区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 币安下载 > 正文

SDT:慢雾:假钱包App已致上万人被盗,损失高达十三亿美元_Wrapped Origin Axie

作者:

时间:

小A最近收到了交易所即将清退大陆用户的短信,他准备将加密货币从交易所提到钱包。于是小A在浏览器输入“xx?钱包官方”,点进排在首位的链接,下载App-创建钱包-转入资产,一气呵成。没几天,小A收到了转账成功的通知,他钱包App里的余额——价值1000万美元的ERC20-USDT——都化为零了。小A后来才意识到,这个App是假的,自己下载到广告位的钓鱼App了。小A在朋友的介绍下,找到了我们。

聚焦受害者

小A不是第一个找到我们的受害者了。

随着加密货币被媒体持续炒热,不少路人在毫无基础的情况下疯狂涌入加密货币世界,滋生了一系列被被盗事件。当越来越多的受害者找到我们,我们便开始关注并收集相关事件的信息。

根据慢雾MistTrack所接触的受害者信息收集统计,因下载假钱包App被盗的就占到了61%。

而下载到假钱包App的方式无外乎几种:

子向用户发送海报或链接,诱导用户下载假App;子通过购买搜索引擎的广告位及自然流量,诱用户访问虚假官网;子获取受害者信任后,向受害者发送链接下载App,并鼓励受害者购买加密货币并转入他们的钱包,子不断找借口要求受害者存入更多资金以提取资金。

最后这些受害者始终没有拿回他们的钱。

▲受害者案例

据某个受害者反映,子一开始通过群聊添加为好友,接着与受害者成为朋友,获得信任后,向受害者发送了所谓的官网下载链接。我们来对比下官方与钓鱼网站之间的区别。

以该受害者提供的信息来看,假官网虽然看起来很逼真,但总有一些破绽。比如假官网名称居然叫“im?钱包”、假官网随处可见的下载二维码。当受害者决定下载App时,扫描二维码后会将他们带到模仿应用商店的网页,该页面甚至有虚假评论,使受害者相信这个钱包App是合法的。

追踪研究

慢雾AML团队对找到我们的受害者提供的信息进行分析研究,据不完全统计,目前因下载假App导致资产被盗的受害者规模已有上万人,被盗金额高达十三亿美元,这还只是针对找到我们的受害者的统计,而且只包括?ETH、BTC、ERC20-USDT、TRX、TRC20-USDT。

慢雾:pGALA合约黑客已获利430万美元:11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来自几个币安账户。

今日早些时候消息,一个BNB Chain上地址在BNB Chain上地址凭空铸造了超10亿美元的pGALA代币,并通过在PancakeSwap上售出获利。pNetwork表示此为跨链桥配置错误所致,GALA跨链桥已暂停,请用户不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

下图是11月份找到我们并希望我们能提供帮助的受害者钱包被盗的相关信息。

慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC:金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:

黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/10/8 12:49:28]

其中一名受害者分享了他被盗的资金转移到的波场地址(TDH...wrn),该子地址目前已接收超过?258,571TRC20-USDT。

慢雾MistTrack对该子地址进行追踪分析,结果显示共有14人将资金转入该地址,可以认为14人都是受害者,同时,资金流入的每一层地址交易量都很大,资金被拆分后都流入了不同的Binance用户地址。

其中一个Binance用户地址(TXJ...G8u)目前已接收超609,969.299枚TRC20-USDT,价值超61万美元。

这只是其中一个地址而已,可想而知这种局的规模以及子从受害者那里赚了多少钱。

还有一个有趣的点,当我们在分析某些子地址的时候,竟发现该地址的资金被转移到了与勒索活动相关联的恶意地址,通过一些渠道的查询结果显示,此类局似乎不仅是团伙作案,甚至表现出跨省跨国的特征。

此外,我们的分析还显示出,子得手后通常会将一部分资金转移到交易平台,将另一小撮资金转入某个交易量特别大的黑客地址,以混淆分析。

总结

目前这种局活动不仅活跃,甚至有扩大范围的趋势,每天都有新的受害者受。用户作为安全体系最薄弱的环节,应时刻保持怀疑之心,增强安全意识与风险意识,必要时可通过官方验证通道核实。

同时,如需使用钱包,请务必认准以下主流钱包App官方网址:

MetaMask钱包:

https://metamask.io/

imToken钱包:

https://token.im/

TokenPocket钱包:

https://www.tokenpocket.pro/

标签:APPALASDTC20Wrapped Origin Axiephala币怎么挖矿泰达币usdt能升值吗erc20币是什么意思

币安下载热门资讯
HOOD:Hoo虎符研究院 | 区块链简报 20211129期_OBI

聚焦区块热点,传递价值信息过去一周:韩国首尔市政府发布《元宇宙首尔五年计划》;灰度提交新的ETF申请;新加坡基金管理公司FintoniaGroup推出两款受监管比特币基金;韩国关于加密资产的立法.

HOOD:Hoo虎符研究院 | 区块链简报 20211122期_比特币市值多少亿

聚焦区块热点,传递价值信息过去一周:萨尔瓦多总统证实其正在建设第一个比特币城市;美OCC代理署长希望对加密公司进行统一监管;阿根廷拟对加密货币交易所征收0.6%的税;耐克与Roblox合作推出虚.

BTC:大数据和区块链助力疫情防控 盘古开源为数据存储赋能_区块链

区块链在疫情防控等社会治理实践中发挥更大的作用,在大数据技术应用驱动创新发展方面汇聚更多竞争优势,为进一步推进国家治理现代化赋能.

区块链:一文解析Forest Network链上治理与投票机制_RES

区块链提供的是一个去中心化的信任机制,是防止权力集中和保障个人权益的关键,如何协调众多利益方来保证区块链网络安全、稳定、公平的运行,是每一个公链项目健康且可持续的发展的基石.

SMART:SmartBCH首个DEX BenSwap登陆虎符 Hoo Labs将重磅开启EBEN代币空投_YucanSwap

据虎符官方消息,11月23号15:00-11月24号15:00,虎符交易所HooLabs重磅开放EBEN超级投模式,用户可以在虎符交易所的HooLabs参与EBEN的IEO认购.

SOLA:晚间必读5篇 | 假钱包App已致上万人被盗 损失高达十三亿美元_solana币今日价格行情

1.金色观察|Solana网络运行的技术逻辑每个区块链网络,都有网络层、共识层、应用层的区分。每个区块链网络的特性不同,也有事因为在不同的分层里的设计思路不一样.