人生苦短, 所以生活總是需要一點娛樂 😛 不管在什麼年紀好像都很難不玩遊戲, 只是不同年紀玩的種類與方式有所不同罷了 對比以往玩遊戲都需要月費卡, 現在的遊戲圈更多的則是買點數或是虛擬幣在遊戲商城內購禮包等等不同名目的VIP特權等 如果是台灣地區的遊戲倒還好解決, 若是涉及不同地區或者國家的平台遊戲就可能遇到一些想花錢還解決不了的情況 像是以前水哥玩萬王之王, 想玩泰國區或者大陸區的伺服器, 就會遇到購買點數卡或是代儲之類的詐騙問題 如果你是比較年輕的族群, 還可能面臨沒有信用卡無法付款的窘境...Orz 你說人生是不是有點難? 不過好在現在有Wallet Codes口袋樂這樣的平台 可以直接在上面購買需要的遊戲平台點數, 像是Steam, Play商店, App Store, PSN, Xbox點數, Nintendo, Greana貝殼幣等等 連跨區的點數產品也有呢! 有在玩其他區遊戲的玩家應該就會比較懂那種感覺 不但商品是由原廠合法供應授權經銷, 還可以透過電信帳單或在地的支付方式付款, 24小時全天候以E-mail及簡訊發送序號給你 相對於代購與代儲的風險, 可說不但方便還更安全許多 對於年輕沒有信用卡的消費者, 也降低使用的門檻, 不需要玩個遊戲還擔心受怕的 尤其是學生族群也比較沒有經濟能力, 所受到的壓力其實遠比我們想像中的還要高 而且在口袋樂上面購買商品還會有所謂的P點回饋 之後都還可以拿來折抵未來的消費唷! 以當前的回饋來看, 大約是2%的回饋比例呢 而水哥也實測發現, 購買的方式時間簡便 就讓我們來看看... 口袋樂網頁的主畫面其實還單純的, 販售的點數產品也相當明瞭 [ 142 more words ]
https://mshw.info/mshw/?p=25546
同時也有4部Youtube影片,追蹤數超過7萬的網紅艾倫的理財研究室,也在其Youtube影片中提到,最近市場吸引大量的資金投入,就連小學生都開始學投資 疫情讓大家的錢『有志難伸』,想花還不一定花得掉 看盤、代操、投資、賺錢的教學課程大量出現在網路上 也有很多直銷、電商等等的也都主打『網路零成本創業』 在家就能讓自己透過投資獲利,聽起來真的很不錯對吧? 最近很多人私訊我,他們過去跟著專家投資,最近卻...
「wallet詐騙」的推薦目錄:
- 關於wallet詐騙 在 哪裡好吃哪裡去:神秘的水原誠 Facebook 的最佳解答
- 關於wallet詐騙 在 懶錢包 Lazy Wallet Facebook 的最讚貼文
- 關於wallet詐騙 在 Taipei Ethereum Meetup Facebook 的精選貼文
- 關於wallet詐騙 在 艾倫的理財研究室 Youtube 的精選貼文
- 關於wallet詐騙 在 懶錢包 Lazy Wallet Youtube 的最讚貼文
- 關於wallet詐騙 在 懶錢包 Lazy Wallet Youtube 的最佳解答
- 關於wallet詐騙 在 [爆卦] 幣圈的詐騙實例. - 看板Gossiping - 批踢踢實業坊 的評價
- 關於wallet詐騙 在 Coinbase 詐騙?拆解!千萬別再被騙了!幣圈初心者必看! 的評價
- 關於wallet詐騙 在 Global Anti Scam Org 全球反诈骗组织 的評價
- 關於wallet詐騙 在 2023 Binance 幣安詐騙手法解析及PTT 網友經驗!看看是否遇 ... 的評價
- 關於wallet詐騙 在 #分享疑似詐騙 - 區塊鏈板 | Dcard 的評價
wallet詐騙 在 懶錢包 Lazy Wallet Facebook 的最讚貼文
羞恥回顧 Part 1
明天就是農曆新年了,突然想起「懶錢包」最初的開始,2019年9月16日真正意義上的第一支影片。
這幾個月來臉書&YT多了許多新朋友,可能有不少人還沒看過,現在回顧起來只覺得......好糗、好ㄎㄟˊ、好尷尬!
當初決定第一集的主題做「定存」這個老哏,想法其實很單純,希望影片能適合所有的年輕人和小資族,每個主題都從0開始,把我有興趣、有收穫的小知識分享出來,一步一步和所有觀眾一起成長。
結果這支影片是「懶錢包」目前觀看數最高,爭議性也最大的一集(笑)。沒關係,FB或YT上的留言每一則我都有看過,不管是鼓勵、建議或批評都非常歡迎,新的一年(農曆)要來了,請大家多多指教🙏
#羞恥回顧
wallet詐騙 在 Taipei Ethereum Meetup Facebook 的精選貼文
📜 [專欄新文章] Private key security and protection / 私錀的安全與保護 — Tim Hsu
✍️ 洪偉捷
📥 歡迎投稿: https://medium.com/taipei-ethereum-meetup #徵技術分享文 #使用心得 #教學文 #medium
Private key security and protection / 私錀的安全與保護 — Tim Hsu
Crosslink Taipei 在10/19、10/20 台北矽谷會議中心舉辦的 區塊鏈conf。 這是Crosslink Taipei 下午的演講,主講者是擔任CYBAVO CTO的徐千洋(Tim Hsu)先生,同時也是幣托、OTCBTC的資安顧問。
2018年一月被發現的硬體漏洞meldown跟spectr,我們的硬體為了要讓執行速度更快,processor會預先執行某些指令,也因此駭客可以透過這種方式,間接檢測出我們記憶體的內容,把敏感資訊都dump出來。雖然後這之後各CPU廠商都有推出針對這個bug的軟體update,但是在這之後硬體安全的問題逐漸浮出來面,也使世人意識到硬體資安的問題。而今天我們要談的部分不僅有軟體安全,也有硬體安全跟使用者資安觀念的問題。
淺談交易所與錢包
在從交易所提幣的時候,首先Server會先將這筆交易紀錄到交易所自己的資料庫內,之後再取得交易所金庫的private key去金庫取錢,再打到使用者的錢包內。在這個過程中,如果駭客可以竄改Server或資料庫的交易金額,原本要打給使用者1 BTC,變成10BTC,或是直接取得金庫的private key,對交易所都是一大噩夢
圖(一) 從交易所提幣的流程
攻擊手法
1. 交易所的網路架構
案例一: 交易所因為怕被偷交易資料與客戶資料,所以都把這些資訊先加密後再存到資料庫,但是這些資料仍然會被偷(交易所遭到電話詐騙),往後將這些資料加了三層密,仍無法防範資料被偷的情形,原因出在圖(二)的交易所網路架構。
圖(二) 交易所的網路架構(OA與資料庫間沒防火牆)
因為OA 與資料庫之間的網路沒有防火牆保護,所以駭客不用正面攻擊有防火牆的部分,而是攻擊OA的部分,再藉由OA連線到資料庫。一封藏有病毒的email求職信寄到HR的電腦,都有可能造成交易所資料外流。
解決方式: 就是在OA與資料庫間架個防火牆,如圖(三)所示。例如: 只有Engineer、RD 可以連線到資料庫,QA則只能連到測試環境,HR、CEO不需要、也不能連線到資料庫,依職責對連線範圍做縮限,則駭客可以攻擊的目標變少,我們也比較好做應對。講者重要的一句話: 「千萬不要輕忽駭客攻擊OA的能力」
圖(三) 好的交易所的網路架構
2. DNS Attack
透過汙染AWS 的DNS Server 將交易所網頁導向駭客的網頁,來騙取使用者個資。雖然在導向駭客頁面時,很容易發現駭客的網頁沒有使用安全憑證,或是安全憑證不是SSL核發,但使用者仍可能因資安觀念低落,而堅持連線到不安全的網站。
3. Online Paper Wallet
很多人因為覺得私鑰放電腦覺得不安全,又沒錢買硬體錢包,所以透過線上私鑰轉換器將私鑰轉換成QR code,然而再轉換時勢必要輸入自己的私鑰,容易使私鑰遭竊。
圖(四) 私鑰轉換詐騙網頁
4. 使用者對私鑰保護的意識很低
例如: 不了解私鑰的註記詞或其他相關資訊保密的重要性,而無意間通過社交軟體洩漏了這些重要資訊(硬體錢包開箱文 XD)。
5. 硬體錢包的漏洞
TREZOR 錢包是業內公認的研發最早最警慎最安全的加密儲存器,但是今年仍被發現硬體相關的漏洞。只要駭客輸入特定24碼pin碼,就可以通過硬體的側通道分析,輕易提取出未加密的私鑰,而且這個必須重新設計硬體架構才能夠防止這樣的攻擊。所以即便硬體錢包掉了,仍有被攻擊的疑慮,最好的解決辦法就是硬體錢包外再設定一個long Password,這樣就可以避免掉硬體錢包時帳戶虛擬貨幣遭竊
圖(五) 硬體錢包漏洞
題外話 — Iphone Jailbreak問題
今年在twitter,有人公布了最新攻擊iphone的方式,而問題出在手機晶片。Iphone開機時第一個執行的程序是 bootrom,而bootrom的程式碼則是位於記憶體唯獨區域,所以無法竄改。駭客可以利用bootrom上的bug來攻擊手機,而這些有問題的晶片出現在Iphone 6 ~ Iphone X。其實這攻擊方式充滿限制,不僅要取得欲攻擊的手機,而且這種攻擊方式每次重開機就會刷新。不過這也衍伸出新的問題,以後的iOS作業系統都更容易遭到入侵,因為我們可以在舊的手機上裝新的iOS系統,然後透過bootrom的漏洞來了解新的iOS系統的運作方式,因此這個問題應該被更加重視。
圖(六) axi0mX針對此bug的文章
保護方式
透過secure sharing將私鑰拆成User、Company、Vendor,分散私鑰存放風險
圖(七) 拆散私鑰,分散存放的風險
保護思維
未來除了在演算法的鑽研,也應該多多關注整個 區塊鏈產業的資安問題,從身分認證、系統安全、IT架構,都應該要從安全的角度來設計。
圖(八) 講者參考的設計架構
以上方的圖片為例,很多軟體架構在設計時都忽略了作業系統這一塊,而講者分享了他在設計時針對Server或資料庫的 OS做的處理,如下圖
圖(九) OS層級的安全防護
我們的app、網站、服務都跑在Sandbox層上,Sandbox可以限制由內到外的網路封包收送,同時在Sandbox之上還有Host-IDS(Host-based Intruction Detection System)會記錄及過濾程式在Sandbox跑的所有指令,而且有任何非法存取記憶體或網路封包的行為都會都過Host-IDS被記錄到Threat Intelligence,並且通知使用者。 我覺得這樣的好處是,使用者不僅可以在第一時間知道自己的帳號遭到駭客攻擊,也因為一切的動作都被Host-IDS過濾以及被記錄到Threat Intelligence,工程師也可以更快找到安全漏洞。
結語
近年來因網路的應用,資安越來越重要,除了軟體方面外,硬體方面也要兼顧安全,而使用者的觀念宣導更重要,否則不管我們的系統做的再怎麼嚴密,只要使用者意外連到駭客網站或是洩漏自己的私鑰,一切都是白談。演講中有一句話我覺得很值得借鏡,就是「我們一定要假設我們的系統會被駭客破解,而我們要做的就是盡可能減少被入侵後的損失」,上面提到的Host-IDS就是這樣的觀念,我們無法防止駭客進到Sandbox,但是可以記錄駭客的進到Sandbox後所有行為,這樣的架構才能在第一時間修正系統漏洞。
參考資料
Trezor錢包漏洞: https://bcsec.org/index/detail/id/585/tag/2
Iphone 漏洞: https://www.pcmarket.com.hk/2019/09/30/iphone-bootrom%E8%B6%8A%E7%8D%84%E5%B7%A5%E5%85%B7%E5%85%AC%E9%96%8B-4s%E8%87%B3x%E5%85%A8%E9%81%AD%E6%AE%83%E5%B9%B8%E5%8D%B1%E9%9A%AA%E6%80%A7%E4%BD%8E/
spectre&meldown介紹: https://www.youtube.com/watch?v=bs0xswK0eZk
Private key security and protection / 私錀的安全與保護 — Tim Hsu was originally published in Taipei Ethereum Meetup on Medium, where people are continuing the conversation by highlighting and responding to this story.
👏 歡迎轉載分享鼓掌
wallet詐騙 在 艾倫的理財研究室 Youtube 的精選貼文
最近市場吸引大量的資金投入,就連小學生都開始學投資
疫情讓大家的錢『有志難伸』,想花還不一定花得掉
看盤、代操、投資、賺錢的教學課程大量出現在網路上
也有很多直銷、電商等等的也都主打『網路零成本創業』
在家就能讓自己透過投資獲利,聽起來真的很不錯對吧?
最近很多人私訊我,他們過去跟著專家投資,最近卻出問題了
就連當初信誓旦旦告訴我苗頭不對就會離開的人都被割韭菜
最主要的原因其實就是『你忽略了有心人士也正在進步』
『你不想浪費時間學,就準備浪費你的錢』
「你不想浪費你的錢,就準備浪費你的時間』
這是在投資理財的世界裡,我認為非常需要思考的兩句話
很多人在事前都會說『我絕對不會花任何一毛錢在上面』
但後面卻是一層層被剝皮,最後都是慘敗出場、被剝個精光
這是你可能不會意識到,現代商業模式必學的『養套鯊』引導
這部影片裡不能講得太明,因為這種事太張揚就是『擋人財路』
我希望你能看得清影片裡的核心,為什麼永遠都有人受騙
而且受騙的,居然有超過80%的人是社會中高端人士...
今天的影片,會跟你分享詐騙集團養套鯊的『心理學』
『鯊』這個字故意打錯因為演算法不允許我打那個字🤫
00:00 前言
00:28 無本、微型投資的詐騙手法
01:09 佛心投資群組免費帶你賺錢好棒棒?
02:11 策略開始露馬腳,精神不濟想不到?
04:15 讓你專注賺錢,讓你沒精神更好騙?
05:21 辛苦規劃退休金,被人當成提款機?
05:51 最核心的『養肥階段』,別自認聰明
06:30 最高端的詐騙心理學是『套話技巧』
07:32 你的反應一直都是旁敲側擊的關鍵
09:03 這世界充滿『養』、『套』、『鯊』
預約專業諮詢
https://www.surveycake.com/s/KBywY
臉書粉絲專頁
https://www.facebook.com/allenpage666
加入我的LINE
https://lin.ee/PkykJIL
想讓事業拓展,吸引網路流量嗎?
你可以參加這個Youtube營銷課程:
https://reurl.cc/8yzgGX
還是想透過經營Youtube增加廣告收入?
那我推薦你參加這個Youtube課程:
https://bit.ly/3cTngfU
合作/演講/諮詢聯絡信箱:
allen750528@gmail.com
wallet詐騙 在 懶錢包 Lazy Wallet Youtube 的最讚貼文
一周領2次↑回饋!回饋率7%「贏定存9倍」被動收入app是真的嗎?|懶錢包LazyWallet
最近收到粉絲詢問,有款能賺「被動收入」的app叫aifian,年回饋率約7%、快贏定存9倍,以前沒聽說過,會是詐騙嗎?來看我的實測!
-
[ 愛飛恩 aifian ]
Google play ▶ https://reurl.cc/ara28l
App Store ▶https://reurl.cc/j7RLYm
-
[ 懶錢包Lazy Wallet ]
訂閱 ▶ https://reurl.cc/XXkNb3
臉書 ▶ https://www.facebook.com/thelazywallet/
instagram ▶ https://www.instagram.com/thelazywallet/
合作邀約 ▶ thelazywallet@gmail.com
每週一晚上9點更新,記得開啟YouTube通知🔔
#aifian #被動收入app #數據回饋 #發票回饋 #Fintech #無腦投資 #懶人理財 #懶錢包
wallet詐騙 在 懶錢包 Lazy Wallet Youtube 的最佳解答
1杯超商大美式只要17元,這不是詐騙、不是魔術,跟著懶錢包懶人理財,社會在走行情要有,獻給所有喜愛咖啡、熱愛咖啡,沒有咖啡就吃不下飯,就睡不著覺,甚至四肢痠軟無法專心上班的咖啡癡、咖啡狂。
-
[ 懶錢包Lazy Wallet ]
按讚 ▶ https://www.facebook.com/thelazywallet/
訂閱 ▶ https://reurl.cc/XXkNb3
每週一晚上9點更新,記得開啟YouTube通知🔔
-
#激省 #超商咖啡 #便宜買 #懶錢包每週一更新 #無腦投資 #懶人理財
wallet詐騙 在 Coinbase 詐騙?拆解!千萬別再被騙了!幣圈初心者必看! 的推薦與評價
工作終於告一個段落,很高興又能更新Youtube跟大家分享,之前上傳過一部#Coinbase找我交流#幣圈新 詐騙 的影片後,將近有數十位左右的觀眾來我的IG和 ... ... <看更多>
wallet詐騙 在 Global Anti Scam Org 全球反诈骗组织 的推薦與評價
Coinbase Wallet Mining Pool Scam & How To Prevent Your Crypto From Getting Drained Today, I will share with you how I almost got scammed and safely got... ... <看更多>
wallet詐騙 在 [爆卦] 幣圈的詐騙實例. - 看板Gossiping - 批踢踢實業坊 的推薦與評價