以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧:假錢包App已致上萬人被盜,損失高達十三億美元_APP

Author:

Time:1900/1/1 0:00:00

小A最近收到了交易所即將清退大陸用戶的短信,他準備將加密貨幣從交易所提到錢包。于是小A在瀏覽器輸入“xx?錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒幾天,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到廣告位的釣魚App了。小A在朋友的介紹下,找到了我們。

聚焦受害者

小A不是第一個找到我們的受害者了。

隨著加密貨幣被媒體持續炒熱,不少路人在毫無基礎的情況下瘋狂涌入加密貨幣世界,滋生了一系列被騙被盜事件。當越來越多的受害者找到我們,我們便開始關注并收集相關事件的信息。

Fox News記者:SEC對法院的部分裁決滿意,但仍將審核最終決定:7月14日消息,據Fox News記者推文,SEC就法院關于XRP不是證券的裁決,向Fox News作出回應。SEC表示,對部分裁決滿意,但仍將審核法院的最終決定。以下為SEC的回應原文翻譯:

我們對法院的裁決表示滿意,法院認為瑞波公司(Ripple)在某些情況下以違反證券法的投資合約形式提供和銷售XRP代幣。法院同意了美國證券交易委員會(SEC)的觀點,即Howey測試決定了加密交易的證券分析,并且拒絕了Ripple對于什么構成投資合約的自編測試,而是強調了Howey以及隨后的案例已經裁定各種有形和無形資產可以作為投資合約的主題。此外,法院駁回了Ripple的公平通知論點,指出Howey測試是明確的,聲稱無知并不能成為違反證券法的抗辯。我們將繼續審核法院的這項決定。[2023/7/14 10:54:16]

根據慢霧MistTrack所接觸的受害者信息收集統計,因下載假錢包App被盜的就占到了61%。

zkSync Era或出現宕機情況,已暫停出塊3小時:4月1日消息,據 zkSync Era 區塊鏈瀏覽器,zkSync Era 主網疑似出現宕機情況,zkSync Era 提交給以太坊的最新批次為 #5606,時間為 07:49,區塊高度已暫停于 #561366,已暫停出塊 3 小時。[2023/4/1 13:39:20]

而下載到假錢包App的方式無外乎幾種:

騙子向用戶發送海報或鏈接,誘導用戶下載假App;騙子通過購買搜索引擎的廣告位及自然流量,誘騙用戶訪問虛假官網;騙子獲取受害者信任后,向受害者發送鏈接下載App,并鼓勵受害者購買加密貨幣并轉入他們的錢包,騙子不斷找借口要求受害者存入更多資金以提取資金。

Truflation CEO:加密貨幣威脅美元霸權地位,引起美國政府打擊:3月28日消息,通脹數據聚合商Truflation首席執行官Stefan Rust表示,美國看起來一心想“殺死”加密貨幣。根據他的說法,主要是加密貨幣對美國在全球舞臺上的主導地位構成威脅,挑戰了美元的霸權地位,這就是推動美國打擊加密貨幣的核心原因,FTX、Celcius或其他加密事件只是一個幌子。[2023/3/29 13:31:51]

最后這些受害者始終沒有拿回他們的錢。

▲受害者案例

據某個受害者反映,騙子一開始通過群聊添加為好友,接著與受害者成為朋友,獲得信任后,向受害者發送了所謂的官網下載鏈接。我們來對比下官方與釣魚網站之間的區別。

美聯儲巴爾金對恢復50bp的加息持開放態度:金色財經報道,3月11日,2024年FOMC票委、里奇蒙德聯儲主席巴爾金周五在接受采訪時表示,在通脹持續的情況下,他尚未就即將到來的加息做出決定(此前一直主張加息25個基點)。同時,他還表示,“在任何特定的會議上,我總是說我對任何結果都持開放態度”,并指出他“永遠不會放棄任何可能性”。“上次加息25bp并不意味著每次會議都是25bp”,巴爾金的表態與本周鮑威爾證詞相呼應,當時鮑威爾表示,如果未來的數據顯示有必要,他對重新加息50bp持開放態度。對于硅谷銀行事件對美聯儲貨幣政策潛在影響,巴爾金認為,他主要關注經濟需求,金融穩定“可能會影響,也可能不會影響”,“我將繼續回應,直到我們控制住通脹”。他補充稱,如果伴隨3月會議發布的經濟預測摘要被修正,高于去年12月5.1%的預期水平,他不會感到意外。 (英國金融時報)[2023/3/11 12:57:15]

以該受害者提供的信息來看,假官網雖然看起來很逼真,但總有一些破綻。比如假官網名稱居然叫“im?錢包”、假官網隨處可見的下載二維碼。當受害者決定下載App時,掃描二維碼后會將他們帶到模仿應用商店的網頁,該頁面甚至有虛假評論,使受害者相信這個錢包App是合法的。

追蹤研究

慢霧AML團隊對找到我們的受害者提供的信息進行分析研究,據不完全統計,目前因下載假App導致資產被盜的受害者規模已有上萬人,被盜金額高達十三億美元,這還只是針對找到我們的受害者的統計,而且只包括?ETH、BTC、ERC20-USDT、TRX、TRC20-USDT。

下圖是11月份找到我們并希望我們能提供幫助的受害者錢包被盜的相關信息。

其中一名受害者分享了他被盜的資金轉移到的波場地址(TDH...wrn),該騙子地址目前已接收超過?258,571TRC20-USDT。

慢霧MistTrack對該騙子地址進行追蹤分析,結果顯示共有14人將資金轉入該地址,可以認為14人都是受害者,同時,資金流入的每一層地址交易量都很大,資金被拆分后都流入了不同的Binance用戶地址。

其中一個Binance用戶地址(TXJ...G8u)目前已接收超609,969.299枚TRC20-USDT,價值超61萬美元。

這只是其中一個地址而已,可想而知這種騙局的規模以及騙子從受害者那里賺了多少錢。

還有一個有趣的點,當我們在分析某些騙子地址的時候,竟發現該地址的資金被轉移到了與勒索活動相關聯的惡意地址,通過一些渠道的查詢結果顯示,此類騙局似乎不僅是團伙作案,甚至表現出跨省跨國的特征。

此外,我們的分析還顯示出,騙子得手后通常會將一部分資金轉移到交易平臺,將另一小撮資金轉入某個交易量特別大的黑客地址,以混淆分析。

總結

目前這種騙局活動不僅活躍,甚至有擴大范圍的趨勢,每天都有新的受害者受騙。用戶作為安全體系最薄弱的環節,應時刻保持懷疑之心,增強安全意識與風險意識,必要時可通過官方驗證通道核實。

同時,如需使用錢包,請務必認準以下主流錢包App官方網址:

MetaMask錢包:

https://metamask.io/

imToken錢包:

https://token.im/

TokenPocket錢包:

https://www.tokenpocket.pro/

Tags:APP加密貨幣SECC20trustwallet錢包下載app加密貨幣市場行情走勢最新SeChainC20價格

酷幣下載
Messari Q3報告:加密基金流動投資組合分析,普通投資者或可復制_FTX

撰文:MasonNystrom 翻譯:DeFi之道 精明的資金投資者——風險投資基金、對沖基金、流動性提供者,根據在不同的增長階段,正在各個領域進行投資.

1900/1/1 0:00:00
區塊鏈100問 區塊鏈項目之各種幣類(波場助手)_萊特幣

區塊鏈項目之幣類 一類是幣類項目,也是最早的區塊鏈項目。幣類項目主要包括比特幣和萊特幣等項目。此外,還有一類資產具有匿名的特點,主要功能包括實現支付的同時可以保護支付雙方的隱私,比較知名的有達世.

1900/1/1 0:00:00
“入侵”斯臺普斯中心! 體育迷的哀嘆 加密投資者的狂歡_NBA

出品|白澤研究院 加密行業正在通過體育界火熱的勢頭來獲得更大的采用和知名度。對于大多數人來說,體育和加密似乎是兩個不相關的世界,但如果仔細觀察,會發現這兩個領域其實有不少合作空間,也能相互提供很.

1900/1/1 0:00:00
隱私計算詞典丨“云”+“計算” = ?(上)_加密貨幣

上篇,我們將「隱私計算」拆解為「隱私安全」+「計算」兩部分,并針對第一部分「隱私安全」為大家介紹了行業內有關「數據」的名詞。此篇,我們來聊聊第二部分——「計算」.

1900/1/1 0:00:00
SmartBCH首個DEX BenSwap登陸虎符 Hoo Labs將重磅開啟EBEN代幣空投_BEN

據虎符官方消息,11月23號15:00-11月24號15:00,虎符交易所HooLabs重磅開放EBEN超級投模式,用戶可以在虎符交易所的HooLabs參與EBEN的IEO認購.

1900/1/1 0:00:00
VR元宇宙更接近現實,是一種新的物理世界_MET

11月18日消息,Meta正在直接進入虛擬現實,預覽其最新的觸覺手套研發,在數字領域提供感官反饋.

1900/1/1 0:00:00
ads