以犯罪的立場看待事物的真相
以人性的角度分析案件的本質
有事付費咨詢沒事多看文章
本文已開放快捷轉載,同行可聯系后免費授權
(無須白名單)
這是法務六叔2025年
原創(chuàng)的第62篇文章
總計2800字
這是一篇區(qū)塊鏈生涯中小白長期遭遇的騙局,我們群里很多老鳥都中招了,于是寫一篇科普防騙小知識,還是那句話六叔告訴你們的東西,都是全網唯一的并且要告訴你們底層邏輯的。
釣魚地址的意思就是當你區(qū)塊鏈錢包轉賬出去一筆大額數字資產的時候,比如下圖的地址,六叔收到一筆21165U的進賬,然后轉出到自己其他地址21165U的時候,釣魚地址就會給你打一筆2.1165的U,看起來就和剛才地址一樣。
你看我們地址是aHxqKwH結尾,釣魚地址是rHxqKwH結尾,而我們小白一般是看后四位地址,發(fā)現是一樣的。
為什么會有這個操作呢?
因為很多人交易的時候會測試對方能否收到,于是就先轉一筆測試,對方收到后再進行下次的大額轉賬,而此時釣魚地址就給你轉賬了一筆類似的交易,小白不知道的就會直接在地址后面(兩個小方框)那里點擊一下,做出復制地址的操作。
于是成功的把大額數字資產轉入了釣魚者的地址,這種是無法追回的,因為是你自己轉錯了,關別人什么事。
我們從釣魚者視角解析一下,假設六叔是釣魚的,我會怎么操作?
六叔會一邊通過軟件巨量的隨機生成區(qū)塊鏈錢包地址,這個巨量是幾億幾十億個地址/天,然后另一邊去區(qū)塊鏈數據上采集,篩選跟前面已生成的地址頭尾一樣的地址,把他們作為監(jiān)控目標。
發(fā)現監(jiān)控目標轉賬給誰了六叔這邊立馬用跟監(jiān)控目標頭尾一樣的地址(釣魚地址)轉賬給監(jiān)控目標剛剛交易的對手。
然后就坐等監(jiān)控目標的交易對手誤將六叔的釣魚地址當作監(jiān)控目標的地址來交易。
當然了上面說的是操作思路,不可能人為去盯著監(jiān)控,所以背后是有一套自動化系統(tǒng)的。
從生成地址到匹配監(jiān)控目標,再到檢測到監(jiān)控目標有交易行為后,立馬通過系統(tǒng)調用跟監(jiān)控目標頭尾一樣的地址也跟隨轉賬。
是一整個流程,一氣呵成,這就是廣撒網似釣魚。
這里面有個容易弄混的點就是,釣魚者不是說監(jiān)控到哪個地址有余額后再去生成跟監(jiān)控目標頭尾一樣的地址。那樣的概率太小了,不知道要生成多少年才能碰到跟目標頭尾一樣的地址,無疑大海撈針。
所以釣魚者是事先生成了一批地址(海量),然后根據已有的地址(也就是已經掌握了私鑰可以控制這些地址來交易),去采集匹配對應頭尾的目標來監(jiān)控,這樣的話,釣魚者每一個已生成的地址幾乎都能夠在區(qū)塊鏈上找到對應頭尾的地址并把他們作為目標來監(jiān)控。
也不是絕對不可能,如果事先生成的地址庫足夠大,地址庫里面的地址足夠多,就能事先定點目標(先尋找交易量大的地址作為目標),然后去地址庫里找跟目標頭尾一樣的地址作為偽造地址來使用,交易量大的地址作為目標,成功率會比較高。例如一些臺子的地址,經常大額交易的地址。
所以說,如果你的錢包交易記錄里面發(fā)現了釣魚地址給你打錢,不用驚慌,只是釣魚佬事先生成的地址頭尾恰好跟你地址頭尾一樣,然后他的系統(tǒng)把你的地址納入監(jiān)控目標了。
最后就是,每一次交易務必仔細檢查完整的交易地址,并且不要在錢包交易記錄里面直接復制上一次交易的地址再次交易(如果你完整的檢查了地址是沒問題的,但是這樣做的目的是養(yǎng)成習慣,從源頭杜絕被偽造地址釣魚的可能性)
看完了底層邏輯,于是就有人專門擼釣魚地址了,你注意一下,一般釣魚地址是給你轉賬萬分之一的數字資產,因為這樣好混瑕你的目光。
比如六叔轉出21165U的時候,釣魚地址就會給你打一筆2.1165的U,你轉出1萬U,人家就給你打1U,如果你轉出100萬U,人家就給你轉100U,看懂了嘛?
如果你轉出1123456U(顯示112,3456),釣魚地址就給你打的是112.3456U,所以就有人自己給自己轉100萬U,然后坐等釣魚地址進賬了。
六叔群里有人一天擼了對方7次,700多U,但是不提倡,你只要失誤一次,你就破產。
剛才說的是廣撒網似釣魚,現在給大家說說精準釣魚,A是釣魚者,如果A擁有針對【B地址】的偽造地址(先前條件,B已經被A作為監(jiān)控目標了)。
那么只要跟B產生交易的對手,A都會去跟隨轉賬,B轉賬給C、D、E ,那么A就用偽造B頭尾的地址同樣轉賬給 C、D、E,此時C、D、E的錢包交易記錄里面就會出現偽造地址。
受害者視角:B地址已被監(jiān)控,B先轉賬給我后,釣魚者用偽造B的地址也轉賬給我,此時我的錢包交易記錄里面第一條地址是釣魚者的偽造地址,當我需要轉賬給B的時候默認復制第一條地址,此時就會中招。
如果是C、D、E轉賬給B,A同樣也用偽造B頭尾的地址轉賬給C、D、E,此時C、D、E的錢包交易記錄里面就會出現偽造地址。
受害者視角:B地址已被監(jiān)控,我給B轉賬后,釣魚者用偽造B的地址也轉賬給我,此時我的錢包交易記錄里面第一條地址是釣魚者的偽造地址,當我再次轉賬給B的時候默認復制第一條地址,此時就會中招。
也就是說,B作為被監(jiān)控的地址,只要跟別人產生交易,無論是B轉賬給別人,還是別人轉賬給B,B的交易對手的錢包交易記錄里面都會出現釣魚者A的偽造地址記錄,交易記錄都會被污染。
所以你的錢包記錄里出現釣魚地址,是因為你交易對手被監(jiān)控了。而不是你的問題。,此時任何人跟這個交易對手交易后,錢包交易記錄都會出現釣魚地址。
如果跟你交易的對手錢包記錄里出現了你地址的偽造地址,那就是你的地址被監(jiān)控了,此時的解決辦法就是換一個地址,否則你的交易對手可能會被釣魚。
準確的來說,是既有針對特定目標地址生成偽造地址的,也有根據已經生成的偽造地址再去采集匹配目標的,只是針對特定目標來生成偽造地址的話,頭尾一樣的數字越多,能生成出來的概率越小,但不是完全沒可能。
區(qū)塊鏈地址錢包轉賬的時候,最好用蘋果手機操作錢包,大量的被騙案例都源于安卓手機,當你在某個聊天軟件復制地址的時候,你的手機剪切板數據就被病毒更改,你本來復制的是AAA的地址,結果病毒給你粘貼的就是BBB別人的地址了。
第二個必須要注意的點就是:當你復制粘貼了地址后,一定要仔細核對地址的中間字母,釣魚地址無法做到中間字母的全完重合。
第三就是永遠不要去錢包的歷史轉賬信息復制地址。
第四就是你可以擁有一個區(qū)塊鏈獨一無二的特別地址,就是騙子想釣魚你都無法執(zhí)行那種,我們經常看見有許多的錢包地址都非常好,尾號全部是888888這種,這個和現實中的車牌號、手機號在WEB3世界中也是一種身份的象征。
這種以后也會流行起來,那么他們是怎么產生的呢?
我們都知道,錢包地址都是免費生產的,每一個地址都是唯一,你想要擁有一個6連號的地址,那么差不多會在2.6億個地址里面會出現一個。
這是六叔花了三天弄到的地址:
TTXzTuWTuRX8CQf87JHH5dp1yWAuWWWWWW
如果騙子想再次生成一樣開頭+尾號的地址,他可能需要幾十年時間,理論上就不會出現釣魚地址的幾率。
所以擁有一個靚號的錢包地址,是你區(qū)塊鏈身份的象征,也能保護你的上下游客戶讓他們免受釣魚的煩惱。現實生活中,有靚號手機、靚號卡號、靚號車牌,所以區(qū)塊鏈的世界中,這種靚號地址也是趨勢。
六叔正在寫這種錢包的多簽安全教程,弄好了粉絲可以免費贈送一個,前提是新加六叔好友的粉絲,這種需要定制,請耐心等待排隊,提前加好友的排前面。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.