DeFi用戶近日面臨一種隱蔽的新型詐騙威脅,騙子通過劫持廢棄項目的官方網(wǎng)站,精心設(shè)計陷阱誘騙老用戶簽署惡意”資金抽空”交易。這種被動式詐騙手法與傳統(tǒng)的主動攻擊截然不同,它精準鎖定那些可能還保留著舊項目書簽的資深用戶群體。DeFiLlama匿名創(chuàng)始人0xngmi特別發(fā)出警示,團隊已將過期域名從平臺及瀏覽器擴展中全面移除,但強烈建議所有用戶時刻保持高度警惕。由于這些項目團隊早已解散,無人負責及時修復(fù)安全漏洞或更換被篡改的惡意界面,用戶此刻只能依靠自身仔細核查每筆待簽署的交易,幾乎別無選擇。
據(jù)一位Maker/Sky社區(qū)成員透露,現(xiàn)已停運的Maker子DAO Sakura的官方域名,目前竟以僅有一分錢的價格在市場上流通。這一現(xiàn)象反映出當前DeFi領(lǐng)域廢棄項目域名管理存在嚴重漏洞,為詐騙分子提供了可乘之機。專家建議用戶養(yǎng)成以下安全習慣:首先定期清理瀏覽器書簽,避免保存可疑項目鏈接;其次在簽署任何交易前,務(wù)必通過多個渠道驗證網(wǎng)站真實性;最后對于缺乏活躍度顯示的項目,應(yīng)果斷放棄使用。隨著DeFi生態(tài)日益復(fù)雜,這種針對老用戶的精準詐騙手法警示我們,安全防護意識必須時刻緊繃。
本文網(wǎng)址:http://iy168.cn/kuai/3201.html