正在近距离观摩一场加密货币圈的诈骗案的发生与进行
等观察完毕,我会把他们的套路整理归纳公诸于博客。
其实手段并不新颖。
当然,我是不会参与其中的!
等观察完毕,我会把他们的套路整理归纳公诸于博客。
其实手段并不新颖。
当然,我是不会参与其中的!
常见的简写,有些并不是币圈专有或因为加密货币而诞生但被大量应用,扫盲备忘
简写 | 全称 | 翻译、近义词 | |
---|---|---|---|
ATH | All-Time High | 历史新高(价) | |
AYOR | At Your Own Risk | 通常和 DYOR 配搭使用,表示 风险自负 | |
BTFD | Buy The Fucking Dip | 抄底 | |
DYOR | Do Your Own Research | 表示不要道听途说,要自己去做资料搜集 | |
FOMO | Fear Of Missing Out | FUD的反义词,恐慌错过上车机会,唱多 | |
FUD | Fear, uncertainty, and doubt | 恐慌,散播不利谣言,唱空 | |
HODL | Hold On for Dear Life 等同于Hold,因笔误而流传 | 守币 | |
ICO | Initial Coin Offering | 集资(预售)发币,常见的诈骗手法 | |
IEO | Initial Exchange Offering | ICO的变种,项目方委托或与交易所合作。由交易所担保和执行新币发行的预售集资 | |
IFO | Initial Fork Offering | ICO变种,新币是通过从某种已有的链上分叉发行,也是常见诈骗手段 | |
KYC | Know Your Customer | 可理解为实名登记,大部分正规交易所需要强制执行的监管政策 | |
MOON | 或 to the moon | 乘火箭登月,形容币价一飞冲天的行情 | |
ROA | Return on Assets | 年化收益率 | |
ROI | Return on Investment | 投资回报率(年) | |
SCAM | slang for a fake scheme to steal money or goods | 诈骗 | |
SHILL | The act of unsolicited endorsing of the coin in public. | 币吹,唱多 | |
*未完待补充 |
https://www.smallcapasia.com/what-is-fud-hodl-or-fomo-in-cryptocurrency-lingo-find-out-more-here/
https://smallbusiness.chron.com/roa-vs-roi-formulas-36950.html
回调的通知发现没有被正确处理,查看才知道<req_info>
是经过加密的要自行解密
文档:
https://pay.weixin.qq.com/wiki/doc/api/jsapi.php?chapter=9_16&index=10
文中只有简单一句带过, 查了一下自带的 PHP SDK 也没有相关的代码
用key*对加密串B做AES-256-ECB解密(PKCS7Padding)
实现起来其实不难,就下面几行而已
define("PAY_KEY","3a6fbc07d5*********");
$hash = 'sjACArtC1yjo/WAlEnKyOcqP+avFCOCRR7Tn...AqXwmjIbonF/ECEqqs='; //密文
$strA = base64_decode($hash2);
$md5key = md5(PAY_KEY);
$raw = openssl_decrypt($strA,'AES-256-ECB',$md5key, OPENSSL_RAW_DATA); //解密的原文
解密出的原文:
<root>
<out_refund_no><![CDATA[202012281002345G4Y7R]]></out_refund_no>
<out_trade_no><![CDATA[202012281002345G4Y7R]]></out_trade_no>
<refund_account><![CDATA[REFUND_SOURCE_RECHARGE_FUNDS]]></refund_account>
<refund_fee><![CDATA[2]]></refund_fee>
<refund_id><![CDATA[50300406842020122805052137399]]></refund_id>
<refund_recv_accout><![CDATA[支付用户零钱]]></refund_recv_accout>
<refund_request_source><![CDATA[API]]></refund_request_source>
<refund_status><![CDATA[SUCCESS]]></refund_status>
<settlement_refund_fee><![CDATA[2]]></settlement_refund_fee>
<settlement_total_fee><![CDATA[2]]></settlement_total_fee>
<success_time><![CDATA[2020-12-28 22:05:57]]></success_time>
<total_fee><![CDATA[2]]></total_fee>
<transaction_id><![CDATA[4200000791202012284085971964]]></transaction_id>
</root>
不是什么难点,关键在于要给第四参数 OPENSSL_RAW_DATA
网上查到很多的方法至少前几页的都不对,要么是差最后一点要么舍近求远化简为繁。
特此备忘一下。
cnode的1.23.0 是较大的一次升级,主要变动包括正式废弃 liveview,且相关依赖的 gliveview、cntools 升级后都需要与1.23.0版本适配,不再向下兼容1.21.0。以下是流水账备忘 rt-view的安装部署和 cnode更新