買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 幣贏 > Info

APP:慢霧:假錢包App已致上萬人被盜,損失高達十三億美元_Wrapped Staked USDT

Author:

Time:1900/1/1 0:00:00

小A最近收到了交易所即將清退大陸用戶的短信,他準備將加密貨幣從交易所提到錢包。于是小A在瀏覽器輸入“xx?錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒幾天,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到廣告位的釣魚App了。小A在朋友的介紹下,找到了我們。

聚焦受害者

小A不是第一個找到我們的受害者了。

隨著加密貨幣被媒體持續炒熱,不少路人在毫無基礎的情況下瘋狂涌入加密貨幣世界,滋生了一系列被騙被盜事件。當越來越多的受害者找到我們,我們便開始關注并收集相關事件的信息。

微軟與Axelar合作開發區塊鏈互操作性解決方案:金色財經報道,微軟和加密貨幣互操作性項目Axelar建立了合作伙伴關系,提供區塊鏈互操作性解決方案。作為交易的一部分,Axelar將通過Azure云市場向微軟客戶提供。此舉旨在讓web3和企業開發人員更容易進入區塊鏈。[2023/7/11 10:48:55]

根據慢霧MistTrack所接觸的受害者信息收集統計,因下載假錢包App被盜的就占到了61%。

而下載到假錢包App的方式無外乎幾種:

騙子向用戶發送海報或鏈接,誘導用戶下載假App;騙子通過購買搜索引擎的廣告位及自然流量,誘騙用戶訪問虛假官網;騙子獲取受害者信任后,向受害者發送鏈接下載App,并鼓勵受害者購買加密貨幣并轉入他們的錢包,騙子不斷找借口要求受害者存入更多資金以提取資金。

Web3 UGC游戲平臺Anome獲150萬美元投資:5月4日消息,Web3 UGC游戲平臺Anome近日宣布,已成功獲得知名風險投資公司Mangrove Capital Crypto、全球最大的中文開發者社區CSDN Hong Kong、以及全球用戶超過1億的移動游戲應用商城AC Market Asia的150萬美元戰略投資。本輪融資將加速Anome在全球市場的擴張計劃。

此次150萬美元戰略投資將主要用于Anome游戲引擎和編輯器研發工作、Anome Marketplace的開發、游戲用戶和開發者社群增長和運營。[2023/5/4 14:41:55]

最后這些受害者始終沒有拿回他們的錢。

肯尼亞將開始對加密貨幣交易所的收入征稅:金色財經報道,肯尼亞財政部表示,將開始對估計有 400 萬當地居民使用的加密貨幣交易所賺取的收入征稅。據《非洲商業日報》報道,肯尼亞當局將依賴于 2021 年 1 月 1 日生效的 1.5% 數字稅服務。

數字稅最初于 2020 年提出,是肯尼亞政府試圖從領先的加密貨幣交易所和避稅數字資產平臺中獲取收入的嘗試。2021 年 1 月初肯尼亞稅務局 (KRA) 表示,預計將從這項稅收中獲得 4550 萬美元(50 億肯尼亞先令)。

同時,正如財政部內閣秘書 Njuguna Ndung'u 公布的 2023 年法規增值稅(電子、互聯網和數字市場供應)所示,肯尼亞現在可以瞄準全球加密貨幣交易所。[2023/4/30 14:35:21]

▲受害者案例

BNB 實時銷毀量突破 10 萬枚:金色財經消息,據BNBBurn.info顯示,BNB 實時銷毀量突破 10 萬枚,當前達 100,145.59 枚。BNB 的實時銷毀機制由 BEP95 提出,類似以太坊當前的銷毀機制。[2022/7/5 1:52:51]

據某個受害者反映,騙子一開始通過群聊添加為好友,接著與受害者成為朋友,獲得信任后,向受害者發送了所謂的官網下載鏈接。我們來對比下官方與釣魚網站之間的區別。

以該受害者提供的信息來看,假官網雖然看起來很逼真,但總有一些破綻。比如假官網名稱居然叫“im?錢包”、假官網隨處可見的下載二維碼。當受害者決定下載App時,掃描二維碼后會將他們帶到模仿應用商店的網頁,該頁面甚至有虛假評論,使受害者相信這個錢包App是合法的。

追蹤研究

慢霧AML團隊對找到我們的受害者提供的信息進行分析研究,據不完全統計,目前因下載假App導致資產被盜的受害者規模已有上萬人,被盜金額高達十三億美元,這還只是針對找到我們的受害者的統計,而且只包括?ETH、BTC、ERC20-USDT、TRX、TRC20-USDT。

下圖是11月份找到我們并希望我們能提供幫助的受害者錢包被盜的相關信息。

其中一名受害者分享了他被盜的資金轉移到的波場地址(TDH...wrn),該騙子地址目前已接收超過?258,571TRC20-USDT。

慢霧MistTrack對該騙子地址進行追蹤分析,結果顯示共有14人將資金轉入該地址,可以認為14人都是受害者,同時,資金流入的每一層地址交易量都很大,資金被拆分后都流入了不同的Binance用戶地址。

其中一個Binance用戶地址(TXJ...G8u)目前已接收超609,969.299枚TRC20-USDT,價值超61萬美元。

這只是其中一個地址而已,可想而知這種騙局的規模以及騙子從受害者那里賺了多少錢。

還有一個有趣的點,當我們在分析某些騙子地址的時候,竟發現該地址的資金被轉移到了與勒索活動相關聯的惡意地址,通過一些渠道的查詢結果顯示,此類騙局似乎不僅是團伙作案,甚至表現出跨省跨國的特征。

此外,我們的分析還顯示出,騙子得手后通常會將一部分資金轉移到交易平臺,將另一小撮資金轉入某個交易量特別大的黑客地址,以混淆分析。

總結

目前這種騙局活動不僅活躍,甚至有擴大范圍的趨勢,每天都有新的受害者受騙。用戶作為安全體系最薄弱的環節,應時刻保持懷疑之心,增強安全意識與風險意識,必要時可通過官方驗證通道核實。

同時,如需使用錢包,請務必認準以下主流錢包App官方網址:

MetaMask錢包:

https://metamask.io/

imToken錢包:

https://token.im/

TokenPocket錢包:

https://www.tokenpocket.pro/

Tags:APP加密貨幣USDANOMWrapped Staked USDT加密貨幣行情軟件USDH幣NanoMeter Bitcoin

幣贏
DAO:繼DeFi和NFT之后,加密世界的下一個熱點:DAO_sdao幣有價值嗎

來源|Nansen 作者|YasmineKarimi加密世界先后經歷了DeFi和NFT這兩波浪潮之后,DAO的時代開始來臨。我想對正在看這篇文章的大家說,DAO現在還處于十分初期的階段.

1900/1/1 0:00:00
DEF:區塊鏈頭條觀察丨DeFi2.0如何挑起大梁?_DEFI

本文不過多地探討DeFi1.0,因為DeFi2.0的世界在等著我們。如今,DeFi是一個被廣泛使用的術語。大多數人稱其為去中心化金融.

1900/1/1 0:00:00
PLE:金色前哨 | ConstitutionDAO停止運營 PEOPLE或成最新MEME幣_EOP

這兩周,加密貨幣行業見證著DAO的偉大力量。2021年11月14日蘇富比拍賣行準備拍賣僅有的13份《美國憲法》正式版中的一份。這個副本是制憲會議上僅有的13份《美國憲法》正式版中的一份.

1900/1/1 0:00:00
穩定幣:Coinhub錢包正式支持波場TRON公鏈_TronLink

據官方消息,去中心化多鏈錢包Coinhub宣布現已正式支持波場TRON公鏈,用戶能夠通過Coinhub訪問波場TRON生態應用,以及存儲和交易TRC標準代幣.

1900/1/1 0:00:00
NET:為什么最火爆的鏈游都在WAX上?還有哪些新鏈游?_WEB3

作者:北辰 目前Splinterlands、AlienWorlds、FarmersWorld、R-Planet最火爆的鏈游基本都在WAX上.

1900/1/1 0:00:00
USD:Filecoin基金會主席瑪爾塔做客Forkast 深入探討Web 3.0_PCUSDC

Web3.0是一個很老的話題,自2006年以來,Web3.0一詞正受到越來越多的關注,也是越來越多爭論的焦點,這個現象一直持續到目前為止.

1900/1/1 0:00:00
ads