网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

Web3世界的通行证—钱包到底是什么?(SquareDAO原创)(12)

NFT空投骗局是一种组合骗局。如果你有一天打开NFT交易平台查看你的账户资产时,发现你突然多了一个NFT,并且还有人出了高价Offer想要购买这个NFT。不了解的人肯定会觉得天上掉馅饼了乐开了花,但如果你接受Offer,你会发现你无法卖出。

无法卖出的原因是此类NFT在编写智能合约的时候将转移(transfer)函数功能取消了,也就是说这个NFT是无法交易的。如果此刻你不予理会,那么这个骗局就不会骗到你。但如果你对Offer中的金额虎视眈眈,并通过交易平台进入到该NFT的官网时,你会发现这其实就是一场授权钓鱼或者签名骗局,只不过空投了NFT并给了Offer来作为诱饵。

应对方案:不要相信天上掉馅饼。

(五)钱包里捡钱?—故意泄露私钥陷阱

故意泄露助记词/私钥骗局是一种利用人们内心贪念的骗局。骗子会故意将自己钱包的助记词/私钥泄露到网络上,当你输入助记词/私钥进入钱包时你会发现钱包里面存有一定的资产,但没有Gas费。如果这时候你将Gas费转入钱包的话,你会发现你转入的Gas费在到账的瞬间就消失了。因为这类钱包通常会有许许多多个机器人同时监控,一旦检测到Gas费转入就会瞬间转走。但即便你有Gas费,你也无法将钱包内的资产转移走。

资产无法被转移走的原理是因为此类钱包的资产通常都是被拉黑的资产,就是所谓的进入智能合约黑名单的资产。比如USDT、USDC等Centralized稳定币。黑名单通常会被用于协助司法机构或惩罚作恶钱包,但不只限于这些Centralized稳定币才会存在黑名单。当你看中了钱包中的资产的同时,骗子也看中了你的Gas费。

彩蛋:在钱包生成的艺术篇章中的助记词图片便是一个案例,该钱包在波场(Tron)链中有资产,可以输入助记词体验一下,但不要往里面转钱噢!

七.未来展望—钱包未来的发展趋势

在这篇文章中,我们可以看到数字钱包正从过去那种属于极客或者加密资产爱好者才会使用的工具,逐渐变成普通用户的移动设备或者浏览器上的常用产品。这种发展规律其实和当初互联网工具的发展道路是一致的。 而随着钱包和各种应用方式的结合,钱包越来越从一个管理私钥和数字资产的基础工具,变成具有战略意义的web3入口。

在著名的IT咨询公司Gartner 的最新的产品成熟度曲线2022 (Hype Cycle)中,Gartner 的分析师把数字钱包(包含在Decentralized Idenity里)归类在期望值峰顶这个位置,并预测在未来的5-10年内处于这样的位置。

图片来源:https://www.gartner.com/en/articles/what-s-new-in-the-2022-gartner-hype-cycle-for-emerging-technologies

纵观目前最新的一些钱包产品,我们不难发现现代数字钱包现在一些明显的共同发展趋势:

身份钱包和数字资产钱包走向融合

到目前为止身份钱包和数字资产钱包基本还是属于两类不同的产品, 但是两者走向融合的趋势已经非常明显。除了在DID Wallet 产品上我们看到了一个完整结合 DID 的数字身份与区块链数字资产钱包的结合外,大部分负责数字身份的钱包产品都还没有数字资产的功能。然而随着 web3应用的迅速增加,在应用和用户需求推动下,数字身份功能融入钱包之中是比较自然而然的趋势。

(责任编辑:admin)