以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Pol幣 > Info

APP:慢霧:假錢包App已致上萬人被盜,損失高達十三億美元

Author:

Time:1900/1/1 0:00:00

小A最近收到了交易所即將清退大陸用戶的短信,他準備將加密貨幣從交易所提到錢包。于是小A在瀏覽器輸入“xx?錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒幾天,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到廣告位的釣魚App了。小A在朋友的介紹下,找到了我們。

聚焦受害者

小A不是第一個找到我們的受害者了。

隨著加密貨幣被媒體持續炒熱,不少路人在毫無基礎的情況下瘋狂涌入加密貨幣世界,滋生了一系列被騙被盜事件。當越來越多的受害者找到我們,我們便開始關注并收集相關事件的信息。

Volatility Shares計劃推出以太坊期貨ETF:金色財經報道,Volatility Shares計劃推出一款以太坊期貨ETF產品,擬議的以太坊策略ETF將投資于在芝加哥商品交易所(CME)交易的以現金結算的以太期貨合約,不會直接投資以太坊(ETH)。 此前,Grayscale Investments、Bitwise 等公司在SEC要求后放棄了5月份推出以太坊期貨ETF的計劃。行業參與者將對以太坊期貨流動性水平的擔憂以及以太坊是證券還是商品的不確定性視為潛在原因。

上個月, Volatility Shares推出了其 2x 比特幣策略 ETF(BITX),這是美國首個杠桿比特幣期貨ETF。[2023/8/1 16:10:16]

根據慢霧MistTrack所接觸的受害者信息收集統計,因下載假錢包App被盜的就占到了61%。

Celsius Network CEO“問題交易記錄”遭前員工曝光:12月20日消息,Tiffany Fong在Twitter上曝光了一份來自Celsius CEO Alex Mashinsky歷史交易記錄。該交易記錄最早可追溯到2018年。其中包括:自2020年初以來,Alex從Celsius平臺轉移了1810萬美元的代幣,包含1130萬美元的CEL;2022年5月15日(Celsius FUD的峰值),Alex從他的主賬戶中提取價值288萬美元的USDC、BTC、ETH,賬戶中只剩下CEL。據悉,這份交易記錄來自Celsius前員工。[2022/12/20 21:56:44]

而下載到假錢包App的方式無外乎幾種:

Revolut確認受到了一次高度針對性的網絡攻擊:金色財經報道,加密貨幣投資服務銀行Revolut已經證實,它受到了一次高度針對性的網絡攻擊,黑客可以訪問數萬名客戶的個人詳細信息。Revolut 發言人Michael Bodansky表示,未經授權的第三方在短時間內獲得了一小部分 (0.16%) 客戶的詳細信息。Revolut 在 9 月 10 日晚些時候發現了惡意訪問,并在第二天早上隔離了攻擊。我們立即識別并隔離了這次攻擊,以有效限制其影響,并聯系了受影響的客戶,沒有收到電子郵件的客戶沒有受到影響。[2022/9/20 7:09:03]

騙子向用戶發送海報或鏈接,誘導用戶下載假App;騙子通過購買搜索引擎的廣告位及自然流量,誘騙用戶訪問虛假官網;騙子獲取受害者信任后,向受害者發送鏈接下載App,并鼓勵受害者購買加密貨幣并轉入他們的錢包,騙子不斷找借口要求受害者存入更多資金以提取資金。

數據:亞太地區約21%的人正在使用DeFi:金色財經報道,Visa亞太地區區域加密主管Nischint Sanghavi在接受彭博社采訪時表示,亞太地區21%的人表示他們目前正在使用DeFi,他們對DeFi感興趣的人數可能是這個數字的兩倍。[2022/9/13 13:25:40]

最后這些受害者始終沒有拿回他們的錢。

▲受害者案例

據某個受害者反映,騙子一開始通過群聊添加為好友,接著與受害者成為朋友,獲得信任后,向受害者發送了所謂的官網下載鏈接。我們來對比下官方與釣魚網站之間的區別。

以該受害者提供的信息來看,假官網雖然看起來很逼真,但總有一些破綻。比如假官網名稱居然叫“im?錢包”、假官網隨處可見的下載二維碼。當受害者決定下載App時,掃描二維碼后會將他們帶到模仿應用商店的網頁,該頁面甚至有虛假評論,使受害者相信這個錢包App是合法的。

追蹤研究

慢霧AML團隊對找到我們的受害者提供的信息進行分析研究,據不完全統計,目前因下載假App導致資產被盜的受害者規模已有上萬人,被盜金額高達十三億美元,這還只是針對找到我們的受害者的統計,而且只包括?ETH、BTC、ERC20-USDT、TRX、TRC20-USDT。

下圖是11月份找到我們并希望我們能提供幫助的受害者錢包被盜的相關信息。

其中一名受害者分享了他被盜的資金轉移到的波場地址(TDH...wrn),該騙子地址目前已接收超過?258,571TRC20-USDT。

慢霧MistTrack對該騙子地址進行追蹤分析,結果顯示共有14人將資金轉入該地址,可以認為14人都是受害者,同時,資金流入的每一層地址交易量都很大,資金被拆分后都流入了不同的Binance用戶地址。

其中一個Binance用戶地址(TXJ...G8u)目前已接收超609,969.299枚TRC20-USDT,價值超61萬美元。

這只是其中一個地址而已,可想而知這種騙局的規模以及騙子從受害者那里賺了多少錢。

還有一個有趣的點,當我們在分析某些騙子地址的時候,竟發現該地址的資金被轉移到了與勒索活動相關聯的惡意地址,通過一些渠道的查詢結果顯示,此類騙局似乎不僅是團伙作案,甚至表現出跨省跨國的特征。

此外,我們的分析還顯示出,騙子得手后通常會將一部分資金轉移到交易平臺,將另一小撮資金轉入某個交易量特別大的黑客地址,以混淆分析。

總結

目前這種騙局活動不僅活躍,甚至有擴大范圍的趨勢,每天都有新的受害者受騙。用戶作為安全體系最薄弱的環節,應時刻保持懷疑之心,增強安全意識與風險意識,必要時可通過官方驗證通道核實。

同時,如需使用錢包,請務必認準以下主流錢包App官方網址:

MetaMask錢包:

https://metamask.io/

imToken錢包:

https://token.im/

TokenPocket錢包:

https://www.tokenpocket.pro/

Tags:APPVOLCEL以太坊非小號appvollar幣可以持有嗎celo幣價格以太坊交易所app

Pol幣
CCA:鏈游加密汽車CryptoCars怎么玩?入場門檻是多少?

元宇宙賽道日新月異,每天都有新游戲刷新榜單,新游戲層出不窮。從CoinMarketCap數據統計出來,最近7天熱度排名靠前的20個元宇宙項目榜單又出來了,你關注到哪幾個游戲了?近7日熱度靠前的2.

1900/1/1 0:00:00
數字貨幣:貨幣“大動作” 中國數字貨幣DCEP即將落地

中國經濟目前還在合理區間??目前全世界的經濟確實有下行的壓力,大家最近看了中國的經濟數據,也有一?些下行。?但是我們的總體判斷是中國目前的經濟還是運行在合理的區間.

1900/1/1 0:00:00
DEF:DeFi周刊 | NFT市場公布新一批啟動創作者合作伙伴

DeFi數據 1.DeFi總市值:1540.09億美元市值前十幣種價格及本周漲跌幅,數據來源:CoinGecko2.去中心化交易所24小時交易量:36.2億美元過去24小時DEX交易量數據來源:.

1900/1/1 0:00:00
NFT:Dapponline游戲推薦第八期

DappOnline是一個定位全球范圍的區塊鏈應用商店,致力于構建一整套健康可持續發展的區塊鏈生態.

1900/1/1 0:00:00
COIN:CoinGeek紐約大會第一天直播看點:支付、電子競技、監管、元宇宙等

在紐約舉行的CoinGeek大會首日,包括SteveShadders和CraigWright博士在內的演講嘉賓將發表演講,還會有BSV黑客松的相關演講.

1900/1/1 0:00:00
ENT:Messari Q3報告:加密基金流動投資組合分析,普通投資者或可復制

撰文:MasonNystrom 翻譯:DeFi之道 精明的資金投資者——風險投資基金、對沖基金、流動性提供者,根據在不同的增長階段,正在各個領域進行投資.

1900/1/1 0:00:00
ads