假钱包App已致上万人被盗

小 A 最近收到了交易所即将清退大陆用户的短信,他准备将加密货币从交易所提到钱包。于是小 A 在浏览器输入“xx 钱包官方”,点进排在首位的链接,下载 App-创建钱包-转入资产,一气呵成。没几天,小 A 收到了转账成功的通知,他钱包 App 里的余额——价值 1000 万美元的 ERC20-USDT——都化为零了。小 A 后来才意识到,这个 App 是假的,自己下载到广告位的钓鱼 App 了。小 A 在朋友的介绍下,找到了我们。

聚焦受害者

小 A 不是第一个找到我们的受害者了。

随着加密货币被媒体持续炒热,不少路人在毫无基础的情况下疯狂涌入加密货币世界,滋生了一系列被骗被盗事件。当越来越多的受害者找到我们,我们便开始关注并收集相关事件的信息。

根据慢雾 MistTrack 所接触的受害者信息收集统计,因下载假钱包 App 被盗的就占到了 61%。

而下载到假钱包 App 的方式无外乎几种:

  • 骗子向用户发送海报或链接,诱导用户下载假 App;

  • 骗子通过购买搜索引擎的广告位及自然流量,诱骗用户访问虚假官网;

  • 骗子获取受害者信任后,向受害者发送链接下载 App,并鼓励受害者购买加密货币并转入他们的钱包,骗子不断找借口要求受害者存入更多资金以提取资金。

最后这些受害者始终没有拿回他们的钱。

受害者案例

据某个受害者反映,骗子一开始通过群聊添加为好友,接着与受害者成为朋友,获得信任后,向受害者发送了所谓的官网下载链接。我们来对比下官方与钓鱼网站之间的区别。

左右滑动查看更多

以该受害者提供的信息来看,假官网虽然看起来很逼真,但总有一些破绽。比如假官网名称居然叫“im 钱包”、假官网随处可见的下载二维码。当受害者决定下载 App 时,扫描二维码后会将他们带到模仿应用商店的网页,该页面甚至有虚假评论,使受害者相信这个钱包 App 是合法的。

追踪研究

慢雾 AML 团队对找到我们的受害者提供的信息进行分析研究,据不完全统计,目前因下载假 App 导致资产被盗的受害者规模已有上万人,被盗金额高达十三亿美元,这还只是针对找到我们的受害者的统计,而且只包括 ETHBTC、ERC20-USDT、TRX、TRC20-USDT。

下图是 11 月份找到我们并希望我们能提供帮助的受害者钱包被盗的相关信息。

其中一名受害者分享了他被盗的资金转移到的波场地址 (TDH...wrn),该骗子地址目前已接收超过 258,571 TRC20-USDT。

慢雾 MistTrack 对该骗子地址进行追踪分析,结果显示共有 14 人将资金转入该地址,可以认为 14 人都是受害者,同时,资金流入的每一层地址交易量都很大,资金被拆分后都流入了不同的 Binance 用户地址。

其中一个 Binance 用户地址 (TXJ...G8u) 目前已接收超 609,969.299 枚 TRC20-USDT,价值超 61 万美元。

这只是其中一个地址而已,可想而知这种骗局的规模以及骗子从受害者那里赚了多少钱。

还有一个有趣的点,当我们在分析某些骗子地址(如 BTC 地址 32q...fia)的时候,竟发现该地址的资金被转移到了与勒索活动相关联的恶意地址,通过一些渠道的查询结果显示,此类骗局似乎不仅是团伙作案,甚至表现出跨省跨国的特征。

此外,我们的分析还显示出,骗子得手后通常会将一部分资金转移到交易平台,将另一小撮资金转入某个交易量特别大的黑客地址,以混淆分析。

总结

目前这种骗局活动不仅活跃,甚至有扩大范围的趋势,每天都有新的受害者受骗。用户作为安全体系最薄弱的环节,应时刻保持怀疑之心,增强安全意识与风险意识,必要时可通过官方验证通道核实。

同时,如需使用钱包,请务必认准以下主流钱包 App 官方网址:

imToken 钱包:

https://token.im/

TokenPocket 钱包:

https://www.tokenpocket.pro/

TronLink 钱包:

https://www.tronlink.org/

比特派钱包:

https://bitpie.com/

MetaMask 钱包:

https://metamask.io/

火币钱包:

https://www.huobiwallet.io/

欧易OKX

注册并登录App即可领取高达60,000元的数字货币盲盒,享受高额返佣。

24小时热点

投资者获利千万再买入1280亿枚PEPE币

Pepe币币造就了很多百万富翁故事,Pepe币 币是受流行的 ... 置顶

3401

非小号官网及备用官网列举!

亲爱的用户:非小号网站不支持来自中国大陆地区的用户。访问前, ...

192223

非小号

区块链产业专题报告 游戏篇(二)

本报告由火币区块链研究院出品,报告发布时间2019年8月14 ...

11868

NFTKEY

警惕:π币(派币、pi network、兀币)可能是杀猪盘!

区块链网专职打假记者张志强报道: 很多pi的粉丝来我这里理论 ...

36557

阿瓦隆矿机

区块链app十大排名

2022年区块链app十大排名汇总!自从2019年下半年,区 ...

46349

Chiko&Roko

Biking 币王交易所 非小号排名29名

Biking 币王交易所 非小号排名29名 ...

5535

非小号下载

缅北诈骗打击

随着经济的发展,网络犯罪也在不断增多,而缅北诈骗就是网络犯罪 ...

1478

库神钱包

Nanjing Marketing Group是连接中国市场与世界的一座桥梁

我们20-人的团队拥有丰富的数字营销经验,合理的团队结构,并 ...

1818

Marketing

陷门

陷门。在程序员设计程序时,按照程序设计的一般程序,要先将软件 ...

2839

区块链财经

国家可再生能源信息管理中心

国家可再生能源信息管理中心成立于2013年,是唯一一个专门设 ...

70074

火星财经

非小号交易平台收录资料

· 带 * 号的为必填项!平台名称和平台介绍四种语言必须填写 ...

6641

非小号

热点专题

追踪神秘钱包比特币巨鲸短短3个月累积308亿美元

最近出现的一个神秘巨鲸钱包,却让所有人瞠目结舌。据Bitin ... 置顶

244

蓝猫数字

蓝猫数字是一家专为数字艺术藏品与链游服务的发行平台,由专业设 ...

1313739

蓝猫数字

币浪(布洛克城)

中国最大的区块链投资者社区 有趣 有料 有用 布洛克 ...

1273599

Axie Infinity

Rarible (RARI)

基本信息: 英文全称:Rarible ...

999182

Rarible铸造NFT

NFT中国APP官网下载

Bigverse为杭州原与宙科技有限公司旗下一家数字藏品上链 ...

941551

NFT中国

天平链

天平链 北京互联网法院旗下区块链项目“天平链” ...

667619

TokenOnly 通证宝

芝麻开门Gate.io注册教程

gateio也是国内著名的比特币数字货币交易所,前身是比特儿 ...

589908

芝麻开门交易所

2022中国最大骗子讲师,十大讲师培训骗局

区块链网QKLW.COM记者报道:人们经常说术业有专攻,专业 ...

519067

非小号

灵境藏品介绍

“星火·链网”数字原生资产服务网络介绍 “星火·链网” ...

436404

灵境藏品

灵稀数字藏品app

灵稀数字藏品app下载在里面各种艺术收藏都是非常的经典的,并 ...

398107

灵稀

π派币 pi币(Pi network)APP下载方法

相关法律人士表示,传销主要有两个构成要件,其一是组织要件,即 ...

375112

YoBit