当前位置: 首页
web3.0
养成 Web3 好习惯:TON 生态防钓鱼安全指南

养成 Web3 好习惯:TON 生态防钓鱼安全指南

热心网友 时间:2026-01-26
转载

作者:Beosin

最安全的虚拟币交易平台推荐:

随着 TON 生态的快速发展,越来越多的用户开始进入 TON 生态。在此背景下,很多黑客早已伺机而动,利用 TON 集成先进的诈 骗检测工具的时间窗口,部署各种钓鱼网站,实施欺诈行为,并且这种现象日渐猖獗。这不仅对用户的资产安全构成了严重威胁,也对整个 TON 生态的健康发展带来了负面影响。

作为 TON 生态的安全合作伙伴,针对此类安全风险,Beosin 整理了三种典型的钓鱼 攻击案例,包含wallet钓鱼、网站钓鱼、中心化工具钓鱼,并为用户提供相对应的预防措施,帮助大家安全地交互 TON 生态项目。

图片

一、  wallet中的钓鱼风险

1.  NFT 钓鱼

在用户参与 TON 生态交互中,用户经常会在wallet中收到 NFT。不明来源的 NFT 通常是由黑客发送的:

如何养成 Web3 链上好习惯 TON 生态防钓鱼指南

除了 NFT 的名字具有诱骗性外,用户在查看 NFT 内容时,有可能会访问黑客事先准备好的钓鱼网站,从而受到钓鱼 攻击。

图片

2.  零转账钓鱼

在 TON 网络中,零转账钓鱼十分猖獗。黑客通过零转账向用户wallet发送钓鱼网站信息,用户在查看其交易活动时可能上当受骗:

图片

为避免以上钓鱼 攻击,Beosin 建议用户:

1.   保持警惕,对于收到的任何 NFT 和链接都应该先确认来源,不要轻易访问其网站并链接wallet或是直接输入助记词

2.   选择 TonKeeper、MyTonWallet 等支持识别可疑交易和 NFT 的wallet。用户有机会在第一时间发现钓鱼骗 局,避免资产损失。

3.   在尝试转账给其它地址时,可以先使用 KYT 工具查询收款地址风险。目前 Beosin KYT 已支持 TON 网络,自动识别 TON 网络中的中高风险地址

如何养成 Web3 链上好习惯 TON 生态防钓鱼指南

Beosin KYT

二、被误解的 Comment 字段

由于 TON 网络中的 Jetton 代币并没有类似 ERC20 代币的授权功能,因此用户在钓鱼网站中链接 TON 的wallet后,黑客通常是直接发起转账请求,将用户wallet中的代币转移至黑客地址。如下图所示:

图片

在交易请求中,黑客会利用 Comment 字段误导用户以为自己在获取奖励或是领取代币,从而确认钓鱼交易,造成损失。

以 Scam Sniffer 发现的这起钓鱼事件为例,黑客将 Comment 字段内容设置为 “Received +5,000 USDT”。

如何养成 Web3 链上好习惯 TON 生态防钓鱼指南

用户看到的交易请求如下图所示,非常容易误以为完成这笔交易后就可以收到 5000 USDT,从而着急确认交易。实际上这笔交易是将受害者wallet中的 4.52 个 TON 转移到黑客的地址中。

如何养成 Web3 链上好习惯 TON 生态防钓鱼指南

用户需注意 Comment 字段主要用于留言、地址识别,并不代表交易结果。因为 Comment 字段的内容可以由发起交易的人任意设定,请不要相信 Comment 字段中的任何内容。

三、中心化风险

TON 生态小游戏的火热和 TG Bot 的便利性让更多用户选择直接使用 Telegram 及 Wallet wallet,而非自托管的其它wallet去参与到玩游戏、交易的过程中。如果用户的 Telegram 账号被盗,那么 Wallet wallet中的资产也会被黑客控制。用户需开启 Telegram 的二步验证提高其账号的安全性。

如何养成 Web3 链上好习惯 TON 生态防钓鱼指南

尽管现在的小游戏和 TG Bot 如雨后春笋般诞生,但大部分的应用多专注于功能性的实现,而对于安全的考量仍然存在一些缺漏。例如直接让用户导入私钥或是为用户创建新的wallet。这些操作让这些应用实质上掌握了用户的全部资产,容易出现 Rug 等中心化风险。

总结

在深入了解了 TON 生态的钓鱼手段和风险之后,我们可以发现,TON 生态尽管充满了前景与可能性,但也伴随着不少风险与安全挑战。用户必须对持有的资产保持高度的警惕和谨慎。从选择安全性更高的wallet、使用地址风险分析工具,到提高自身反钓鱼意识,这些预防措施能够在很大程度上降低风险,保护用户的资产安全。我们鼓励所有用户在参与 TON 生态项目交互时保持谨慎,在 Web3 的世界中,安全永远是第一位的。

免责声明:作为区块链信息平台,本站所发布文章仅代表作者及嘉宾个人观点,与本站立场无关。文章内的信息仅供参考,均不构成任何投资建议及要约,并请您遵守所在国家或地区的相关法律法规。

来源:https://www.jb51.net/blockchain/948233.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
币安何一对话Richard Teng:30亿用户愿景与AI区块链融合前景

币安何一对话Richard Teng:30亿用户愿景与AI区块链融合前景

币安计划将用户规模从3 1亿增至30亿,用户增速已达18个月新增1亿。平台致力于打造跨资产、全天候交易的金融超级应用,并将AI作为未来五年核心战略,推动金融平等。目前已在全球20多个司法管辖区持有牌照,持续强化合规运营。

时间:2026-05-14 14:41
Solana财库DeFi开发报告:SOL每股价值年增108%

Solana财库DeFi开发报告:SOL每股价值年增108%

尽管一季度亏损扩大,但Solana生态的DeFiDevelopmentCorp 长期表现亮眼。其每股SOL净值在过去一年增长108%,从0 0322升至0 0670。公司持有超229万枚SOL及相关资产,通过质押、与Meme币Bonk合作运行验证节点,并将超四分之一资产投入DeFi生态获取收益,将静态资产转化为生产性资产,从而推动价值增长。

时间:2026-05-14 14:38
2026年全球十大数字货币交易平台排名与安全选购指南

2026年全球十大数字货币交易平台排名与安全选购指南

本文梳理了2026年数字货币交易平台的发展格局,从安全性、合规性、产品创新及用户体验等多个维度进行分析。榜单反映了行业向主流化、专业化演进的趋势,头部平台在资产托管、交易深度和衍生品服务上竞争激烈,新兴平台则凭借细分领域创新寻求突破。投资者需根据自身需求,综合考量平台实力与风险偏好进行选择。

时间:2026-05-14 14:37
台积电预测2030年全球芯片市场将突破1.5万亿美元

台积电预测2030年全球芯片市场将突破1.5万亿美元

台积电预测2030年全球半导体市场规模将达1 5万亿美元,增长主要由AI与高性能计算驱动,预计占市场55%。智能手机与汽车电子份额分别约为20%和10%。为应对需求,台积电正加速产能扩张,计划2026年前新建多座晶圆厂和先进封装设施。

时间:2026-05-14 14:35
赵长鹏直播分享:AI投资聚焦电力与数据中心,八成资金仍重仓Web3

赵长鹏直播分享:AI投资聚焦电力与数据中心,八成资金仍重仓Web3

赵长鹏在直播中分享AI投资逻辑,主张避开竞争激烈的应用端,转而投资数据中心与电力等核心基础设施。他认为这些领域需求稳定、现金流可预测,并预测未来AI算力市场将出现更多定制化方案,打破垄断。尽管关注AI硬件,他重申旗下资金仍将重点投向Web3领域。

时间:2026-05-14 14:34
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程