假钱包App已致上万人被盗 损失高达十三亿美元

小 A 最近收到了交易所即将清退大陆用户的短信,他准备将加密货币从交易所提到钱包。于是小 A 在浏览器输入“xx 钱包官方”,点进排在首位的链接,下载 App-创建钱包-转入资产,一气呵成。没几天,小 A 收到了转账成功的通知,他钱包 App 里的余额——价值 1000 万美元的 ERC20-USDT——都化为零了。小 A 后来才意识到,这个 App 是假的,自己下载到广告位的钓鱼 App 了。小 A 在朋友的介绍下,找到了我们。

聚焦受害者

小 A 不是第一个找到我们的受害者了。

随着加密货币被媒体持续炒热,不少路人在毫无基础的情况下疯狂涌入加密货币世界,滋生了一系列被骗被盗事件。当越来越多的受害者找到我们,我们便开始关注并收集相关事件的信息。

根据慢雾 MistTrack 所接触的受害者信息收集统计,因下载假钱包 App 被盗的就占到了 61%。

而下载到假钱包 App 的方式无外乎几种:

  • 骗子向用户发送海报或链接,诱导用户下载假 App;

  • 骗子通过购买搜索引擎的广告位及自然流量,诱骗用户访问虚假官网;

  • 骗子获取受害者信任后,向受害者发送链接下载 App,并鼓励受害者购买加密货币并转入他们的钱包,骗子不断找借口要求受害者存入更多资金以提取资金。

最后这些受害者始终没有拿回他们的钱。

受害者案例

据某个受害者反映,骗子一开始通过群聊添加为好友,接着与受害者成为朋友,获得信任后,向受害者发送了所谓的官网下载链接。我们来对比下官方与钓鱼网站之间的区别。

左右滑动查看更多

以该受害者提供的信息来看,假官网虽然看起来很逼真,但总有一些破绽。比如假官网名称居然叫“im 钱包”、假官网随处可见的下载二维码。当受害者决定下载 App 时,扫描二维码后会将他们带到模仿应用商店的网页,该页面甚至有虚假评论,使受害者相信这个钱包 App 是合法的。

追踪研究

慢雾 AML 团队对找到我们的受害者提供的信息进行分析研究,据不完全统计,目前因下载假 App 导致资产被盗的受害者规模已有上万人,被盗金额高达十三亿美元,这还只是针对找到我们的受害者的统计,而且只包括 ETHBTC、ERC20-USDT、TRX、TRC20-USDT。

下图是 11 月份找到我们并希望我们能提供帮助的受害者钱包被盗的相关信息。

其中一名受害者分享了他被盗的资金转移到的波场地址 (TDH...wrn),该骗子地址目前已接收超过 258,571 TRC20-USDT。

慢雾 MistTrack 对该骗子地址进行追踪分析,结果显示共有 14 人将资金转入该地址,可以认为 14 人都是受害者,同时,资金流入的每一层地址交易量都很大,资金被拆分后都流入了不同的 Binance 用户地址。

其中一个 Binance 用户地址 (TXJ...G8u) 目前已接收超 609,969.299 枚 TRC20-USDT,价值超 61 万美元。

这只是其中一个地址而已,可想而知这种骗局的规模以及骗子从受害者那里赚了多少钱。

还有一个有趣的点,当我们在分析某些骗子地址(如 BTC 地址 32q...fia)的时候,竟发现该地址的资金被转移到了与勒索活动相关联的恶意地址,通过一些渠道的查询结果显示,此类骗局似乎不仅是团伙作案,甚至表现出跨省跨国的特征。

此外,我们的分析还显示出,骗子得手后通常会将一部分资金转移到交易平台,将另一小撮资金转入某个交易量特别大的黑客地址,以混淆分析。

总结

目前这种骗局活动不仅活跃,甚至有扩大范围的趋势,每天都有新的受害者受骗。用户作为安全体系最薄弱的环节,应时刻保持怀疑之心,增强安全意识与风险意识,必要时可通过官方验证通道核实。

同时,如需使用钱包,请务必认准以下主流钱包 App 官方网址:

imToken 钱包:

https://token.im/

TokenPocket 钱包:

https://www.tokenpocket.pro/

TronLink 钱包:

https://www.tronlink.org/

比特派钱包:

https://bitpie.com/

MetaMask 钱包:

https://metamask.io/

火币钱包:

https://www.huobiwallet.io/

24小时热点

简析NFT交易平台的发展历程及4F评估模型

区块链网QKLW.COM记者报道:NFT 聚合平台如何促进行 ...

4939

轻松小镇

详解Web3钱包:一个千亿级的大众赛道

区块链网QKLW.COM记者报道:传统互联网中,一个人的身份 ...

15564

元宇宙0号

火了的Web3.0概念股 亏了的天地在线

截至11月16日收盘,Web3.0板块逆市上涨3.9%,二六 ...

5751

启元数藏

集中整治涉虚拟货币炒作乱象包括NFT

8月9日,网信办发布重磅通知《集中整治涉虚拟货币炒作乱象》, ...

8787

波卡区块链浏览器

锦鲤跃龙门活动入口

打开百度App,进入高考频道,点击页面上方“锦鲤跃龙门活动入 ...

3338

光链

人永远赚不到认知以外的钱 数字藏品更是如此

NFT 世界中从来不缺少机会,唯一缺少的就是发现价值的眼睛。 ...

6302

摩点

Web3.0的趋势与思考

早期投资必须思考未来,我们最常听到的一句话是未来已来,但到底 ...

5138

元宇宙0号

元宇宙简史:用40年打开的未来世界

区块链网QKLW.COM记者报道:罗马不是一日建成的,元宇宙 ...

6541

NFT应用平台

热点专题

NFT艺术品到底是什么?

Beeple,“EVERYDAYS: THE FIRST 5 ...

2205692

Opera House

最全的NFT发展史

当我们理解一个新生事物,必须要首先了解其起源,通过对其源头以 ...

1691903

iBox

什么是IDO?这种模式会带来怎样的影响?

要理解IDO(Initial DeFi Offering)初 ...

1045912

Bitstamp交易所

有黑客采取新型 USDT 假充值手法

根据慢雾区情报,有黑客采取新型 USDT 假充值手法,黑客采 ...

885855

区块链博客

2020中国区块链行业报告

2019年对区块链来说是充满了机遇与挑战的关键性的一年。在后 ...

807201

知信链

深度解读元宇宙 Decentraland

Decentraland 基于以太坊构建,是由用户共同拥有并 ...

795911

ImToken 多链钱包

国内NFT平台是怎么赚钱的?

2021年被称为NFT的“元年”,互联网巨头、各大企业、艺术 ...

649594

币客

4种利用永续合约资金费率套利的策略

下文将介绍在保持市场中立的条件下,如何从永续掉期资金费率中套 ...

634444

Venly

Uniswap是什么?

注意!币圈老虎机已开启

604158

量子链钱包

了解CHIA这篇就够了

这些清单旨在作为信息来源和研究的出发点,为你的研究提供常识性 ...

579522

Kusama 测试网