组织。它们针对如何识别、避免和报告网络钓鱼攻击,提供了更详尽的资源和指南。

    网络钓鱼类型

    随着网络钓鱼技术的不断发展,犯罪分子的诈骗手段也层出不穷。网络钓鱼通常根据目标和攻击载体进行分类。下面我们来详细了解一下。

    克隆式网络钓鱼

    攻击者会利用先前发送的合法电子邮件,将其内容复制到包含恶意网站链接的类似邮件中。他还可能声称这是一个更新版的或新生成的链接,并指出先前的链接地址错误或已过期。

    鱼叉式网络钓鱼

    这类攻击主要针对单一个人或机构。鱼叉式攻击比其他类型的网络钓鱼更复杂,因为攻击者会事先了解自己的攻击对象,有的放矢地出击。他会先收集受害者的信息(如朋友或家人的姓名),然后利用这些数据诱骗受害者访问恶意网站。

    网域嫁接

    攻击者会篡改DNS缓存记录,使用户在访问合法网站时,被重新定向到攻击者事先做好的诈骗网站。这类攻击危险程度最高。由于DNS记录不受用户控制,用户根本无法进行防御。

    鲸钓攻击

    鱼叉式网络钓鱼的一种形式,以富人和重要人士(如首席执行官和政府官员)为攻击目标。

    电子邮件诈骗

    犯罪分子通常会冒充合法公司或个人发送钓鱼邮件,向不知情的受害者提供恶意网站的链接。他们会利用巧妙伪装的登录页面收集受害者的登录凭证和个人身份信息。这些页面可能包含用于窃取个人信息的木马、键盘记录程序和其他恶意脚本。

    网站重定向

    网站重定向会将用户从他们想要访问的URL导向另一个URL。犯罪分子会利用漏洞,插入重定向命令并在用户计算机上安装恶意软件。

    误植域名

    误植域名会将流量导向与顶级域名存在细微差异,使用外语拼写或常见拼写错误的仿冒网站。钓鱼者利用域名冒充合法网站。当用户读错或输错URL时,就会进入这些仿冒网站。

    虚假付费广告

    付费广告是网络钓鱼的另一种手段。攻击者利用虚假(广告),将误植域名付费推送到搜索结果中。这类网站甚至可能出现在谷歌的热门搜索结果中。

    水坑攻击

    在水坑攻击中,网络钓鱼者会分析用户行为并确定他们经常访问的网站。他们会扫描这些网站的漏洞,并尝试注入恶意脚本,以便在用户下次访问该网站时锁定目标。

    冒名顶替和虚假赠品

    冒充社交媒体上有影响力的人物。网络钓鱼者可能会冒充公司的主要领导,发布赠品广告或用其他方式行骗。他们甚至会使用社会工程学方法,瞄准容易受骗上当的用户后,逐个下手。犯罪分子可能会入侵已通过验证的账户,修改用户名以冒充真实人物,但不改变账户的验证状态。

    最近,网络钓鱼者抱着相同的目的在Discord、X和Telegram等平台上大肆出击:发送诈骗聊天信息、冒充个人并仿冒合法服务。

    恶意应用程序

    网络钓鱼者还可能使用恶意应用程序监控你的行为或窃取敏感信息。这些应用程序可能会冒充价格跟踪器、钱包和其他加密货币相关工具(这些工具的用户群往往会交易和持有加密货币)。

    短信和语音钓鱼

    这是一种以短信为媒介的网络钓鱼形式,犯罪分子通常会发送短信或语音信息,鼓励用户分享个人信息。

    网络钓鱼与网域嫁接

    尽管有些人认为网域嫁接也是一种网络钓鱼类型,但它的运作机制和钓鱼截然不同。网络钓鱼与网域嫁接的主要区别在于,网络钓鱼中,受害者犯下无心之过,犯罪分子才能得逞。而在网域嫁接中,合法网站的DNS记录已被攻击者篡改,受害者只要试图访问该网站就会落入圈套。

    区块链和加密货币领域的网络钓鱼

    虽然区块链技术依靠去中心化的特性提供了较强数据安全性,但该领域的用户仍应对社会工程攻击和网络钓鱼企图保持警惕。网络犯罪分子经常利用人的弱点来获取私钥或登录凭证。在大多数情况下,只有受害者犯错时,犯罪分子才能得逞。

    骗子还可能试图诱骗用户透露他们的助记词或将资金转入虚假地址。请务必采用最安全的操作方法,谨防受骗。

    结语

    总之,了解网络钓鱼并随时掌握最新技术对于保护个人和财务信息至关重要。个人和组织可以采取强有力的安全措施,普及相关知识,提升防范意识,从而在互连的数字世界中抵御无处不在的网络钓鱼威胁。让我们共同努力,保障资金安全!

  • 比特币闪电网络节点数量达到13,796个

    比特币闪电网络节点数量达到13,796个,相较30天前数据,上涨0.28%,闪电网络容量达4,790.87 BTC。

  • Puffer Finance:将于下周三发布重大消息

    以太坊再质押协议 Puffer Finance 发文宣布,将于下周三发布重大消息。

  • 普华永道中国与香港Xalts达成合作拟探索区块链和代币化商业机会

    据普华永道香港官方网站披露,普华永道中国(PWC China)已与香港Xalts达成合作拟探索区块链和代币化商业机会,Xalts是一家代币化可编程资产基础设施提供商,助金融机构以高效且可扩展的方式实施代币化和可编程资产应用,据悉普华永道与Xalts之间的合作正值香港金融管理局 (HKMA) 推出批发央行数字货币 (wCBDC) 试点项目 Project Ensemble之际,普华永道称已看到了可编程资产为金融服务行业带来重要创新的巨大潜力,包括批发支付和贸易融资。

  • Parcl调整积分规则,交易费用兑积分比例提升

    Parcl 于 X 平台发文表示,本周进行了一轮积分规则调整,交易费用兑积分比例提升以鼓励用户交易,此外最大杠杆由 20 倍上调至 50 倍。

  • Azuki系列NFT近期普涨,Beanz 7日涨超34%

    5月4日消息,据Blur数据,Azuki系列NFT普涨,其中: ·Azuki 7日涨幅达12.96%,地板价暂报5.12 ETH; ·Azuki Elementals 7日涨幅达24.27%,地板价暂报0.512 ETH; ·Beanz 7日涨幅达34.18%,地板价暂报0.314 ETH。

  • Blockchain Asset Management宣布为合格投资者推出一支专属区块链基金

    规模达1亿美元的加密货币基金Blockchain Asset Management宣布推出为合格投资者推出一支专属区块链基金,目前暂未披露该基金的具体募资金额,但据称其规模已达到“8位数”,即千万美元级别。此外,新基金的投资门槛为10万美元,并要求所有投资者都符合认可标准(年收入超20万美元,净资产超100万美元)。

  • 两年累计购入62.4万枚UNI的巨鲸向交易所转入全部UNI

    据链上分析师@ai_9684xtpa监测,两年累计购入62.4万枚UNI的巨鲸向交易所转入全部UNI,该巨鲸在2022年5月至2024月3月期间以均价5.65USDT累计购入了62.4万枚UNI,后续通过添加流通性赚取手续费;若本次全部卖出,将获利72万美元。

  • 雷诺旗下BWT Alpine F1车队宣布与ApeCoinDAO达成合作

    雷诺旗下BWT Alpine F1车队在X平台发文宣布宣布与ApeCoinDAO达成合作,只在将APE引入Alpine F1生态系统,并联合全球代币持有者,以及推出首ApeCoin启发的周边商品和数字资产。据悉根据双方合作内容称,未来BAYC NFT或将可以穿上带有Alpine车队LOGO的装备和服饰。

  • Aave社区发起“弃用V2上以太坊网络小市值稳定币” ARFC提案

    Snapshot 治理页面显示,Aave 社区发起“弃用 Aave V2 以太坊网络上小市值稳定币”ARFC 提案,拟在 Aave V2 上淘汰 USDP、GUSD、LUSD、FRAX 和 sUSD,投票现已开启,截至 5 月 6 日。提案指出,最近的事件突显了 Aave 需要减少其对较少使用的稳定币的 V2 敞口,其中许多稳定币的流动性有限,从而允许价格操纵和其他潜在的有害事件。此前,社区遵循两个阶段的过程来弃用稳定币,以 BUSD 和 TUSD 为例。值得注意的是,上述稳定币都不是抵押资产,从而降低了该过程的复杂性。

  • 某聪明钱地址于Meme代币ELON盈利21万美元,回报率约64倍

    据The Data Nerd监测,某聪明钱地址于10日前花费1 ETH购入Meme代币ELON,2小时前全部卖出盈利21万美元,回报率约64倍

  • Coinbase首席财务官:比特币的下跌只是加密领域普通的一天,长期依然乐观

    Coinbase首席财务官Alesia Haas为该加密货币交易所不断上涨的费用和数字资产行业的波动性进行了辩护,此前该公司尽管公布了好于预期的第一季度业绩,但股价还是下跌了。 Haas周五在接受采访时表示,当我们看到高交易量时(3月份的交易量急剧上升),我们往往会对客户支持成本产生滞后效应,因为我们会为这些团队配备人手,以应对由此产生的排队现象,所以这一点会在第二季度有所体现。 她表示,这家美国最大的加密货币交易所还面临着基础设施成本上升以及与公司USDC稳定币奖励计划相关的支出增加的问题,但她指出,公司将谨慎发展。我们在2021年和2022年吸取了惨痛的教训,当时我们发展得太快了,2023年1月,Coinbase裁员 20%,而这距离2022年6 月的一次大规模裁员仅过去了几个月。 Haas谈到memecoins时说,这就是创意内容。这只是这个过程的一部分。 Haas对近期比特币的下跌发表了看法,Haas表示,这只是加密领域的普通一天,这并不意味着长期前景不会继续像上周那样乐观。

  • 四月Solana链上NFT销售额略高于1.5亿美元,创年内迄今最低水平

    据Cryptoslam数据显示,四月Solana链上NFT销售额略高于1.5亿美元,达153,304,602.45美元,创2024年内迄今为止的最低单月纪录,上月Solana链上NFT交易量约为218万笔,同样创下年内迄今最低水平,其中独立卖家地址约25万个,独立买家地址约48.7万个。

  • 一个黑客费用地址将293 ETH转移到一新地址

    据Scam Sniffer监测,50分钟前,一个黑客费用地址将293 ETH(910,021美元)转移到0x8c3Ac77开头的地址。

  • Base链上Gas总消耗量突破1万枚ETH

    据链上分析平台Dune Analytics数据显示,Base链上Gas总消耗量已突破10000枚ETH,本文撰写时达到10,839.5062枚ETH(按照当前价格计算超过3360万美元),平均Gas使用金额约0.1754美元(0.000059661 ETH),总区块数量触及1341万个,每个区块的平均交易量约为14.63笔。此外,数据显示Base链上总交易量已超过1.962亿笔,用户数量超过836.6万,用户交易量已超过1.84亿笔,本文撰写时达到184,403,451笔。此外,Base链上已创建的合约总量已超过了6400万份,当期触及64,056,573份。

  • FRNT Financial CEO :比特币ETF的新发展基本上打开了华尔街参与比特币市场的大门

    比特币本周五飙升,此前一份报告显示美国就业增幅低于预期,重新燃起了人们对降息的预期,从而提高了投机资产的吸引力。此次反弹帮助抹去了本周早些时候因美联储官员变得更加强硬以及对ETF需求下降的担忧而出现的大部分跌幅。 FRNT Financial首席执行官Stéphane Ouellette表示,本周给我们的启示是,比特币创下历史新高,比特币ETF的新发展基本上打开了华尔街参与比特币市场的大门,这是我们以前从未见过的。之前,比特币与其他资产类别没有任何明显的相关性,而本周,尤其是在周二晚美联储会议前的抛售中,比特币与其他风险资产的交易非常明显。

  • Marathon Digital 4月产出850枚BTC,并出售600枚BTC

    比特币矿企Marathon Digital发布4月运营报告,本月共产出850枚BTC,同比增长21%。这一增长主要归功于其运营算力提高了15%,目前达到21.1EH/s。 此外,Marathon表示,其在4月出售了600枚BTC,用于支持月度运营、管理财务以及一般企业用途。截至4月30日,该矿企持有17631枚BTC。

  • 什么是粉尘攻击?

    粉尘攻击指的是一种新型的恶意攻击活动,黑客和诈骗者将通过向用户私人钱包中发送极少量的代币以此来试图破坏比特币和加密货币用户的匿名性。许多比特币内行人都认为他们的匿名隐私权已经受到很好的保护,黑客并不能渗入到他们的交易中,然而事实情况并非如此。

    粉尘定义

    在加密货币的世界中,“粉尘”是人们通常可以将其忽略的极少量的货币或代币。就拿比特币为例,比特币的最小单位是1 satoshi(也就是0.00000001比特币),通常我们将小于几百satoshis的数量视为粉尘。

    换句话说,粉尘就是很小部分的交易或金额,通常这部分金额都不值得交易,因为他们的交易费用常常都高于其本身价值。而交易所通常将那些“卡住”且不能被交易的极少量代币称为粉尘。

    大部分人都不会注意到他们钱包中的粉尘,也很少关心这些粉尘的来源。在以前,你完全可以不注意钱包中的粉尘,但现在,随着粉尘攻击的出现,你则需要警惕起来。

    粉尘攻击

    诈骗者们最近意识到,比特币用户并不会太在意钱包中所出现那些极小的金额,所以他们开始向钱包地址中发送少量的satoshis,进而将这些地址“粉尘化”。之后骗子们开始追踪那些已经被粉尘化的钱包中的资金和所有的交易,继而连接上这些地址,并最后确定这些钱包地址所属的公司或个人。后来这一方面的理解被用于钓鱼攻击或诸如“我知道你是谁,给我付钱否则我将揭露你的身份”之类的威胁攻击。粉尘攻击最初是针对比特币进行的,但后来也慢慢侵染到其他流行区块链上的加密货币。

    2018年10月,比特币钱包Bamourai的开发者发布公告,说他们的客户受到了粉尘攻击。随后该公司发布了一条推文提醒他们的客户,并向客户解释可以通过什么方式来保护自己。为了保护客户免受粉尘攻击,该钱包现在为客户们提供了粉尘追踪实时警报,并提供了一项名为“请勿花费”的功能,该功能将允许客户标记出那些可疑资金,从而避免在未来交易中使用它们。

    如果粉尘资金不被移动,则追踪者无法与它们建立连接,至此也无法完成钱包或地址拥有者的“去匿名化”。Samourai钱包目前已经可以对低于546 satoshis的交易进行自动报警,而这也在一定程度上提供了保护。并且该软件还将根据市场变化来调整最低报警限制。

    比特币的虚名

    由于比特币是开源且去中心化的,所以任何人都可以在不提供任何个人信息的情况创建钱包并加入到网络中。尽管所有的比特币交易都是公开可见的,但想要找到某个地址或交易背后的身份信息却绝非那么容易,而这也是比特币在某种程度上是具有隐私性的原因(但也并非完全私密化)。

    P2P交易是一种建立在双方之间且不存在任何中介的交易方式,且此种交易可能会保持更好匿名性。而对于比特币用户来说,最好的隐私保护方式也许就是单个钱包地址只使用一次。

    然而,大多数加密货币行家和交易员都在使用第三方交易所,且最终都要将他们的私人钱包与他们的交易所钱包相连接,而此种方式也就自然而然的连接了他们的个人信息。因此,如果您想要进行加密货币交易,则尤为重要的就是选择一个可靠且安全的交易所。

    所以请记住,比特币并非如大多数人所认为的那样,是一种完全匿名性的加密货币。除了最近发生的粉尘攻击外,还有很多公司、研究中心以及政府机构也都在进行区块链分析,以此来去除区块链的匿名性。

    其他隐私性和安全性问题

    虽然比特币区块链的破解几乎是不可能,但钱包却是整个加密链中的薄弱环节。由于用户在创建钱包时并不愿意输入他们的个人信息,所以当黑客窃取了他们的代币后,他们并不能证明这是一起盗窃事件,并且就算他们可以证明那些代币是属于他们的,那最终的结果还是无济于事。

    事实上,对于比特币盗窃案件的受害者来说,试图追查被盗比特币的行为是徒劳的。当你的私人钱包中持有比特币时(只有自己可以访问),你就扮演者自己的银行机构,那么在你的私钥丢失或钱包中代币被盗时,则只有自己对此负责。

    隐私的价值每天都在增长。不管是那些想要隐藏信息的人,还是普通人都是需要隐私的。而对于加密货币交易者和投资者来说则更为重要。

    除了粉尘和其他去匿名攻击之外,你还需要提防加密领域其他迅速涌现的安全威胁,例如,挖矿型网络袭击Cryptojacking、勒索病毒、以及钓鱼攻击等。