Beginner
初級
初级
Wallet Setup Guide
錢包設置指南
钱包设置指南
Learn how to set up a MetaMask wallet, securely store your
seed phrase, and get test ETH from a faucet.
學習如何設置 MetaMask 錢包,安全存儲助記詞,並從水龍頭獲取測試
ETH。
学习如何设置 MetaMask
钱包,安全存储助记词,并从水龙头获取测试 ETH。
Start
開始挑戰
开始挑战
Beginner
初級
初级
Seed Phrase Recovery Scam
助記詞恢復詐騙
助记词恢复诈骗
Learn how scammers pose as wallet support staff to trick you
into revealing your seed phrase, giving them complete access to your funds.
了解詐騙者如何冒充錢包支持人員,欺騙您透露助記詞,從而獲得對您資金的完全控制權。
了解诈骗者如何冒充钱包支持人员,欺骗您透露助记词,从而获得对您资金的完全控制权。
Start
開始挑戰
开始挑战
Beginner
初級
初级
USDC Approval Phishing
USDC授權釣魚
USDC授权钓鱼
Learn how phishing sites can trick you into approving
unlimited token spending, potentially draining your wallet.
了解釣魚網站如何欺騙您授予無限代幣支出權限,可能導致錢包被清空。
了解钓鱼网站如何欺骗您授权无限代币支出权限,可能导致钱包被清空。
Start
開始挑戰
开始挑战
Beginner
初級
初级
Airdrop Scam
空投詐騙
空投诈骗
Experience how fake airdrops can trick users into sending
ETH to malicious contracts under the guise of claiming tokens.
體驗假空投如何欺騙用戶在聲稱領取代幣的幌子下向惡意合約發送 ETH。
体验假空投如何欺骗用户在声称领取代币的幌子下向恶意合约发送
ETH。
Start
開始挑戰
开始挑战
Beginner
初級
初级
USDT Approval Phishing
USDT 授權釣魚
USDT 授权钓鱼
Learn how phishing sites can request unlimited USDT
approvals, a common phishing strategy.
了解釣魚網站如何請求無限 USDT 授權,這是一個常見的釣魚策略。
了解钓鱼网站如何请求无限 USDT
授权,这是一个常见的钓鱼策略。
Start
開始挑戰
开始挑战
Beginner
初級
初级
Fake Token Airdrop
假冒代幣空投
假冒代币空投
Learn to identify phishing attempts that use fake domains
similar to legitimate ones in token airdrop scams.
學習識別在代幣空投詐騙中使用與合法域名相似的假冒域名的釣魚攻擊。
学习识别在代币空投诈骗中使用与合法域名相似的假冒域名的钓鱼攻击。
Start
開始挑戰
开始挑战
Beginner
初級
初级
Fake Staking Contract
假冒質押合約
假冒质押合约
Learn how scammers create fake staking contracts to trick
you
into sending your assets to them.
了解詐騙者如何創建假冒質押合約欺騙您將資產發送給他們。
了解诈骗者如何创建假冒质押合约欺骗您将资产发送给他们。
Start
開始挑戰
开始挑战
Beginner
初級
初级
Telegram Token Phishing
Telegram 代幣釣魚
Telegram 代币钓鱼
Learn how scammers use fake Telegram bots to trick users into revealing their seed phrases to claim fake token airdrops.
了解詐騙者如何使用假的 Telegram 機器人誘騙用戶透露助記詞以領取虛假的代幣空投。
了解诈骗者如何使用假的 Telegram 机器人诱骗用户透露助记词以领取虚假的代币空投。
Start
開始挑戰
开始挑战
Beginner
初級
初级
Punycode Phishing Attack
Punycode 釣魚攻擊
Punycode 钓鱼攻击
Learn how attackers use Punycode to create visually
identical domains that mimic legitimate websites like Trezor.
了解攻擊者如何使用 Punycode 創建視覺上相同的域名來模仿
Trezor 等合法網站。
了解攻击者如何使用 Punycode 创建视觉上相同的域名来模仿
Trezor 等合法网站。
Start
開始挑戰
开始挑战
Beginner
初级
初级
Clipboard Phishing
剪貼簿釣魚
剪贴板钓鱼
Learn about clipboard-based phishing attacks that secretly replace cryptocurrency addresses during copy-paste operations.
了解在複製貼上操作期間秘密替換加密貨幣地址的剪貼簿型釣魚攻擊。
了解在复制粘贴操作期间秘密替换加密货币地址的剪贴板型钓鱼攻击。
Start Challenge
開始挑戰
开始挑战
Beginner
初級
初级
Google Search Ad Phishing
Google 搜尋廣告釣魚攻擊
Google 搜索广告钓鱼攻击
Learn to identify phishing websites that appear in sponsored
Google search results with similar domain names.
學習識別在 Google 搜尋廣告中出現的使用相似域名的釣魚網站。
学习识别在 Google
搜索广告中出现的使用相似域名的钓鱼网站。
Start
開始挑戰
开始挑战
Beginner
初級
初级
Microsoft Teams Malware Phishing
Microsoft Teams 惡意軟體釣魚
Microsoft Teams 恶意软件钓鱼
Experience a simulated Microsoft Teams phishing attack that
tricks users into downloading malware. Learn how to identify suspicious meeting invitations and
safely verify files before opening them.
體驗模擬的 Microsoft Teams
釣魚攻擊,該攻擊欺騙用戶下載惡意軟體。了解如何識別可疑的會議邀請,並在打開文件前安全地驗證它們。
体验模拟的 Microsoft Teams
钓鱼攻击,该攻击欺骗用户下载恶意软件。了解如何识别可疑的会议邀请,并在打开文件前安全地验证它们。
Start Challenge
開始挑戰
开始挑战
Intermediate
中級
中级
TransferFrom Zero Transfer Scam
TransferFrom 零轉賬詐騙
TransferFrom 零转账诈骗
Learn how scammers use zero-value transfers to confuse users
and potentially trick them into making mistakes.
了解詐騙者如何使用零值轉賬來混淆用戶並可能誘使他們犯錯。
了解诈骗者如何使用零值转账来混淆用户并可能诱使他们犯错。
Start
開始挑戰
开始挑战
Intermediate
中級
中级
Seaport Zero Order NFT Phishing
Seaport 零元購 NFT 釣魚攻擊
Seaport 零元购 NFT 钓鱼攻击
Learn how attackers use zero price Seaport orders to trick
NFT owners into giving away their assets for free.
了解攻擊者如何使用 Seaport 零元購訂單欺騙 NFT
擁有者免費贈送資產。
了解攻击者如何使用 Seaport 零元购订单欺骗 NFT
拥有者免费赠送资产。
Start
開始挑戰
开始挑战
Intermediate
中級
中级
Blind Signature Phishing
盲簽釣魚
盲签钓鱼
Understand the dangers of different Ethereum signature
methods and how they can be exploited in phishing attacks.
了解不同以太坊簽名方法的危險性以及它們如何在釣魚攻擊中被利用。
了解不同以太坊签名方法的危险性以及它们如何在钓鱼攻击中被利用。
Start
開始挑戰
开始挑战
Intermediate
中級
中级
Address Prefix/Suffix Phishing
地址前後綴釣魚
地址前后缀钓鱼
Test your ability to identify your own wallet address among
similar-looking ones with identical prefixes and suffixes.
測試您在具有相同前綴和後綴的相似地址中識別自己錢包地址的能力。
测试您在具有相同前缀和后缀的相似地址中识别自己钱包地址的能力。
Start
開始挑戰
开始挑战
Intermediate
中級
中级
Uniswap Permit2 Phishing
Uniswap Permit2 釣魚
Uniswap Permit2 钓鱼
Learn how scammers exploit Uniswap's Permit2 authorization
system to steal tokens and why revoking approvals isn't enough.
了解詐騙者如何利用 Uniswap 的 Permit2
授權系統竊取代幣,以及為什麼僅撤銷授權是不夠的。
了解诈骗者如何利用 Uniswap 的 Permit2
授权系统窃取代币,以及为什么仅撤销授权是不够的。
Start
開始挑戰
开始挑战
Intermediate
中級
中级
Discord Bookmark Attack
Discord 書籤攻擊
Discord 书签攻击
Learn how malicious bookmarks can be used to steal Discord tokens and compromise accounts. Complete
the challenge by identifying the attack vector and answering security questions.
了解惡意書籤如何被用來竊取 Discord 令牌並入侵帳戶。通過識別攻擊途徑並回答安全問題來完成挑戰。
了解恶意书签如何被用来窃取 Discord 令牌并入侵账户。通过识别攻击途径并回答安全问题来完成挑战。
Start Challenge
開始挑戰
开始挑战
Intermediate
中級
中级
DeFi Proxy Security Update
DeFi Proxy 安全更新
DeFi 代理安全更新
Important: Your DeFiSaver Proxy contract needs a security
update!.
重要:您的 DeFiSaver Proxy 合約需要安全更新!
重要:您的 DeFiSaver 代理合约需要安全更新!
Start
開始挑戰
开始挑战
Intermediate
中級
中级
Malicious RPC Provider
惡意 RPC 提供商
恶意 RPC 提供商
Learn how malicious RPC providers can manipulate transaction
data and steal your assets.
了解惡意 RPC 提供商如何操縱交易數據並竊取您的資產。
了解恶意 RPC 提供商如何操纵交易数据并窃取您的资产。
Start
開始挑戰
开始挑战
Intermediate
中級
中级
Telegram Fake Safeguard Scam
Telegram 假冒安全驗證詐騙
Telegram 假冒安全验证诈骗
Learn how scammers use fake Telegram Safeguard verification
to trick users into executing malicious code.
了解詐騙者如何使用假冒的 Telegram
安全驗證來誘騙用戶執行惡意代碼。
了解诈骗者如何使用假冒的 Telegram
安全验证来诱骗用户执行恶意代码。
Start
開始挑戰
开始挑战
Intermediate
中級
中级
Emergency DAO Proposal
緊急 DAO 提案
紧急 DAO 提案
Urgent: Your DAO needs your vote on a critical security
proposal!
緊急:您的 DAO 需要您對關鍵安全提案進行投票!
紧急:您的 DAO 需要您对关键安全提案进行投票!
Start
開始挑戰
开始挑战
Intermediate
中級
中级
Advanced Governance Phishing
高級治理釣魚
高级治理钓鱼
Learn about sophisticated governance phishing attacks and how to protect your voting power in DAOs.
了解複雜的治理釣魚攻擊以及如何在 DAO 中保護您的投票權。
了解复杂的治理钓鱼攻击以及如何在 DAO 中保护您的投票权。
Start Challenge
開始挑戰
开始挑战
Intermediate
中級
中级
X (Twitter) Phishing
X (Twitter) 釣魚
X (Twitter) 钓鱼
Learn about the risks of X (Twitter) phishing.
了解X(推特)假帳號釣魚調查
了解X (Twitter)假冒账号钓鱼的风险
Start
開始挑戰
开始挑战
Intermediate
中級
中级
Tornado Cash Phishing
Tornado Cash 釣魚
Tornado Cash 钓鱼
Learn to identify phishing indicators in a fake Tornado Cash interface. Can you spot the differences that could save your funds?
學習識別假冒 Tornado Cash 界面中的釣魚指標。你能發現這些可以保護你資金的差異嗎?
学习识别假冒 Tornado Cash 界面中的钓鱼指标。你能发现这些可以保护你资金的差异吗?
Start Challenge
開始挑戰
开始挑战
Intermediate
中級
中级
Token Precision Phishing
Token 精度釣魚攻擊
Token 精度钓鱼攻击
Learn how attackers exploit token decimal precision to make
tiny amounts appear as large balances in your wallet.
了解攻擊者如何利用代幣小數精度使微小金額在您的錢包中顯示為大額餘額。
了解攻击者如何利用代币小数精度使微小金额在您的钱包中显示为大额余额。
Start
開始挑戰
开始挑战
Advanced
高級
高级
NFT Approval Phishing
NFT 授權釣魚
NFT 授权钓鱼
Learn how phishing sites can trick you into approving all
your NFTs for transfer, potentially losing your valuable digital assets.
了解釣魚網站如何欺騙您授權轉移所有 NFT,可能導致您失去寶貴的數字資產.
了解钓鱼网站如何欺骗您授权转移所有
NFT,可能导致您失去宝贵的数字资产。
Start
開始挑戰
开始挑战
Advanced
高級
高级
Uniswap V3 Multicall Phishing
Uniswap V3 Multicall 釣魚
Uniswap V3 Multicall 钓鱼
Discover how attackers abuse legitimate Uniswap V3 Multicall
contracts to steal assets through deceptive permit signatures.
探索攻擊者如何濫用合法的 Uniswap V3 Multicall
合約,通過欺騙性的 permit 簽名竊取資產。
探索攻击者如何滥用合法的 Uniswap V3
Multicall 合约,通过欺骗性的 permit 签名窃取资产。
Start
開始挑戰
开始挑战
Advanced
高級
高级
Function Selector Phishing
函數選擇器釣魚
函数选择器钓鱼
Decode transaction data to understand how function selectors
work and why you should verify what function you're actually calling.
解碼交易數據以了解函數選擇器的工作原理,以及為什麼您應該驗證您實際調用的函數。
解码交易数据以了解函数选择器的工作原理,以及为什么您应该验证您实际调用的函数。
Start
開始挑戰
开始挑战
Advanced
高級
高级
Safe Proxy Contract Attack
Safe 代理合約攻擊
Safe 代理合约攻击
Learn how to identify and prevent proxy contract attacks
through this interactive demonstration.
通過這個互動演示學習如何識別和防範代理合約攻擊。
通过这个互动演示学习如何识别和防范代理合约攻击。
Start
開始挑戰
开始挑战
Advanced
高級
高级
Transaction Simulation Spoofing
交易模擬欺騙
交易模拟欺骗
Explore how attackers exploit the time gap between
transaction simulation and execution to drain wallets despite safe-looking previews.
探索攻擊者如何利用交易模擬和執行之間的時間差來盜取你的資產,儘管預覽看起來很安全。
探索攻击者如何利用交易模拟和执行之间的时间差来盗取你的资产,尽管预览看起来很安全。
Start
開始挑戰
开始挑战
Advanced
高级
高级
X (Twitter) OAuth DoubleClickjacking
X (Twitter) OAuth 雙擊劫持
X (Twitter) OAuth 双击劫持
Learn about the new DoubleClickjacking technique that can bypass X-Frame-Options and frame busting
defenses. This challenge simulates a Twitter OAuth phishing attack that uses this advanced
technique.
了解可以繞過 X-Frame-Options 和框架破壞防禦的新型 DoubleClickjacking 技術。此挑戰模擬使用這種高級技術的 Twitter OAuth 釣魚攻擊。
了解可以绕过 X-Frame-Options 和框架破坏防御的新型 DoubleClickjacking 技术。此挑战模拟使用这种高级技术的 Twitter OAuth 钓鱼攻击。
Start Challenge
開始挑戰
开始挑战
Advanced
高級
高级
Fake CAPTCHA Phishing
假冒驗證碼釣魚
假冒验证码钓鱼
Learn to identify and avoid fake CAPTCHA verification pages that try to trick users into running malicious commands.
學習識別和避免試圖欺騙用戶運行惡意命令的假冒驗證碼頁面。
学习识别和避免试图欺骗用户运行恶意命令的假冒验证码页面。
Start Challenge
開始挑戰
开始挑战