Binance Square

HashDit

HashDit is a Web3 Security Firm , our security scanner has been integrated to numerous prominent applications, like PancakeSwap, TrustWallet, BSCscan, etc.
2 关注
3.8K+ 粉丝
381 点赞
136 分享
全部内容
--
查看原文
永久排水器分析介绍 HashDit已监控到Crypto Scam行业中新出现的排水服务(DaaS)产品,该产品自称为永久排水器。 与传统的骗取受害者访问诈骗/冒名网站的方法不同,安全工具可以在钱包层面阻止这些网站,受害者访问一个托管永久排水器的网站,钱包现在将从受信任的来源收到请求,绕过检查。 作业模式 永久排水器将受害者重定向到受信任的来源上的反射XSS漏洞,然后动态加载来自永久排水器基础设施的包含实际排水逻辑的脚本。

永久排水器分析

介绍
HashDit已监控到Crypto Scam行业中新出现的排水服务(DaaS)产品,该产品自称为永久排水器。
与传统的骗取受害者访问诈骗/冒名网站的方法不同,安全工具可以在钱包层面阻止这些网站,受害者访问一个托管永久排水器的网站,钱包现在将从受信任的来源收到请求,绕过检查。
作业模式
永久排水器将受害者重定向到受信任的来源上的反射XSS漏洞,然后动态加载来自永久排水器基础设施的包含实际排水逻辑的脚本。
查看原文
2025年第一季度BNB链事件报告✍️ 我们的2025年第一季度BNB链事件报告已发布! 1️⃣ 与2024年第四季度相比,第一季度法币损失减少75%,事件数量下降31%。🛡️ 2️⃣ BSC在第一季度法币损失中排名第五。🤝 3️⃣ 热钱包泄露和缺乏验证的漏洞是最严重的攻击,集中在中心化交易所(CEX)。🐛 在这里阅读完整报告👇 https://hashdit.github.io/hashdit/blog/bsc-2025-quarter-one-report/

2025年第一季度BNB链事件报告

✍️ 我们的2025年第一季度BNB链事件报告已发布!
1️⃣ 与2024年第四季度相比,第一季度法币损失减少75%,事件数量下降31%。🛡️
2️⃣ BSC在第一季度法币损失中排名第五。🤝
3️⃣ 热钱包泄露和缺乏验证的漏洞是最严重的攻击,集中在中心化交易所(CEX)。🐛
在这里阅读完整报告👇
https://hashdit.github.io/hashdit/blog/bsc-2025-quarter-one-report/
查看原文
如何在2025年识别蜜罐骗局那么,什么是蜜罐代币? 蜜罐代币以利润承诺引诱用户,但阻止他们稍后出售代币。 🎯 通常目标 普通加密用户:几乎没有经验,跟随影响者或拉升群体,容易上营销手段,或购买假代币。 meme币交易者:认为他们可以快速获利并迅速退出,尽管存在可疑方面。 你知道吗?💡 仅在今年就创建了超过5000个蜜罐!🤯 💸 用户购买的原因 快速赚钱的欲望

如何在2025年识别蜜罐骗局

那么,什么是蜜罐代币?
蜜罐代币以利润承诺引诱用户,但阻止他们稍后出售代币。
🎯 通常目标
普通加密用户:几乎没有经验,跟随影响者或拉升群体,容易上营销手段,或购买假代币。
meme币交易者:认为他们可以快速获利并迅速退出,尽管存在可疑方面。
你知道吗?💡
仅在今年就创建了超过5000个蜜罐!🤯

💸 用户购买的原因
快速赚钱的欲望
查看原文
领取 USDT 盒子诈骗警报TLDR:始终警惕提供免费代币空投或透过空投发送到您帐户的免费代币并要求您前往网站领取的网站。我们最近看到「claimusdtbox」网站在会员互动中的趋势很高。  我们的建议:远离!这是一个网路钓鱼网站,旨在透过诈骗合约和欺骗功能剥夺您的资金。 使用 HashDit Chrome 扩充功能保护您的钱包,确保您的资金安全! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]

领取 USDT 盒子诈骗警报

TLDR:始终警惕提供免费代币空投或透过空投发送到您帐户的免费代币并要求您前往网站领取的网站。我们最近看到「claimusdtbox」网站在会员互动中的趋势很高。 
我们的建议:远离!这是一个网路钓鱼网站,旨在透过诈骗合约和欺骗功能剥夺您的资金。
使用 HashDit Chrome 扩充功能保护您的钱包,确保您的资金安全!
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
查看原文
KSC 警惕庞氏骗局HashDit 团队注意到新网站“ksc rocks”的互动量正在迅速增加。 我们的建议:远离!这似乎是一个假庞氏骗局,伪装成投资和交易网站,目的是骗取你的资金。 使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 有关事实: 该网站未提供有关该项目的信息。

KSC 警惕庞氏骗局

HashDit 团队注意到新网站“ksc rocks”的互动量正在迅速增加。
我们的建议:远离!这似乎是一个假庞氏骗局,伪装成投资和交易网站,目的是骗取你的资金。
使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全!
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
#TrendingTopic #BTC #ETH #memecoin🚀🚀🚀
有关事实:
该网站未提供有关该项目的信息。
查看原文
网络钓鱼自动交易平台警报HashDit 团队注意到“eth-am.com”在会员互动中趋势很高。在与快速投资网站互动之前,请务必做好尽职调查。 我们的建议:远离!这是一个钓鱼网站,旨在通过批准钓鱼来窃取您的资金。 钓鱼攻击的工作原理: 该网站的设置看起来像一个混合了权益方面的自动交易平台。 当您进入该页面时,它会自动请求钱包连接。 点击“打开”一词或与所谓的交易页面互动会触发网络钓鱼。

网络钓鱼自动交易平台警报

HashDit 团队注意到“eth-am.com”在会员互动中趋势很高。在与快速投资网站互动之前,请务必做好尽职调查。
我们的建议:远离!这是一个钓鱼网站,旨在通过批准钓鱼来窃取您的资金。
钓鱼攻击的工作原理:
该网站的设置看起来像一个混合了权益方面的自动交易平台。
当您进入该页面时,它会自动请求钱包连接。
点击“打开”一词或与所谓的交易页面互动会触发网络钓鱼。
查看原文
钓鱼挖矿平台警报在与任何声称可以让您轻松获得被动/主动收入的网站互动之前,请务必做好尽职调查。我们发现与钓鱼网站“defiminingfarm”的互动有所增加。 我们的建议:远离!这是一个钓鱼网站,旨在通过批准钓鱼来窃取您的资金。 #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 钓鱼攻击的工作原理: 该网站的设置看起来像一个活跃于全球的采矿平台。 他们虚假地声称与 CMC、coinGecko 等网站合作。页面加载后,网站会自动请求钱包连接。

钓鱼挖矿平台警报

在与任何声称可以让您轻松获得被动/主动收入的网站互动之前,请务必做好尽职调查。我们发现与钓鱼网站“defiminingfarm”的互动有所增加。
我们的建议:远离!这是一个钓鱼网站,旨在通过批准钓鱼来窃取您的资金。
#TrendingTopic #BTC #ETH #memecoin🚀🚀🚀
钓鱼攻击的工作原理:
该网站的设置看起来像一个活跃于全球的采矿平台。

他们虚假地声称与 CMC、coinGecko 等网站合作。页面加载后,网站会自动请求钱包连接。
查看原文
MTC 虚假投资诈骗警报新网站“mtcfund.io”的互动量正在不断增加。 我们的建议:远离!这似乎是一个虚假投资骗局,伪装成一个质押网站,目的是骗取你的资金。 使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 有关事实: 该网站设计很差,所有链接都无法正常工作。 他们没有提供有关团队或任何项目文档的信息。

MTC 虚假投资诈骗警报

新网站“mtcfund.io”的互动量正在不断增加。
我们的建议:远离!这似乎是一个虚假投资骗局,伪装成一个质押网站,目的是骗取你的资金。
使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全!
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
#TrendingTopic #BTC #ETH #memecoin🚀🚀🚀
有关事实:
该网站设计很差,所有链接都无法正常工作。
他们没有提供有关团队或任何项目文档的信息。
查看原文
诈骗预售粉丝代币警报HashDit 团队注意到一个名为“zedxion.site”的网站,该网站声称是“Chiliz Labs”的预售粉丝代币,旨在钓鱼用户。 我们的建议:远离!这是一个网络钓鱼诈骗!!! 诈骗合同 [BSCScan]: 0x2a68Ef2850300e42dC2E7733a489C6f1aFFc3d1A 我们建议使用我们的 HashDit Chrome 扩展程序来保护您的钱包。 [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #BTC #ETH #Presale #memecoin🚀🚀🚀 红旗: 该网站设置很糟糕,看起来像是新代币的预售。

诈骗预售粉丝代币警报

HashDit 团队注意到一个名为“zedxion.site”的网站,该网站声称是“Chiliz Labs”的预售粉丝代币,旨在钓鱼用户。
我们的建议:远离!这是一个网络钓鱼诈骗!!!
诈骗合同 [BSCScan]: 0x2a68Ef2850300e42dC2E7733a489C6f1aFFc3d1A
我们建议使用我们的 HashDit Chrome 扩展程序来保护您的钱包。
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]

#TrendingTopic #BTC #ETH #Presale #memecoin🚀🚀🚀 红旗: 该网站设置很糟糕,看起来像是新代币的预售。
查看原文
虚假投资诈骗网站警报HashDit 团队注意到一些新网站“spccoin.in”、“spctoken.in”的互动量有所增加。 我们的建议:远离!这是一个虚假投资骗局,伪装成质押网站,目的是骗取你的资金。 使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #BTC #ETH #TrendingTopic #memecoin🚀🚀🚀 有关事实: 他们声称这是一种旨在为 SPC 生态系统项目提供各种支付服务的代币。

虚假投资诈骗网站警报

HashDit 团队注意到一些新网站“spccoin.in”、“spctoken.in”的互动量有所增加。
我们的建议:远离!这是一个虚假投资骗局,伪装成质押网站,目的是骗取你的资金。
使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全!
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
#BTC #ETH #TrendingTopic #memecoin🚀🚀🚀
有关事实:
他们声称这是一种旨在为 SPC 生态系统项目提供各种支付服务的代币。
查看原文
钓鱼网站和合同警报在与声称提供新代币空投的网站互动之前,请务必做好尽职调查。我们最近收到了一份关于“base-brett.xyz”的报告,该网站声称自己是原创网站,然后实际上窃取了用户资金。 我们的建议:远离!这是一个钓鱼网站,旨在通过批准钓鱼来窃取您的资金。 使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]

钓鱼网站和合同警报

在与声称提供新代币空投的网站互动之前,请务必做好尽职调查。我们最近收到了一份关于“base-brett.xyz”的报告,该网站声称自己是原创网站,然后实际上窃取了用户资金。
我们的建议:远离!这是一个钓鱼网站,旨在通过批准钓鱼来窃取您的资金。
使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全!
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
查看原文
安全警报:警惕模仿热门“仓鼠快打”项目的钓鱼网站HashDit 团队注意到一系列虚假网站“allocation-hamster.com”、“ciaim-hamsterkombat.com”、“claimhamster.pages.dev”,旨在通过针对新的热门项目“Hamster Kombat”来钓鱼用户。 我们的建议:远离!这是一个网络钓鱼诈骗!!! 实际社交媒体链接: 网站:hamsterkombat.io Twitter/X: @hamster_kombat 电报: t.me/hamster_kombat我们建议使用我们的 HashDit Chrome 扩展程序来保护您的钱包。[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]

安全警报:警惕模仿热门“仓鼠快打”项目的钓鱼网站

HashDit 团队注意到一系列虚假网站“allocation-hamster.com”、“ciaim-hamsterkombat.com”、“claimhamster.pages.dev”,旨在通过针对新的热门项目“Hamster Kombat”来钓鱼用户。
我们的建议:远离!这是一个网络钓鱼诈骗!!!
实际社交媒体链接:
网站:hamsterkombat.io
Twitter/X: @hamster_kombat
电报: t.me/hamster_kombat我们建议使用我们的 HashDit Chrome 扩展程序来保护您的钱包。[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
查看原文
虚假空投网站警报TLDR:警惕那些声称空投新代币的网站。我们最近收到了一份关于“basedbrett.claims”和“scotty-theai-io.web.app”的报告,它们提供空投和索赔,但实际上窃取用户资金。 我们的建议:远离!这些是钓鱼网站,目的是骗取你的资金。 虚假合约[BscScan]: 0x0000d169F98E078B60bFb09A69D145e72dBE0000 使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]

虚假空投网站警报

TLDR:警惕那些声称空投新代币的网站。我们最近收到了一份关于“basedbrett.claims”和“scotty-theai-io.web.app”的报告,它们提供空投和索赔,但实际上窃取用户资金。
我们的建议:远离!这些是钓鱼网站,目的是骗取你的资金。
虚假合约[BscScan]: 0x0000d169F98E078B60bFb09A69D145e72dBE0000
使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全!
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
查看原文
$NOT - Notcoin 假代币骗局TLDR:流行且快速攀升的项目的代币模仿正在增加,我们已经看到一个模仿最近推出的 Notcoin 的合同,并使用社交媒体应用程序诱骗用户通过 pancakeswap 购买它。 假代币(Notcoin - BSCSCAN):0xc71f74b62d827638513d4eb90021527eed2c622c /0x6f24daa874e65ab70b25bbb4f1fe8f4398ab893a 我们的建议:这是个骗局!一定要小心。这份合同会窃取你的资金。 我们建议使用我们的 HashDit Chrome 扩展程序来保护您的钱包。 [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]

$NOT - Notcoin 假代币骗局

TLDR:流行且快速攀升的项目的代币模仿正在增加,我们已经看到一个模仿最近推出的 Notcoin 的合同,并使用社交媒体应用程序诱骗用户通过 pancakeswap 购买它。
假代币(Notcoin - BSCSCAN):0xc71f74b62d827638513d4eb90021527eed2c622c
/0x6f24daa874e65ab70b25bbb4f1fe8f4398ab893a
我们的建议:这是个骗局!一定要小心。这份合同会窃取你的资金。
我们建议使用我们的 HashDit Chrome 扩展程序来保护您的钱包。
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
查看原文
钓鱼网站警报TLDR:警惕那些声称提供低成本跨链交换的网站。我们最近收到了关于“cremepieswap.site”的报告,但它实际上正在窃取用户资金。 我们的建议:远离!这是一个钓鱼网站,目的是骗取您的资金。它通过调用新的欺骗性函数 disperseEther 来工作。 虚假合同[Polygonscan]:0xb0d3FFF0946990508a7Ca5A156324b1f3e2a3c3f 使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]

钓鱼网站警报

TLDR:警惕那些声称提供低成本跨链交换的网站。我们最近收到了关于“cremepieswap.site”的报告,但它实际上正在窃取用户资金。
我们的建议:远离!这是一个钓鱼网站,目的是骗取您的资金。它通过调用新的欺骗性函数 disperseEther 来工作。
虚假合同[Polygonscan]:0xb0d3FFF0946990508a7Ca5A156324b1f3e2a3c3f
使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全!
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
查看原文
虚假空投网站警报TLDR:警惕声称提供新代币空投的网站。我们最近收到一份关于“connect-solanatokens-secure01c.com”的报告,该网站声称提供空投,但实际上窃取用户资金。 我们的建议:远离!这是一个钓鱼网站,旨在通过交换钓鱼来窃取您的资金。 使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 钓鱼攻击的工作原理:

虚假空投网站警报

TLDR:警惕声称提供新代币空投的网站。我们最近收到一份关于“connect-solanatokens-secure01c.com”的报告,该网站声称提供空投,但实际上窃取用户资金。
我们的建议:远离!这是一个钓鱼网站,旨在通过交换钓鱼来窃取您的资金。
使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全!
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
#TrendingTopic #BTC #ETH #memecoin🚀🚀🚀

钓鱼攻击的工作原理:
查看原文
Newunity.io 庞氏骗局TLDR:新网站“newunity.io”,“app.newunity.io”的互动量正在不断增加。 我们的建议:远离!这是一个虚假投资骗局,目的是骗取您的资金。 使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #ETH #BSC #Memecoins #hashdit 有关事实: 他们声称自己是“一个由区块链技术推动变革的私人众筹社区”

Newunity.io 庞氏骗局

TLDR:新网站“newunity.io”,“app.newunity.io”的互动量正在不断增加。
我们的建议:远离!这是一个虚假投资骗局,目的是骗取您的资金。
使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全!
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
#TrendingTopic #ETH #BSC #Memecoins #hashdit
有关事实:
他们声称自己是“一个由区块链技术推动变革的私人众筹社区”
查看原文
黑豹庞氏骗局警报TLDR:新网站“panthers.live”或“usdt.panthers.live”的互动量正在不断增加。 我们的建议:远离!这是一个虚假投资骗局,目的是骗取您的资金。 使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #ETH #BTC #PancakeSwap 有关事实: 他们声称自己是“全球最重要的网络平台” 他们还声称为“全球用户提供无与伦比的安全性和效率”。

黑豹庞氏骗局警报

TLDR:新网站“panthers.live”或“usdt.panthers.live”的互动量正在不断增加。
我们的建议:远离!这是一个虚假投资骗局,目的是骗取您的资金。
使用 HashDit Chrome 扩展程序保护您的钱包,保证您的资金安全!
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
#TrendingTopic #ETH #BTC #PancakeSwap
有关事实:
他们声称自己是“全球最重要的网络平台”

他们还声称为“全球用户提供无与伦比的安全性和效率”。
查看原文
Ertudite 猪屠宰诈骗警报HashDit 团队发现交易/挖矿网站“ertudite.com”涉嫌参与杀猪诈骗。 我们的建议:远离!这绝对是骗局!!! 我们建议使用我们的 HashDit Chrome 扩展程序来保护您的钱包。 [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] 有关事实: 该网站声称其“全系列产品助你玩转 web3 加密货币” 该网站名称与其 URL 不匹配并且是最近创建的。 主页上列出的评论都是假的。

Ertudite 猪屠宰诈骗警报

HashDit 团队发现交易/挖矿网站“ertudite.com”涉嫌参与杀猪诈骗。

我们的建议:远离!这绝对是骗局!!!

我们建议使用我们的 HashDit Chrome 扩展程序来保护您的钱包。
[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
有关事实:
该网站声称其“全系列产品助你玩转 web3 加密货币”
该网站名称与其 URL 不匹配并且是最近创建的。

主页上列出的评论都是假的。
查看原文
假小猫WifHat 代币警报HashDit 团队注意到一个新的虚假网站,旨在诱骗非官方社交媒体群组“babycatwifhat-token.pages.dev”、“pinksale.pages.dev”、“app.computingsmartweb.com”中的用户。 我们的建议:远离!这是网络钓鱼诈骗!!!这里的独特之处在于,这是一个由两部分组成的骗局: 其主要目的是让用户进入粉红销售钓鱼页面,从而盗取他们的资金。 如果他们遇到任何问题,他们将连接到“computingsmartweb”网站,这将要求他们提供 12/24 字的密码,从而导致他们丢失钱包。

假小猫WifHat 代币警报

HashDit 团队注意到一个新的虚假网站,旨在诱骗非官方社交媒体群组“babycatwifhat-token.pages.dev”、“pinksale.pages.dev”、“app.computingsmartweb.com”中的用户。
我们的建议:远离!这是网络钓鱼诈骗!!!这里的独特之处在于,这是一个由两部分组成的骗局:
其主要目的是让用户进入粉红销售钓鱼页面,从而盗取他们的资金。
如果他们遇到任何问题,他们将连接到“computingsmartweb”网站,这将要求他们提供 12/24 字的密码,从而导致他们丢失钱包。
登录解锁更多内容
浏览最新的加密货币新闻
⚡️ 参与加密货币领域的最新讨论
💬 与喜爱的创作者互动
👍 查看感兴趣的内容
邮箱/手机号码

实时新闻

--
查看更多

热门文章

先定个小目标-资产过亿
查看更多
网站地图
Cookie偏好设置
平台条款和条件