警惕诈骗:废弃DeFi官网被接管诱骗用户签署恶意交易

DeFi用户近日面临一种隐蔽的新型诈骗威胁,骗子通过劫持废弃项目的官方网站,精心设计陷阱诱骗老用户签署恶意”资金抽空”交易。这种被动式诈骗手法与传统的主动攻击截然不同,它精准锁定那些可能还保留着旧项目书签的资深用户群体。DeFiLlama匿名创始人0xngmi特别发出警示,团队已将过期域名从平台及浏览器扩展中全面移除,但强烈建议所有用户时刻保持高度警惕。由于这些项目团队早已解散,无人负责及时修复安全漏洞或更换被篡改的恶意界面,用户此刻只能依靠自身仔细核查每笔待签署的交易,几乎别无选择。

据一位Maker/Sky社区成员透露,现已停运的Maker子DAO Sakura的官方域名,目前竟以仅有一分钱的价格在市场上流通。这一现象反映出当前DeFi领域废弃项目域名管理存在严重漏洞,为诈骗分子提供了可乘之机。专家建议用户养成以下安全习惯:首先定期清理浏览器书签,避免保存可疑项目链接;其次在签署任何交易前,务必通过多个渠道验证网站真实性;最后对于缺乏活跃度显示的项目,应果断放弃使用。随着DeFi生态日益复杂,这种针对老用户的精准诈骗手法警示我们,安全防护意识必须时刻紧绷。

本文网址:http://www.idea2003.cn/kuai/3201.html

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注