6月2日,报道一起“百倍币骗局”,李女士买入的T代币一路飙涨,但是在想卖的时候却发现卖不掉了,投入的钱全都打了水漂。
其实李女士是在去中心化交易平台U买入这个代币的,而之所以卖不掉,是因为这个代币的在合约里限制了交易,只有owner(TRTC的创造者)才能卖出代币。
6月6日,又报道了一起币圈经典的“合约带单骗局”,江苏的刘先生投资21万,最后仅剩2000元。
这类骗局本质上就是一群客服(冒充投资者)不断在微信群里发送虚假的赚钱截图,以此烘托气氛,引诱投资者充钱。一开始可能小赚,但最后一定会被收割。
目前,币圈仍然处于发展早期,骗子无处不在。
我汇总了近期的几个币圈新型骗局,希望能给大家提个醒儿,千万别重蹈下面这位“小李”的覆辙。
骗局一:场外交易扫个码,币没了?
“O冻卡”加剧,所以最近很多人都不敢在交易所直接出金了。取而代之的,就是选择熟人交易。
这天,小李正打算出2wU,就看到微信群里有人收,于是加了好友私聊。
谈好价格之后,对方发了一个T钱包的收款码过来,说是直接扫码转账更方便,也不容易弄错地址。
小李觉得没毛病。不过谨慎起见,他还是打算先转一笔小额,再转大额的。
但是当他转了一笔小额(10U)之后,他账户的币就全被清空了。
小李很懵逼,根本不知道问题出在哪里,他甚至怀疑是不是自己之前使用钱包不当,不小心泄露了私钥?还是说TP钱包有漏洞?
其实,小李的钱包私钥并没有泄漏,TP钱包也没有什么安全漏洞。
问题究竟出在哪?问题就是那个二维码!
这个二维码看似是TokenPocket钱包的收款二维码,实则却是一个钓鱼码。扫码之后会进入一个假的转账页,点击右上角的“…”,我们就会看到该页面是由“hbiXXX”提供。
简单来讲,你以为你在“转账”,实际上你在“appr授权”你的账户权限。
什么是“授权”呢?
比如我们熟悉的支付宝,很多人为了支付便捷会开启免密支付,支付小额的时候就不需要输入密码了。这就是授权了你的小额支付权限。
而我们前面所说的钱包授权则更严重,一旦你授权,对方不需要拿到你钱包的私钥或者助记词,就可以直接拿到你的转账权限了。
那么如何防范这种钓鱼转账二维码呢?
在钱包转账时,如果扫码之后页面右上角出现“…”,那么就代表这个页面是web页面,而并非钱包原生转账页面。这个时候就应该立即退出,千万不要再进行任何操作。
当然,还有一个更简单也更保险的方法:那就是直接复制对方的地址进行转账,而不是扫二维码转账。
骗局二:撸个空投,账户被清空
小李进行了一笔波场TRX的转账,随后钱包就立刻收到了10个FIL的空投。
天上掉馅饼咯,还有这种好事儿。
点击查看详情,上面写着”Filecoin上线TRON,随机空投百万美元,空投砸中的用户登录filecoin进行空投领取兑换。”
这个空投其实是假的Filecoin代币。
所谓官网,看似是用来交易兑换的。实际上,只要你链接了你的钱包,点击“SWAP”按钮,输入密码之后,对方就有权转走你的资产。
本质上,这和上一个骗局中的卖U扫码是一个道理。你以为你在“兑换”,其实你在“授权”你的账户权限。
最近,波场钱包一旦转账,就会收到各种各样的空投,有的10个,有的几千几万个。这些代币的介绍中都会附上网址,告诉你可以在XXX直接兑换TRX。其实全是拿空投作幌子,引诱你授权的。
预防此类骗局,最简单的方法就是,千万别去不知名的交易平台交易。来源:大佬话币圈