Three Sigma
网络钓鱼始于 20 世纪 90 年代,通过欺骗性电子邮件诱骗用户交出登录凭据。早期的网络犯罪分子以虚假的支持通知为目标,锁定 AOL 客户,窃取帐户密码和支付数据。后来演变成类似的诈骗,冒充 PayPal 和 eBay,警告用户虚假的帐户问题。到 2010 年代,犯罪分子发起了高度针对性的“商务电子邮件入侵”(BEC) 攻击:他们收集个人详细信息(通常来自社交媒体)以制作看起来像是来自高管或同事的电子邮件。这些量身定制的 BEC 诈骗非常有效,联邦调查局指出,网络钓鱼者经常包含准确的受害者信息(来自博客、社交网络等)以提高其合法性。简而言之,技术的每一次进步(从 AOL 帐户到公司电子邮件)都被网络钓鱼者迅速利用,以进行更具说服力的欺诈。 本专栏探索 Web3 中的网络钓鱼如何从旧式的电子邮件诈骗演变为今天的 deepfake AI 威胁、token drainers 和自动化的钱包定位黑客等,并进一步探索法律监管问题。
Foundry 是以太坊生态中最流行的开发工具之一,其内置的 Cheatcodes 提供了一种独特的方式,让开发者能够在测试环境中模拟各种链上场景、操控状态,甚至超越常规 EVM 限制。这些“作弊码”不仅简化了测试用例的编写,还能帮助开发者更深入地理解智能合约的行为。