比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 火必 > Info

APP:慢霧:假錢包App已致上萬人被盜,損失高達十三億美元_USDT

Author:

Time:1900/1/1 0:00:00

小A最近收到了交易所即將清退大陸用戶的短信,他準備將加密貨幣從交易所提到錢包。于是小A在瀏覽器輸入“xx?錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成。沒幾天,小A收到了轉賬成功的通知,他錢包App里的余額——價值1000萬美元的ERC20-USDT——都化為零了。小A后來才意識到,這個App是假的,自己下載到廣告位的釣魚App了。小A在朋友的介紹下,找到了我們。

聚焦受害者

小A不是第一個找到我們的受害者了。

隨著加密貨幣被媒體持續炒熱,不少路人在毫無基礎的情況下瘋狂涌入加密貨幣世界,滋生了一系列被騙被盜事件。當越來越多的受害者找到我們,我們便開始關注并收集相關事件的信息。

Curve 3pool APY比10年期美債收益率低近250個基點:金色財經報道,Curve 的 3pool 的穩定幣回報與美國政府債券的收益率之間差異正在不斷擴大,DeFiLlama 和加密服務提供商 Matrixport 提供的數據顯示,當前 3pool APY 的七日移動平均利率為 0.98%,比 10 年期美國國債收益率 3.54% 低 250 個基點。Curve 3pool是一個流動性基礎池,為加密貨幣交易者提供了一種在三大穩定幣(USDT、USDC 和 DAI)之間進行資本兌換高效方式,大型交易商將他們持有的穩定幣存入池中,以獲得年化收益,但自 2022 年 8 月以來,穩定幣收益率相對于國債收益率不斷下降。(coindesk)[2023/1/31 11:38:36]

根據慢霧MistTrack所接觸的受害者信息收集統計,因下載假錢包App被盜的就占到了61%。

FTX債權人:Voyager之外的其他貸方也可能成為貸款撤銷行動的目標:1月31日消息,FTX債權人援引法庭文件發推表示,紐約律師事務所 Sullivan & Cromwell(S&C)暗示其他貸方也可能成為撤銷行動(avoidance actions)目標,他們甚至稱此類貸方曾不顧后果地為Alameda提供貸款,同樣的推理也適用于Genesis。

此前報道,據FTX債權人援引法庭文件顯示,Alameda Research正尋求從Voyager追回約4.46億美元資金,Alameda 表示此前的貸款是優惠轉讓,可優先獲得全額賠償。[2023/1/31 11:38:16]

而下載到假錢包App的方式無外乎幾種:

Global Lounge Network將為“無聊猿”BAYC持有者提供VIP體驗服務:金色財經報道,全球機場休息室網絡Global Lounge Network在社交媒體上宣布將與BoredJobs合作啟動一項全新的試點計劃,為200個“無聊猿”BAYC、Mutant Apes持有者和Gutter Cat Gang成員提供全球28個城市的機場休息室使用權的VIP體驗服務,他們計劃在未來60天內發布有關如何申請的更多信息。[2022/10/21 16:33:50]

騙子向用戶發送海報或鏈接,誘導用戶下載假App;騙子通過購買搜索引擎的廣告位及自然流量,誘騙用戶訪問虛假官網;騙子獲取受害者信任后,向受害者發送鏈接下載App,并鼓勵受害者購買加密貨幣并轉入他們的錢包,騙子不斷找借口要求受害者存入更多資金以提取資金。

嘉善縣召開國家區塊鏈創新應用試點建設推進會:金色財經消息,近日,嘉善縣召開國家區塊鏈創新應用試點(嘉善縣“區域協同萬事通”重大應用場景)建設推進會。[2022/7/22 2:30:47]

最后這些受害者始終沒有拿回他們的錢。

▲受害者案例

據某個受害者反映,騙子一開始通過群聊添加為好友,接著與受害者成為朋友,獲得信任后,向受害者發送了所謂的官網下載鏈接。我們來對比下官方與釣魚網站之間的區別。

以該受害者提供的信息來看,假官網雖然看起來很逼真,但總有一些破綻。比如假官網名稱居然叫“im?錢包”、假官網隨處可見的下載二維碼。當受害者決定下載App時,掃描二維碼后會將他們帶到模仿應用商店的網頁,該頁面甚至有虛假評論,使受害者相信這個錢包App是合法的。

追蹤研究

慢霧AML團隊對找到我們的受害者提供的信息進行分析研究,據不完全統計,目前因下載假App導致資產被盜的受害者規模已有上萬人,被盜金額高達十三億美元,這還只是針對找到我們的受害者的統計,而且只包括?ETH、BTC、ERC20-USDT、TRX、TRC20-USDT。

下圖是11月份找到我們并希望我們能提供幫助的受害者錢包被盜的相關信息。

其中一名受害者分享了他被盜的資金轉移到的波場地址(TDH...wrn),該騙子地址目前已接收超過?258,571TRC20-USDT。

慢霧MistTrack對該騙子地址進行追蹤分析,結果顯示共有14人將資金轉入該地址,可以認為14人都是受害者,同時,資金流入的每一層地址交易量都很大,資金被拆分后都流入了不同的Binance用戶地址。

其中一個Binance用戶地址(TXJ...G8u)目前已接收超609,969.299枚TRC20-USDT,價值超61萬美元。

這只是其中一個地址而已,可想而知這種騙局的規模以及騙子從受害者那里賺了多少錢。

還有一個有趣的點,當我們在分析某些騙子地址的時候,竟發現該地址的資金被轉移到了與勒索活動相關聯的惡意地址,通過一些渠道的查詢結果顯示,此類騙局似乎不僅是團伙作案,甚至表現出跨省跨國的特征。

此外,我們的分析還顯示出,騙子得手后通常會將一部分資金轉移到交易平臺,將另一小撮資金轉入某個交易量特別大的黑客地址,以混淆分析。

總結

目前這種騙局活動不僅活躍,甚至有擴大范圍的趨勢,每天都有新的受害者受騙。用戶作為安全體系最薄弱的環節,應時刻保持懷疑之心,增強安全意識與風險意識,必要時可通過官方驗證通道核實。

同時,如需使用錢包,請務必認準以下主流錢包App官方網址:

MetaMask錢包:

https://metamask.io/

imToken錢包:

https://token.im/

TokenPocket錢包:

https://www.tokenpocket.pro/

Tags:APPUSDUSDTSDT趣幣是什么app里的OUSD價格usdt幣怎么兌換人民幣bitkeep的usdt怎么轉賬出來

火必
UNI:如何使用 Uniswap v3 池中的每日交易量和流動性信息來提取任何資產的隱含波動率?_ETH

原文來自:Medium 在這篇文章中,我展示了如何直接使用Uniswapv3池中的每日交易量和流動性信息來提取任何資產的隱含波動率。ETH-USDC-0.3%池的流動性.

1900/1/1 0:00:00
比特幣:下一輪熊市比特幣、以太坊底部價格的分析_ARCH

上周,據傳因受到美國政府政策面的影響,整個數字貨幣大勢都進入了調整。其中比特幣最低跌到了55705美元,從最高點68789美元算,跌幅達19%;以太坊最低跌到了3859美元,從最高點4859美元.

1900/1/1 0:00:00
NFT:全系列之:NFT發行亂象及法律合規建議(上篇)_togetherbnb全劇情圖文攻略

2021年3月11日,藝術家Beeple的作品《Everydays:TheFirst5000Days》在佳士得官網上以69,346,250美元成交,成為最貴NFT藝術品.

1900/1/1 0:00:00
區塊鏈:《時代周刊》與銀河數字合作,將持有ETH并支持元宇宙通訊稿_元宇宙

點擊上方“藍色字”可關注我們!暴走時評:MikeNovogratz說,這種合作關系是“將讀者、創作者和好奇的旁觀者帶入元宇宙”的行動的一部分.

1900/1/1 0:00:00
NBA:“入侵”斯臺普斯中心! 體育迷的哀嘆 加密投資者的狂歡_cointiger交易所官網

出品|白澤研究院 加密行業正在通過體育界火熱的勢頭來獲得更大的采用和知名度。對于大多數人來說,體育和加密似乎是兩個不相關的世界,但如果仔細觀察,會發現這兩個領域其實有不少合作空間,也能相互提供很.

1900/1/1 0:00:00
TDG:從TDG數商生態看數字經濟未來_yac幣是區塊鏈嗎

21世紀,隨著科技的爆發式發展,更多前沿的技術相繼問世,經濟的發展方向也隨之改變,一種新的經濟形態----數字經濟,應運而生.

1900/1/1 0:00:00
ads