小A最近收到了交易所即将清退大陆用户的短信,他准备将加密货币从交易所提到钱包。于是小A在浏览器输入“xx?钱包官方”,点进排在首位的链接,下载App-创建钱包-转入资产,一气呵成。没几天,小A收到了转账成功的通知,他钱包App里的余额——价值1000万美元的ERC20-USDT——都化为零了。小A后来才意识到,这个App是假的,自己下载到广告位的钓鱼App了。小A在朋友的介绍下,找到了我们。
聚焦受害者
小A不是第一个找到我们的受害者了。
随着加密货币被媒体持续炒热,不少路人在毫无基础的情况下疯狂涌入加密货币世界,滋生了一系列被被盗事件。当越来越多的受害者找到我们,我们便开始关注并收集相关事件的信息。
Otherside开发公司Improbable已对开发人员开放MSquared元宇宙创建引擎:6月20日消息,Yuga Labs元宇宙Otherside开发公司Improbable已对开发人员开放MSquared(M2)元宇宙创建引擎,包含元宇宙标记语言(MML),开发人员可通过Construct Metaverse环境使用这些工具进行创作。Improbable目前暂未公开后续计划细节,未来几周或将宣布除Yuga Labs以外的其他合作伙伴。[2023/6/20 21:48:40]
根据慢雾MistTrack所接触的受害者信息收集统计,因下载假钱包App被盗的就占到了61%。
Andre Cronje:人工智能和区块链不能混为一谈:金色财经报道,Fantom联合创始人Andre Cronje在社交媒体上称,请停止向 Fantom询问 AI,人工智能和区块链不能混为一谈。[2023/2/9 11:55:53]
而下载到假钱包App的方式无外乎几种:
子向用户发送海报或链接,诱导用户下载假App;子通过购买搜索引擎的广告位及自然流量,诱用户访问虚假官网;子获取受害者信任后,向受害者发送链接下载App,并鼓励受害者购买加密货币并转入他们的钱包,子不断找借口要求受害者存入更多资金以提取资金。
CZ:Free-to-own是VC创造的新名词,不会一直免费:8月30日消息,Binance 创始人 CZ 在社交媒体上评价 NFT 项目 DigiDaigaku称,“VC 刚刚创造了一个新名词:Free-to-own。如果世上的一切都将免费,我们为什么要如此努力地工作……它不会一直免费。努力工作吧!”
此前报道,NFT 项目 DigiDaigaku 创始人 Gabriel Leydon 提出新模式「Free to Own」(F2O),即“免费拥有”,基于创世 NFT 的免费铸造而创建。这些创世 NFT 通过空投和更多的方式产出其他 NFT 系列,均不涉及到筹款环节。[2022/8/30 12:58:03]
最后这些受害者始终没有拿回他们的钱。
以太坊DevCon演讲者申请延长至7月6日:6月29日消息,以太坊基金会DevCon团队宣布演讲者申请截止日期已延长一周,新截止日期为UTC时间7月5日23:59(北京时间7月6日7:59),申请人将在7月底之前收到有关其申请状态的回复。链上DevCon拍卖和抽奖活动“DevCon VI的第一张门票”将于2022年7月5日开始,该活动将在Arbitrum上进行,最低出价为0.25ETH,收益将捐赠给公益事业,参与拍卖和抽奖的用户将获得一个POAP NFT,公开售票将在拍卖结束后开始。[2022/6/29 1:38:40]
▲受害者案例
据某个受害者反映,子一开始通过群聊添加为好友,接着与受害者成为朋友,获得信任后,向受害者发送了所谓的官网下载链接。我们来对比下官方与钓鱼网站之间的区别。
以该受害者提供的信息来看,假官网虽然看起来很逼真,但总有一些破绽。比如假官网名称居然叫“im?钱包”、假官网随处可见的下载二维码。当受害者决定下载App时,扫描二维码后会将他们带到模仿应用商店的网页,该页面甚至有虚假评论,使受害者相信这个钱包App是合法的。
追踪研究
慢雾AML团队对找到我们的受害者提供的信息进行分析研究,据不完全统计,目前因下载假App导致资产被盗的受害者规模已有上万人,被盗金额高达十三亿美元,这还只是针对找到我们的受害者的统计,而且只包括?ETH、BTC、ERC20-USDT、TRX、TRC20-USDT。
下图是11月份找到我们并希望我们能提供帮助的受害者钱包被盗的相关信息。
其中一名受害者分享了他被盗的资金转移到的波场地址(TDH...wrn),该子地址目前已接收超过?258,571TRC20-USDT。
慢雾MistTrack对该子地址进行追踪分析,结果显示共有14人将资金转入该地址,可以认为14人都是受害者,同时,资金流入的每一层地址交易量都很大,资金被拆分后都流入了不同的Binance用户地址。
其中一个Binance用户地址(TXJ...G8u)目前已接收超609,969.299枚TRC20-USDT,价值超61万美元。
这只是其中一个地址而已,可想而知这种局的规模以及子从受害者那里赚了多少钱。
还有一个有趣的点,当我们在分析某些子地址的时候,竟发现该地址的资金被转移到了与勒索活动相关联的恶意地址,通过一些渠道的查询结果显示,此类局似乎不仅是团伙作案,甚至表现出跨省跨国的特征。
此外,我们的分析还显示出,子得手后通常会将一部分资金转移到交易平台,将另一小撮资金转入某个交易量特别大的黑客地址,以混淆分析。
总结
目前这种局活动不仅活跃,甚至有扩大范围的趋势,每天都有新的受害者受。用户作为安全体系最薄弱的环节,应时刻保持怀疑之心,增强安全意识与风险意识,必要时可通过官方验证通道核实。
同时,如需使用钱包,请务必认准以下主流钱包App官方网址:
MetaMask钱包:
https://metamask.io/
imToken钱包:
https://token.im/
TokenPocket钱包:
https://www.tokenpocket.pro/
双十一付定金的你 支付尾款的你 双十一是每一年电商的狂欢节 也是剁手党的狂欢节? 张三突然想起了前阵子王五悄悄送自己的那几百万 正愁不知道怎么洗白呢 这不是正好的机会吗.
继2021年9月萨尔瓦多正式立法确定比特币作为国家法币地位后,萨尔瓦多近期再有大动作。萨尔瓦多近日正在举行为期一周的比特币推广活动,Bitfinix、Blockstream等行业巨头与会.
原文作者:AlexKroeger 编译:0x22D 本文梳理自前a16z、0x?Labs、Coinbase成员AlexKroeger在个人社交媒体平台上的观点.
作者:张洋洋 毋庸置疑,NFT和元宇宙承包了区块链领域上下半年几乎全部热点。两大热点赛道背后,一个强势资本机构正在悄然显现——CoatueManagement,一家曾经把TMT中概股几乎投了个遍.
去中心化多链钱包Coinhub正式宣布全面支持Filecoin公链。Coinhub目前已支持BTC、ETH、HECO、BSC、Solana、MATIC、AVAX、FTM等20+公链.
十几年前的我们,有人知道游戏方面可以赚钱吗?前段时间的EDG夺冠,他们团队的老板给每个人分一套房,而且现在电竞行业的一年工资都是普通人辛苦工作几年甚至是十几年的工资总和.