與Gox山相關的錢包中舉行的舊BTC已被騙局消息。黑客正在將OP_Return函數濫用到交易中嵌入消息,從而創建了一種新的網絡釣魚形式。
隨着BTC交易接近創紀錄的水平,舊錢包越來越多地看着tracTive。攻擊者正在嘗試通過濫用 Bitcoin上的OP_Return功能來嘗試一種新型的網絡釣魚。使用OP_Return允許在每個BTC事務中嵌入信息。此功能還用於創建基於 Bitcoin的NFT。
騙子正在發出欺騙外觀官方網站的信息,聲稱對錢包的所有權。該消息無助於移動硬幣,但它可以敦促某些用戶採取行動。交易中嵌入的一些消息指向站點或表格。其他人則試圖聲稱對錢包的所有權,就像以前試圖利用舊鯨魚的情況一樣。從2011年時代開始,騙取主要目標的鯨魚錢包的嘗試。
最有針對性的錢包之一屬於Gox Mt. Hacker,其中包含79.95K BTC,價值超過$ 8B。該錢包過去收到了額外的trac錢包中的硬幣都沒有被移動。
其中一項交易包含一個指向“所有者通知”的op_ter_ter_ter_ret_tract。該通知在解碼後打電話給錢包持有人訪問一個聲稱與Salomon Brothers有關的網站,該網站是一家已知的華爾街公司,該公司於2003年被花旗集團(Citigroup)收購,不再存在作爲法人實體。
自7月3日以來,欺騙現場已被取消。但是在此之前,該信息表明,第三方試圖以法律義務聲稱擁有錢包。發送到錢包的OP_Return的主張類似於加爾文·艾爾(Calvin Ayre)證明擁有舊錢包的所有權的企圖。
OP_Return消息中發送的一些鏈接嘗試收集個人數據或將錢包連接到真實的我dent。
到目前爲止,針對非活動錢包的法律要求沒有成功,因爲BTC的所有權取決於持有私鑰。儘管聲稱擁有所有權,但礦工和開發商都不能從閒置錢包中撤回BTC。
但是,如果知道舊鯨魚的我的dent,如果通過網絡釣魚進行trac,可能會導致其他類型的攻擊,例如綁架或試圖竊取私鑰。
從2011年開始用硬幣的鯨魚帶來80,000 BTC的,人們對舊錢包的興趣增加了。
一些最初的鯨魚錢包立即收到了帶有僞法語的欺騙op_retnern消息的塵埃交易。
其中一條消息讀得語“法律通知:我們已經擁有了這個錢包及其內容”。但是,實際的錢包被清空了,硬幣由新所有者控制,不需要法律要求。
休眠的鯨魚錢包集羣還表明,OP_Return攻擊是在協調的波浪中,有可能與少數不良演員嘗試收集數據或部署其他網絡釣魚工具有關。
通過OP_Return消息的攻擊可能會在 Bitcoin 升級後停止,因爲有建議將數據閾值限制在80個字節上,甚至不允許簡短消息。
密碼大都會學院:厭倦了市場波動?瞭解DeFi幫助您建立穩定的被動收入。立即註冊