https://e-rupiguide.in/3-ways-scammers-will-try-to-fool-you-over-ethereum-s-merge/
PolySwam 首席执行官 Steve Bassi 警告说,诈骗者可能会利用围绕以太坊合并的兴奋来发起针对初次使用加密货币的用户的新骗局。
以太坊合并预计将在接下来的 24 小时内进行。
PolySwarm 创始人兼首席执行官 Steve Bassi 告诉 e-RUPI Guide,这种骗局可能以假 ETH 2.0 代币、欺诈性矿池和假空投的形式出现。
PolySwam 是一个去中心化的网络安全市场,通过奖励将网络安全专家与项目和企业联系起来。
欺诈性打击池
以太坊升级标志着从当前的工作量证明 (PoW) 共识机制向权益证明 (PoS) 的过渡。
Bassi 说,对于许多 Ether (ETH) 持有者来说,如果他们没有成为独立验证者所需的 32 个 ETH,加入质押池是他们获得质押奖励回报的唯一途径。
“对于大多数加密社区来说,质押是一个相当新的概念,除非你有 32 个 ETH,否则你将必须加入其中一个质押池才能从你的 ETH 中获得回报。”
然而,Bassi 警告说,联合罢工提供者“承担自己的风险”,因为用户通常不得不存入并放弃对其 ETH 的控制权。
Bassi 说,可以提供“非常有吸引力的条款”的新手罢工提供者可以进行“突然的地毯式拉动”,这会影响那些参与池的人。
“今天 DeFi 平台/矿池和代币存在这种风险,但合并将为诈骗者提供一个新的角色世界。”
升级骗局
最迫在眉睫的威胁之一是诈骗者试图以迁移到新的以太坊链为幌子,诱骗用户签署欺诈性交易或放弃他们的私钥。
Bassi 重申,权益证明的升级应该是透明的,用户不需要做任何事情来迁移或保留他们基于 ETH 的代币,并指出:
“我们很可能会看到诈骗者试图欺骗用户签署欺诈性交易和/或基于用户必须做一些事情来迁移链的虚假借口来泄露私钥。”
假空气滴
Bassi 补充说,另一种可能的攻击媒介将以“假空投”的形式出现——说服用户签署交易消息或访问钓鱼网站以接收假空投。
“ETH 合并将成为这些诈骗者伪装成承诺空投的知名、具有经济价值的项目的一个很好的借口。”
“这些空投很可能会将用户重定向到一个钓鱼网站,在那里他们可能会被从他们的 ETH、私钥和/或编辑过的交易签名尝试中夺走。”
以太坊基金会将即将到来的 Merge 称为“以太坊历史上最重大的升级”,并敦促用户“非常警惕”在过渡期间试图利用用户的骗局。它一再警告说,没有 ETH2 或 ETH 2.0 代币这样的东西。
鉴于之前测试网的经验,大多数旁观者预计升级会成功,但 Bassi 表示,诈骗者或黑客仍有机会找到滥用系统的方法。
“我们真的不知道一群诈骗者/黑客是否已经开发出针对链的攻击或 DDoS 技术,当 ETH 2.0 转移了 ETH 1.0 的全部经济价值时,可以在合并后使用。”
“如果有这样的攻击,它可能只会对连锁店和市场产生暂时的影响,因为许多聪明的眼睛正在关注合并后的行为。然而,攻击者可能会寻找机会将发现货币化。”