小A最近收到了交易所即將清退大陸用戶的短信,他準備將加密貨幣從交易所提到錢包。于是小A在瀏覽器輸入“xx?錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒幾天,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到廣告位的釣魚App了。小A在朋友的介紹下,找到了我們。
聚焦受害者
小A不是第一個找到我們的受害者了。
隨著加密貨幣被媒體持續炒熱,不少路人在毫無基礎的情況下瘋狂涌入加密貨幣世界,滋生了一系列被騙被盜事件。當越來越多的受害者找到我們,我們便開始關注并收集相關事件的信息。
波卡生態智能合約平臺Moonbeam宣布第一批生態系統補助金撥款窗口已正式關閉:3月14日消息,波卡生態智能合約平臺Moonbeam在社交媒體宣布第一批生態系統補助金撥款窗口已正式關閉,即日起自3月17日社區和撥款委員會將會通過Moonbeam社區論壇提供反饋。
在反饋期結束后,項目團隊將在3月19日之前進行整合并完成所有申請調整,社區撥款委員會隨后也將在Snapshot啟動進行加權社區投票,以決定如何在符合條件的提案之間分配第一筆生態補助金撥款預算。[2023/3/14 13:02:24]
根據慢霧MistTrack所接觸的受害者信息收集統計,因下載假錢包App被盜的就占到了61%。
Aave已在Goerli、Mumbai、Optimism和Arbritum測試網上部署V3.0.1版本:據官方推特,DeFi協議Aave已在Goerli、Mumbai、Optimism和Arbritum測試網上部署V3.0.1版本,想進行測試項目方和開發人員可在官網鏈接測試網模式。
此前金色財經報道,Aave團隊成員0xGraham.lens稱,Aave V3可能會于本周在以太坊主網上推出。[2023/1/19 11:20:20]
而下載到假錢包App的方式無外乎幾種:
騙子向用戶發送海報或鏈接,誘導用戶下載假App;騙子通過購買搜索引擎的廣告位及自然流量,誘騙用戶訪問虛假官網;騙子獲取受害者信任后,向受害者發送鏈接下載App,并鼓勵受害者購買加密貨幣并轉入他們的錢包,騙子不斷找借口要求受害者存入更多資金以提取資金。
Circle CEO:暫不清楚交易平臺暫停Solana鏈上USDC充提的原因:11月17日消息,美元Stablecoin USDC發行方Circle公司聯合創始人兼首席執行官Jeremy Allaire在社交媒體上表示,Solana鏈上的USDC是由Circle 公司原生發行的,而且運行良好,暫不清楚交易平臺暫停Solana鏈上USDC充提的動機是什么,這令人感到失望。
據此前報道,Binance 、BitMex、OKX發布公告稱已暫停Solana鏈上的USDC充值業務。[2022/11/18 13:19:05]
最后這些受害者始終沒有拿回他們的錢。
瑞士比特幣董事:一些真正過剩的杠桿現在已經被趕出系統,底部開始形成:金色財經報道,瑞士比特幣董事Giles Keating周一對 CNBC 的?Squawk Box Europe?表示,我們已經接近一個點,一些真正過剩的杠桿現在已經被趕出系統,底部開始形成。
杠桿是指投資者有效地使用借來的資金進行交易的交易。這意味著投資者可以以更少的初始資本獲得更大的頭寸。但這被視為一種冒險的交易方式,因為它要求投資者確保他們有足夠的資金來滿足所謂的保證金要求。如果他們不這樣做,他們的頭寸將被自動清算。這些清算被視為市場走勢背后的一個重要因素。
Keating表示,仍然存在進一步清算的風險,但他認為大部分的賣盤已經結束。現在有些人警告說,我們還沒有到那一步,如果我們大幅破低,我們會看到另一波清算總是有這種風險在那里盤旋。但是我的感覺,鑒于我認為我們看到的那些非常非常大的兩位數的反彈,在比特幣中,特別是在以太坊中,我認為對我來說,這是一個跡象,很多真正的大清算現在已經完成,基礎真的正在形成。[2022/6/21 4:41:26]
▲受害者案例
據某個受害者反映,騙子一開始通過群聊添加為好友,接著與受害者成為朋友,獲得信任后,向受害者發送了所謂的官網下載鏈接。我們來對比下官方與釣魚網站之間的區別。
以該受害者提供的信息來看,假官網雖然看起來很逼真,但總有一些破綻。比如假官網名稱居然叫“im?錢包”、假官網隨處可見的下載二維碼。當受害者決定下載App時,掃描二維碼后會將他們帶到模仿應用商店的網頁,該頁面甚至有虛假評論,使受害者相信這個錢包App是合法的。
追蹤研究
慢霧AML團隊對找到我們的受害者提供的信息進行分析研究,據不完全統計,目前因下載假App導致資產被盜的受害者規模已有上萬人,被盜金額高達十三億美元,這還只是針對找到我們的受害者的統計,而且只包括?ETH、BTC、ERC20-USDT、TRX、TRC20-USDT。
下圖是11月份找到我們并希望我們能提供幫助的受害者錢包被盜的相關信息。
其中一名受害者分享了他被盜的資金轉移到的波場地址(TDH...wrn),該騙子地址目前已接收超過?258,571TRC20-USDT。
慢霧MistTrack對該騙子地址進行追蹤分析,結果顯示共有14人將資金轉入該地址,可以認為14人都是受害者,同時,資金流入的每一層地址交易量都很大,資金被拆分后都流入了不同的Binance用戶地址。
其中一個Binance用戶地址(TXJ...G8u)目前已接收超609,969.299枚TRC20-USDT,價值超61萬美元。
這只是其中一個地址而已,可想而知這種騙局的規模以及騙子從受害者那里賺了多少錢。
還有一個有趣的點,當我們在分析某些騙子地址的時候,竟發現該地址的資金被轉移到了與勒索活動相關聯的惡意地址,通過一些渠道的查詢結果顯示,此類騙局似乎不僅是團伙作案,甚至表現出跨省跨國的特征。
此外,我們的分析還顯示出,騙子得手后通常會將一部分資金轉移到交易平臺,將另一小撮資金轉入某個交易量特別大的黑客地址,以混淆分析。
總結
目前這種騙局活動不僅活躍,甚至有擴大范圍的趨勢,每天都有新的受害者受騙。用戶作為安全體系最薄弱的環節,應時刻保持懷疑之心,增強安全意識與風險意識,必要時可通過官方驗證通道核實。
同時,如需使用錢包,請務必認準以下主流錢包App官方網址:
MetaMask錢包:
https://metamask.io/
imToken錢包:
https://token.im/
TokenPocket錢包:
https://www.tokenpocket.pro/
市場回顧 幣贏研究院在之前文章中多次提及巨鯨拋售的鏈上信號,暗示BTC或將出現回調,目前從高點回落接近10000美元。目前從指標上看,BTC有一定超跌跡象,短線有一定反彈預期.
1900/1/1 0:00:00ImmutableCapital合伙人ZaheerEbtikar近日在Deribit發文討論了風投基金加速涌入加密貨幣市場的現象.
1900/1/1 0:00:00點擊藍字關注我們 SUBSCRIBE?toUS11月16日上午,工業和信息化部召開“十四五”信息通信行業發展規劃新聞發布會,介紹“十四五”信息通信行業發展規劃有關情況.
1900/1/1 0:00:00撰文:Footprint分析師Helen(helen@footprint.network)日期:2021年11月11日 數據和隱私被侵害現狀 最近.
1900/1/1 0:00:00美國《大西洋》月刊網站10月21日發表題為《“元宇宙”是壞東西》的文章,作者為伊恩·博格斯特。全文摘編如下:在科幻小說中,世界末日是件大事.
1900/1/1 0:00:00在周二向客戶發布的一份聲明中,以色列加密貨幣交易所eToro宣布,其將在今年年底前為美國客戶下架Cardano(ADA)和Tron(TRX).
1900/1/1 0:00:00