木星链 木星链
Ctrl+D收藏木星链
首页 > UNI > 正文

APP:慢雾:假钱包App已致上万人被盗,损失高达十三亿美元

作者:

时间:1900/1/1 0:00:00

小A最近收到了交易所即将清退大陆用户的短信,他准备将加密货币从交易所提到钱包。于是小A在浏览器输入“xx?钱包官方”,点进排在首位的链接,下载App-创建钱包-转入资产,一气呵成。没几天,小A收到了转账成功的通知,他钱包App里的余额——价值1000万美元的ERC20-USDT——都化为零了。小A后来才意识到,这个App是假的,自己下载到广告位的钓鱼App了。小A在朋友的介绍下,找到了我们。

聚焦受害者

小A不是第一个找到我们的受害者了。

随着加密货币被媒体持续炒热,不少路人在毫无基础的情况下疯狂涌入加密货币世界,滋生了一系列被被盗事件。当越来越多的受害者找到我们,我们便开始关注并收集相关事件的信息。

Mintlayer CEO:比特币ETF可以成为人们通往加密货币的门户:金色财经报道,前Tether/Bitfinex开发商、Mintlayer现任首席执行官Enrico Rubboli表示,比特币ETF可以成为人们通往加密货币的门户。我们希望它将成为采用BTC的门户[2023/7/23 15:53:00]

根据慢雾MistTrack所接触的受害者信息收集统计,因下载假钱包App被盗的就占到了61%。

而下载到假钱包App的方式无外乎几种:

子向用户发送海报或链接,诱导用户下载假App;子通过购买搜索引擎的广告位及自然流量,诱用户访问虚假官网;子获取受害者信任后,向受害者发送链接下载App,并鼓励受害者购买加密货币并转入他们的钱包,子不断找借口要求受害者存入更多资金以提取资金。

前腾讯区块链业务负责人蔡弋戈已离职创业:5月7日消息,前腾讯区块链业务负责人蔡弋戈于今年年初从腾讯离开后,创立web3钱包Punk Code。据悉,从2017年起,蔡弋戈带领团队从0到1先后孵化了区块链供应链金融平台“微企链“、全国首个区块链电子发票系统、以及著名的应用于司法存证场景的“至信链”,“至信链”也曾是不少数字藏品平台的选择。(36氪)[2023/5/7 14:48:09]

最后这些受害者始终没有拿回他们的钱。

▲受害者案例

据某个受害者反映,子一开始通过群聊添加为好友,接着与受害者成为朋友,获得信任后,向受害者发送了所谓的官网下载链接。我们来对比下官方与钓鱼网站之间的区别。

链上保险公司Nayms完成1200万美元私募融资:金色财经报道,英国链上保险公司Nayms宣布,以 8000 万美元的估值完成了 1200 万美元的私募融资,UDHC 领投,New Form、Tokentus 和 Keyrock 等长期支持者参投。[2023/4/20 14:16:37]

以该受害者提供的信息来看,假官网虽然看起来很逼真,但总有一些破绽。比如假官网名称居然叫“im?钱包”、假官网随处可见的下载二维码。当受害者决定下载App时,扫描二维码后会将他们带到模仿应用商店的网页,该页面甚至有虚假评论,使受害者相信这个钱包App是合法的。

今日恐慌与贪婪指数为60,贪婪程度微升:金色财经报道,今日恐慌与贪婪指数为60(昨日为58),贪婪程度微升。

注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币在整个市场中的比例(10%)+谷歌热词分析(10%)。[2023/2/21 12:19:18]

追踪研究

慢雾AML团队对找到我们的受害者提供的信息进行分析研究,据不完全统计,目前因下载假App导致资产被盗的受害者规模已有上万人,被盗金额高达十三亿美元,这还只是针对找到我们的受害者的统计,而且只包括?ETH、BTC、ERC20-USDT、TRX、TRC20-USDT。

下图是11月份找到我们并希望我们能提供帮助的受害者钱包被盗的相关信息。

其中一名受害者分享了他被盗的资金转移到的波场地址(TDH...wrn),该子地址目前已接收超过?258,571TRC20-USDT。

慢雾MistTrack对该子地址进行追踪分析,结果显示共有14人将资金转入该地址,可以认为14人都是受害者,同时,资金流入的每一层地址交易量都很大,资金被拆分后都流入了不同的Binance用户地址。

其中一个Binance用户地址(TXJ...G8u)目前已接收超609,969.299枚TRC20-USDT,价值超61万美元。

这只是其中一个地址而已,可想而知这种局的规模以及子从受害者那里赚了多少钱。

还有一个有趣的点,当我们在分析某些子地址的时候,竟发现该地址的资金被转移到了与勒索活动相关联的恶意地址,通过一些渠道的查询结果显示,此类局似乎不仅是团伙作案,甚至表现出跨省跨国的特征。

此外,我们的分析还显示出,子得手后通常会将一部分资金转移到交易平台,将另一小撮资金转入某个交易量特别大的黑客地址,以混淆分析。

总结

目前这种局活动不仅活跃,甚至有扩大范围的趋势,每天都有新的受害者受。用户作为安全体系最薄弱的环节,应时刻保持怀疑之心,增强安全意识与风险意识,必要时可通过官方验证通道核实。

同时,如需使用钱包,请务必认准以下主流钱包App官方网址:

MetaMask钱包:

https://metamask.io/

imToken钱包:

https://token.im/

TokenPocket钱包:

https://www.tokenpocket.pro/

标签:APP加密货币KENRC20ETH挖矿app下载加密货币情感kraken交易所正规吗noot币brc20

UNI热门资讯
NFT:链游西坦竞技场thetanarena怎么玩 入场门槛怎么样

西坦竞技场thetanarena是一款链上的MOBA格斗电子竞技游戏,可以在游戏中单打独斗、过关斩将;也可以组建团队、协同作战,在游戏中边玩边赚.

1900/1/1 0:00:00
元宇宙:观点:如何有理有据地给元宇宙泼一盆冷水?

作者:卫夕指北从来没有一个词像“元宇宙”一样如此虚无缥缈、如此镜花水月却受到如此热烈的追捧。元宇宙和之前的科技概念不同,以前,在科技圈的一个概念至少是明确而又具体的,比如——“区块链”、“5G”.

1900/1/1 0:00:00
DAO:社区「接管」互联网 那么如何为Social Token估值?

链茶速递是链茶馆旗下编译团队,关注区块链及加密货币领域最新动向,重点介绍国外的新观点、新风向。 来源:OutlierVentures作者:JanBaeriswyl翻译:北辰社交代币是Crypto.

1900/1/1 0:00:00
DEF:DeFivs传统金融 打破许可权限制和信息不透明加速金融创新

重点摘要DeFi的可组合性让开发者能够在开发中使用无须许可且抗操控的基础架构,从而专注于核心商业逻辑的开发。可以将多个DeFi应用有机地组合在一起,创造出前所未有的应用场景和金融产品.

1900/1/1 0:00:00
BRD:Coinbase收购加密钱包提供商BRD的团队 BRD价格飙升500%

加密钱包提供商BRD表示,在被美国主要加密交易所Coinbase收购后,对用户来说“不会有任何改变”.

1900/1/1 0:00:00
以太坊:gas费居高不下,但“贵族链”以太坊真的放弃用户了?

文|凯尔蜂巢财经Solana、Avalanche等高性能公链的崛起,引发了一场「新兴派」对阵「古典派」的KOL论战.

1900/1/1 0:00:00