Binance Square

GoPlus中文社区

由币安领投的Web3用户安全网络,致力于保护10亿Web3终端用户的交易和资产安全。 加入我们,共建 GoPlus 安全生态。
3 關注
181 粉絲
68 點讚數
31 分享數
所有內容
--
查看原文
SOLANA BASE BNB Chain代幣發行的趨勢報告作者: Zhupiter, GoPlus research 2025-03-16 本報告分析了2024年12月至2025年3月期間SOLANA、BASE和BNB三大區塊鏈網絡的代幣發行趨勢和貔貅盤(honeypot)代幣的情況,揭示了各平臺在代幣市場中的發展動態和安全隱患。 如上圖,總體來看,SOLANA在整個觀察期內始終保持了最高的代幣發行量,新代幣數量顯著超過其他兩個區塊鏈。 下圖展示了三個鏈各自的新幣發行趨勢: SOLANA 2025年1月中旬,SOLANA的代幣發行量達到峯值,接近80萬枚,隨後出現持續下滑趨勢。

SOLANA BASE BNB Chain代幣發行的趨勢報告

作者: Zhupiter, GoPlus research
2025-03-16
本報告分析了2024年12月至2025年3月期間SOLANA、BASE和BNB三大區塊鏈網絡的代幣發行趨勢和貔貅盤(honeypot)代幣的情況,揭示了各平臺在代幣市場中的發展動態和安全隱患。

如上圖,總體來看,SOLANA在整個觀察期內始終保持了最高的代幣發行量,新代幣數量顯著超過其他兩個區塊鏈。
下圖展示了三個鏈各自的新幣發行趨勢:

SOLANA
2025年1月中旬,SOLANA的代幣發行量達到峯值,接近80萬枚,隨後出現持續下滑趨勢。
查看原文
🚨GoPlus安全警報:多個知名交易所歷史泄露用戶數據總額超千萬,可能也有你在裏面! 很早開始就有攻擊團隊滲透進交易所技術或客服團隊盜取用戶數據,然後精細化針對性的發送【發現異常登錄,監管要求】等釣魚郵件,誰看誰迷糊,中招不少!GoPlus建議你: 1、定期修改密碼 2、開啓二步驗證(2FA) 3、覈實交易所郵件來源,不要輕易點擊郵件內鏈接,避免釣魚詐騙。
🚨GoPlus安全警報:多個知名交易所歷史泄露用戶數據總額超千萬,可能也有你在裏面!

很早開始就有攻擊團隊滲透進交易所技術或客服團隊盜取用戶數據,然後精細化針對性的發送【發現異常登錄,監管要求】等釣魚郵件,誰看誰迷糊,中招不少!GoPlus建議你:
1、定期修改密碼
2、開啓二步驗證(2FA)
3、覈實交易所郵件來源,不要輕易點擊郵件內鏈接,避免釣魚詐騙。
查看原文
🚨GoPlus安全警報 據 #GoPlus 用戶反饋 #Microsoft Edge 官方擴展程序商店名爲“Phantom Currency wallet Converter“錢包插件是假冒官方的釣魚軟件⚠️,已有用戶資產被盜,請務必使用 @phantom 官網推薦的擴展程序入口安裝,避免資產損失!
🚨GoPlus安全警報

據 #GoPlus 用戶反饋 #Microsoft Edge 官方擴展程序商店名爲“Phantom Currency wallet Converter“錢包插件是假冒官方的釣魚軟件⚠️,已有用戶資產被盜,請務必使用 @phantom 官網推薦的擴展程序入口安裝,避免資產損失!
查看原文
GoPlus「Token安全檢測API」新增支持Solana,可對Solana代幣進行詳盡安全分析 #GoPlus 旗下「Token 安全檢測 API」(Token Security API)服務和交易模擬 API 已新增支持 Solana 網絡,可提供合約基本信息、合約安全性與權限、DEX 信息等 Solana 代幣各維度的詳盡代幣安全分析,同時支持檢測 Token 和 Token2022Extension 標準下可能引發潛在風險的全部功能,並已針對 Solana 上 Mint 合約的標準特定做優化處理,便於開發者快速接入和使用。 截至發文時,「Token 安全檢測 API」已覆蓋以太坊、Solana 等 20 多條主流公鏈,日均調用量超 3430 萬次,接下來將進一步接入主流 Web3 錢包和行情軟件等流量入口,爲廣大 Web3 用戶提供 Solana 等網絡的自動安全檢測服務。
GoPlus「Token安全檢測API」新增支持Solana,可對Solana代幣進行詳盡安全分析

#GoPlus 旗下「Token 安全檢測 API」(Token Security API)服務和交易模擬 API 已新增支持 Solana 網絡,可提供合約基本信息、合約安全性與權限、DEX 信息等 Solana 代幣各維度的詳盡代幣安全分析,同時支持檢測 Token 和 Token2022Extension 標準下可能引發潛在風險的全部功能,並已針對 Solana 上 Mint 合約的標準特定做優化處理,便於開發者快速接入和使用。

截至發文時,「Token 安全檢測 API」已覆蓋以太坊、Solana 等 20 多條主流公鏈,日均調用量超 3430 萬次,接下來將進一步接入主流 Web3 錢包和行情軟件等流量入口,爲廣大 Web3 用戶提供 Solana 等網絡的自動安全檢測服務。
查看原文
🚨GoPlus安全警報 最大的EVM授權檢測和撤銷網站 @RevokeCash 在 Google 搜索中置頂的推廣鏈接爲釣魚網站,請注意通過多渠道驗證,並在瀏覽器地址欄確認爲正確 revoke.cash 官方地址,避免資產損失!
🚨GoPlus安全警報

最大的EVM授權檢測和撤銷網站 @RevokeCash 在 Google 搜索中置頂的推廣鏈接爲釣魚網站,請注意通過多渠道驗證,並在瀏覽器地址欄確認爲正確 revoke.cash 官方地址,避免資產損失!
查看原文
⚠️GoPlus安全警報:請注意Telegram搜索項目社區/機器人多是釣魚詐騙! 近期出現關於 Telegram 的最新釣魚手段,黑客通過仿造一個與 Fragment 官方小程序同名的機器人,以私信形式向持有匿名賬號的用戶出價,用戶一旦從黑客的小程序鏈接進入,就會在不知情的情況下被騙取授權,進而導致錢包資產被盜取。由於仿照機器人和官方小程序的姓名和頭像完全一致,很難辨別,建議用戶儘量從官網、官推等多個官方渠道檢查驗證,並只從官方渠道公佈的Telegram鏈接進入。
⚠️GoPlus安全警報:請注意Telegram搜索項目社區/機器人多是釣魚詐騙!

近期出現關於 Telegram 的最新釣魚手段,黑客通過仿造一個與 Fragment 官方小程序同名的機器人,以私信形式向持有匿名賬號的用戶出價,用戶一旦從黑客的小程序鏈接進入,就會在不知情的情況下被騙取授權,進而導致錢包資產被盜取。由於仿照機器人和官方小程序的姓名和頭像完全一致,很難辨別,建議用戶儘量從官網、官推等多個官方渠道檢查驗證,並只從官方渠道公佈的Telegram鏈接進入。
查看原文
🤖嗨嗨!#GoPlus #SecWareX 星球迎來了第一個中秋節,Cubey忍不住要跳出來給所有探索者送上滿滿的祝福,祝大家🎉: 月亮圓圓,人團圓;安全全全,賺大錢💰💵! Cubey陪你一起賞月、喫餅🥮啦!
🤖嗨嗨!#GoPlus #SecWareX 星球迎來了第一個中秋節,Cubey忍不住要跳出來給所有探索者送上滿滿的祝福,祝大家🎉:

月亮圓圓,人團圓;安全全全,賺大錢💰💵!

Cubey陪你一起賞月、喫餅🥮啦!
查看原文
這裏有一份200萬U資管工作免費培訓操盤手?由美女高管手把手教學——深度揭祕Web3賣茶女騙局這是我進入Web3經歷最奇葩最傻x的事情,一句一句“弟弟,你這人一點都不真誠!“”姐怎麼會騙你呢?”讓我淪陷進這個精心打造的高知美女、智商財商爆表、體貼親和的騙局中…… ——Web3錢包被盜用戶James Rita歷險記 半個多月前 Rita 在 Web3 找工作,看到一個叫曹布朗 Doris 的“美女大佬”招聘助理推文,這個助理崗位沒有工資,但可以學到很多交易知識,Rita 看到有很多真實KOL關注曹布朗,十分動心,抱着學習的心態主動和“美女大佬”私聊,瞭解到她在沃頓商學院讀研究生時教授建議去了解比特幣,她便和同學一起建立了早期的 BitcoinMarket 交易平臺,但平臺遭到了黑客攻擊被盜 2 萬多枚比特幣,倒閉了。然後開始詢問 Rita 進入 Web3 多久?主業是做什麼?生活興趣?沒想到這位“美女大佬”驚人的和 Rita 同樣愛好瑜伽普拉提……

這裏有一份200萬U資管工作免費培訓操盤手?由美女高管手把手教學——深度揭祕Web3賣茶女騙局

這是我進入Web3經歷最奇葩最傻x的事情,一句一句“弟弟,你這人一點都不真誠!“”姐怎麼會騙你呢?”讓我淪陷進這個精心打造的高知美女、智商財商爆表、體貼親和的騙局中……
——Web3錢包被盜用戶James

Rita歷險記
半個多月前 Rita 在 Web3 找工作,看到一個叫曹布朗 Doris 的“美女大佬”招聘助理推文,這個助理崗位沒有工資,但可以學到很多交易知識,Rita 看到有很多真實KOL關注曹布朗,十分動心,抱着學習的心態主動和“美女大佬”私聊,瞭解到她在沃頓商學院讀研究生時教授建議去了解比特幣,她便和同學一起建立了早期的 BitcoinMarket 交易平臺,但平臺遭到了黑客攻擊被盜 2 萬多枚比特幣,倒閉了。然後開始詢問 Rita 進入 Web3 多久?主業是做什麼?生活興趣?沒想到這位“美女大佬”驚人的和 Rita 同樣愛好瑜伽普拉提……
查看原文
詐騙團伙如何通過一條競爭對手重磅消息鏈接盜走1000萬美金精彩回顧:GoPlus「Web3鬼故事」第一期 : 驚魂14天!是什麼讓巴拿馬人民最終退還了我被盜的20多個ETH GoPlus「Web3鬼故事」是一檔聊天欄目,每期分享一個Web3資產被盜的“鬼故事”,通過抽絲剝繭地挖掘故事細節,讓聽衆對 Web3 世界的魑魅魍魎、幽靈鬼怪產生更深刻的瞭解,從而祛魅,並且在遇到故事中類似的風險時,能夠成功躲避。 堡哥錢包被盜的曲折經歷 一個多月前,黑客A假冒成 Web3 某投資公司的投資經理,在堡哥朋友的引薦下找到了堡哥,表達了對堡哥所創業項目的投資意向,於是兩人約定進行線上會議深入溝通,黑客 A 在堡哥的 Calendly(Web3 常用的預約會議的軟件)上預約了會議時間,但到了會議當天,黑客 A 卻說進不了會議室,並給了堡哥一個帶着自己公司域名的會議鏈接,邀請堡哥上會。堡哥沒有多想就點擊了鏈接,作爲一名 Web3 老炮兒,堡哥馬上意識到情況不妙,趕緊斷網,逐個轉移電腦裏的40多個錢包裏的資產,前前後後共花了12個小時。

詐騙團伙如何通過一條競爭對手重磅消息鏈接盜走1000萬美金

精彩回顧:GoPlus「Web3鬼故事」第一期 :
驚魂14天!是什麼讓巴拿馬人民最終退還了我被盜的20多個ETH

GoPlus「Web3鬼故事」是一檔聊天欄目,每期分享一個Web3資產被盜的“鬼故事”,通過抽絲剝繭地挖掘故事細節,讓聽衆對 Web3 世界的魑魅魍魎、幽靈鬼怪產生更深刻的瞭解,從而祛魅,並且在遇到故事中類似的風險時,能夠成功躲避。

堡哥錢包被盜的曲折經歷
一個多月前,黑客A假冒成 Web3 某投資公司的投資經理,在堡哥朋友的引薦下找到了堡哥,表達了對堡哥所創業項目的投資意向,於是兩人約定進行線上會議深入溝通,黑客 A 在堡哥的 Calendly(Web3 常用的預約會議的軟件)上預約了會議時間,但到了會議當天,黑客 A 卻說進不了會議室,並給了堡哥一個帶着自己公司域名的會議鏈接,邀請堡哥上會。堡哥沒有多想就點擊了鏈接,作爲一名 Web3 老炮兒,堡哥馬上意識到情況不妙,趕緊斷網,逐個轉移電腦裏的40多個錢包裏的資產,前前後後共花了12個小時。
查看原文
🚨GoPlus安全警報: 今日 #TON 生態 MEME 幣 $Dogs 通過識別 Telegram 註冊年限進行代幣空投,目前已超過 200 萬 Telegram 用戶獲取了積分,當前推特已出現大量模仿賬號進行釣魚和代幣預售詐騙,以及大量 Solana、Base、BNBChain 等鏈的仿盤騙局。 請注意當前 $Dogs 髮型公鏈爲 TON 且當前仍沒有發幣和開放空投領取,小心仿盤跑路、貔貅和釣魚詐騙風險,注意保護好資產和 Telegram 賬號安全,開啓 2FA,不要點擊任何未經驗證的鏈接!
🚨GoPlus安全警報:

今日 #TON 生態 MEME 幣 $Dogs 通過識別 Telegram 註冊年限進行代幣空投,目前已超過 200 萬 Telegram 用戶獲取了積分,當前推特已出現大量模仿賬號進行釣魚和代幣預售詐騙,以及大量 Solana、Base、BNBChain 等鏈的仿盤騙局。

請注意當前 $Dogs 髮型公鏈爲 TON 且當前仍沒有發幣和開放空投領取,小心仿盤跑路、貔貅和釣魚詐騙風險,注意保護好資產和 Telegram 賬號安全,開啓 2FA,不要點擊任何未經驗證的鏈接!
查看原文
沒有授權、沒有gas費,怎麼點了一個確認錢包資產就沒了?近日大量再質押、質押、空投用戶僅僅只是在錢包點擊了一個平平無奇的簽名確認,沒有Approve項,更沒支付gas費,錢包資產就被清空了……這便是當下臭名昭著的Permit釣魚簽名攻擊! 通常攻擊者模仿官方推特、Telegram、郵件、Discord 回覆或私聊用戶用 Claim 空投、質押、退款、福利活動引誘用戶點擊釣魚網站鏈接,然後在錢包通過“Permit”簽名等將用戶授權資產盜走,這是一種採用 EIP-2612 離線簽名授權標準,允許用戶無需擁有 Eth 來支付 Gas 費即可進行批准,能夠簡化了用戶的審批流程,降低手動審批流程導致的錯誤或延遲的風險,但也成爲了當前釣魚攻擊的常用方式。

沒有授權、沒有gas費,怎麼點了一個確認錢包資產就沒了?

近日大量再質押、質押、空投用戶僅僅只是在錢包點擊了一個平平無奇的簽名確認,沒有Approve項,更沒支付gas費,錢包資產就被清空了……這便是當下臭名昭著的Permit釣魚簽名攻擊!
通常攻擊者模仿官方推特、Telegram、郵件、Discord 回覆或私聊用戶用 Claim 空投、質押、退款、福利活動引誘用戶點擊釣魚網站鏈接,然後在錢包通過“Permit”簽名等將用戶授權資產盜走,這是一種採用 EIP-2612 離線簽名授權標準,允許用戶無需擁有 Eth 來支付 Gas 費即可進行批准,能夠簡化了用戶的審批流程,降低手動審批流程導致的錯誤或延遲的風險,但也成爲了當前釣魚攻擊的常用方式。
查看原文
注意從交易歷史記錄和區塊鏈瀏覽器中複製地址會導致轉賬資產丟失! 近期針對轉賬地址投毒高發,有用戶因此損失1155枚比特幣,攻擊者會監控用戶大額資產和活躍錢包地址,使用首尾號相同地址自動智能化轉入資產記錄,有的轉入真實USDT/USDC/ETH資產,有的和你轉賬金額一模一樣的假幣,有的覆蓋你轉賬1~2筆交易,有的會覆蓋幾十條轉賬記錄讓你在瀏覽器第一頁看不到一個用戶自己的交易,目的就是混淆你常用收款轉賬地址,如果你在交易歷史記錄或區塊鏈瀏覽器複製該地址,必然會把資產轉給攻擊者!所以: 不要懶惰,不要從歷史記錄和瀏覽器複製地址,仔細覈對轉賬地址和金額全部正確。
注意從交易歷史記錄和區塊鏈瀏覽器中複製地址會導致轉賬資產丟失!

近期針對轉賬地址投毒高發,有用戶因此損失1155枚比特幣,攻擊者會監控用戶大額資產和活躍錢包地址,使用首尾號相同地址自動智能化轉入資產記錄,有的轉入真實USDT/USDC/ETH資產,有的和你轉賬金額一模一樣的假幣,有的覆蓋你轉賬1~2筆交易,有的會覆蓋幾十條轉賬記錄讓你在瀏覽器第一頁看不到一個用戶自己的交易,目的就是混淆你常用收款轉賬地址,如果你在交易歷史記錄或區塊鏈瀏覽器複製該地址,必然會把資產轉給攻擊者!所以:

不要懶惰,不要從歷史記錄和瀏覽器複製地址,仔細覈對轉賬地址和金額全部正確。
查看原文
GoPlus安全研究:Base鏈MEME僅6.6%用戶賺錢,全鏈平均收益爲負背景介紹 最近base鏈上的meme coin非常火熱。平時我們經常看到通過meme coin而暴富的神話。然而,平均來看究竟有多少人賺錢了呢?如果沒有統計數據,我們容易被社交媒體中的暴富神話衝昏頭腦。因此,我們需要詳細的統計數據。而Base鏈上的meme coin都是ERC20代幣,其中超過65%的新增代幣均爲風險代幣。那麼,交易各種類型的風險代幣會有什麼後果呢?盈利情況如何呢?現有的研究沒有對風險代幣的交易收益進行更爲深入的研究。所以同樣的,我們需要更爲精確的統計數據來建立更爲客觀的認知。

GoPlus安全研究:Base鏈MEME僅6.6%用戶賺錢,全鏈平均收益爲負

背景介紹
最近base鏈上的meme coin非常火熱。平時我們經常看到通過meme coin而暴富的神話。然而,平均來看究竟有多少人賺錢了呢?如果沒有統計數據,我們容易被社交媒體中的暴富神話衝昏頭腦。因此,我們需要詳細的統計數據。而Base鏈上的meme coin都是ERC20代幣,其中超過65%的新增代幣均爲風險代幣。那麼,交易各種類型的風險代幣會有什麼後果呢?盈利情況如何呢?現有的研究沒有對風險代幣的交易收益進行更爲深入的研究。所以同樣的,我們需要更爲精確的統計數據來建立更爲客觀的認知。
登入探索更多內容
探索最新的加密貨幣新聞
⚡️ 參與加密貨幣領域的最新討論
💬 與您喜愛的創作者互動
👍 享受您感興趣的內容
電子郵件 / 電話號碼

實時新聞

--
查看更多

熱門文章

比特海啸
查看更多
網站地圖
Cookie 偏好設定
平台條款