Cointime

扫码下载App
iOS & Android

慢雾:2024 Q4 MistTrack 被盗表单分析

项目方

作者 | Lisa

编辑 | Liz

自慢雾(SlowMist) 上线 MistTrack 被盗表单提交功能以来,我们每天都会收到大量受害者的求助信息,希望我们提供资金追踪和挽救的帮助,其中不乏丢失上千万美金的大额受害者。基于此,本系列通过对每个季度收到的被盗表单进行统计和分析,旨在以脱敏后的真实案例剖析常见或罕见的作恶手法,帮助行业参与者从中学习并更好地保护自己的资产。

据统计,MistTrack Team 于 2024 年 Q4 季度共收到 2,077 份被盗表单,包括 335 份国内表单和 151 份海外表单,其中 1,591 份表单来自 DEXX 事件,我们为这些表单做了免费的评估社区服务。(Ps. 本文内容仅针对来自表单提交的 Case,不包括通过邮箱或其他渠道联系的 Case)

本季度,MistTrack Team 协助 25 个被盗客户在 18 个平台冻结约 5,352.12 万美元的资金。

被盗原因

2024 年 Q4 的作恶手法中,诈骗成为被盗原因 Top1。除了老生常谈的手法,Q4 还出现了一些新的骗局手法,我们一起来看下。

1. 恶意交易机器人

多位用户报告在使用交易机器人时,频道顶部出现了一个新的机器人,以为是官方新推出的,于是点进新机器人导入私钥绑定钱包,结果被盗。仔细一看,这个机器人前面有个 Ad(advertisement)字眼,这是 Telegram 自带的广告提示,由于这个广告出现在官方频道,用户很容易下意识认为是官方发布的机器人,请大家仔细甄别。

有的用户在电报里搜索知名度较高的交易机器人,在搜索结果中选择了排在最前面的机器人(恶意),然后将私钥粘贴至机器人,结果钱包里的资产在 1 分钟左右被盗走。我们建议用户在使用交易机器人时,如果遇到需要直接输入私钥的情况,多一份怀疑,选择信誉良好的交易机器人,定期检查交易机器人平台的安全性,确保使用的是最新版本,同时增强私钥管理的能力。

2. 质押返利

2024 年,用户依然面临着假冒官方群组进行质押返利的骗局。质押返利是一个非常经典的诈骗手法,通常以“官方返利活动”的名义,声称只要参与质押就能获得高额回报。诱人的回报率吸引了不少用户加入,但实际上这些“官方”并非真实的项目方。用户往合约地址打款后,收到了返利,便想投入更多的资金以获得更多的收益,此举正中骗子的圈套,最后用户投入的资金都被骗子卷走。 

更可恶的是,还有些骗子在给用户返利时,返回的甚至是假币,不明所以的新用户以为真的收到了返利,直到尝试交易返利的币时才发现这是假币,毫无价值。

用户应特别小心,避免盲目相信“高收益”诱惑,始终通过官方渠道确认项目信息。

3. 会议木马

近期,伪装成 Zoom 会议链接的钓鱼攻击频发。攻击者使用形如官方的域名伪装成正常 Zoom 会议链接,页面与官方 Zoom 会议高度相似,攻击者会伪装成投资人、知名记者等向潜在受害者发起聊天并提供恶意链接,诱使用户点击。当用户点击“启动会议”按钮,便会触发下载恶意安装包,受害者的设备会被感染恶意软件,攻击者能够远程控制设备、窃取敏感信息,甚至盗取加密货币钱包中的资产,详情见眼见不为实|假 Zoom 会议钓鱼分析

建议广大用户提高警惕,在点击网站链接前要保留一份怀疑;安装知名杀毒软件,如卡巴斯基、AVG 等提高设备安全性,如果不幸中招,请第一时间转移钱包资金,并对个人电脑进行全面的杀毒排查。

4. 貔貅币

根据表单的统计,一种常见的情况是用户被骗子的花言巧语所诱惑,继而投资了貔貅盘。具体来说,攻击者创建一个完全没有实际应用场景的代币(如貔貅币),并通过夸大其未来潜力吸引投资者。投资者被诱导在未经审查的交易平台或钱包中购买这种币种。一旦投资者购买了这些“貔貅币”,骗子会将资金直接转移至自己的钱包地址,由于貔貅币本身没有实际的市场流通,投资者无法出售或者兑换。在一些情况下,骗子会通过庞氏骗局的方式,使用新投资者的资金来支付给早期投资者,制造币种上涨的假象,从而吸引更多的投资。

建议用户在参与投资前使用 Token 检测工具如 Goplus 对相关代币进行核查,最好查阅相关项目的白皮书、团队背景等信息,避免投资任何未经充分验证的 ICO 或新兴币种。

5. 在小红书上受骗

近期,MistTrack Team 注意到有些用户是在小红书上遭遇的诈骗,且损失金额较大,达上百万美元。我们在小红书上搜索“加密货币”、“比特币”、“交易所”等关键词,可以看到许多用户在上面分享自己盈利/亏损的情况,比如“一天翻了 X 倍”、“勇闯币圈”、“百 U 战神”等帖子,评论区里有不少用户“求带”,在骗子眼里,这就是一大片“鱼塘”。骗子在评论区钓鱼,自称提供交易所安装服务,接下来的套路相信大家可以猜到了,用户进入 Web3 的第一步便中了骗子的圈套,下载了假的交易所,资金受损。有的骗子冒充所谓的“行业专家”或“投资达人”,向用户展示虚假的投资成功案例,建立“可信度”。接着私信向用户发送所谓的加密货币投资机会,声称有内部消息可以带领用户“稳赚不赔”,同时将沟通渠道转移到其他平台,继续行骗。请广大用户提高警惕,不要轻信他人,避免出现你想赚利息,而对方盯上本金的情况。

写在最后

如果您的加密货币不幸被盗,我们将免费提供案件评估的社区协助服务,仅需要您按照分类指引(资金被盗/遭遇诈骗/遭遇勒索)提交表单即可。同时,您提交的黑客地址也将同步至慢雾 InMist Lab 威胁情报合作网络进行风控。(注:中文表单提交至 https://aml.slowmist.com/cn/recovery-funds.html,英文表单提交至 https://aml.slowmist.com/recovery-funds.html)

慢雾(SlowMist) 在加密货币反洗钱领域深耕多年,形成了一套完整且高效的解决方案,涵盖了合规、调查与审计三个方面,积极助力构建加密货币健康生态环境,也为 Web3 行业、金融机构、监管单位以及合规部门提供专业服务。其中,MistTrack 是一个提供钱包地址分析、资金监控、追踪溯源的合规调查平台,目前已积累三亿多个地址标签,一千多个地址实体,50 万 + 威胁情报数据,9000 万 + 风险地址,这些都为确保数字资产的安全性、打击洗钱犯罪提供有力的保护。

往期回顾:

慢雾:2024 Q3 MistTrack 被盗表单分析

慢雾:2024 Q2 MistTrack 被盗表单分析

评论

所有评论

推荐阅读

  • BTC突破107000美元

    金色财经报道,行情显示,BTC突破107000美元,现报107010.7美元,24小时涨幅达到2.62%,行情波动较大,请做好风险控制。

  • Binance HODLer 空投上线Haedal (HAEDAL)

    据官方公告,Binance HODLer 空投上线 Haedal (HAEDAL)。

  • 马斯克称人工智能到明年年中可能遭遇发电能力瓶颈

    马斯克周二表示,随着科技行业建设日益庞大的数据中心,人工智能的发展到明年年中可能会遭遇发电能力瓶颈。马斯克在接受采访时说,其AI初创公司xAI正计划在田纳西州孟菲斯市附近建造一座吉瓦级设施,该设施将在六到九个月内完工。根据美国能源部数据,1吉瓦相当于美国一座普通核电站的发电能力。马斯克指出,人工智能在扩大规模时面临三大限制:芯片、变压器和发电能力。马斯克说:“当我们解决了变压器短缺的问题,就会从根本上解决发电短缺问题。我的猜测是,也许到明年年中、明年年底,人们将开始遭遇发电方面的挑战。”谷歌2月也曾警告称,美国正面临电力危机。谷歌能源市场开发全球主管Caroline Golin称,公司意识到可再生能源可能导致电网不稳定后,开始探索核能应用。

  • a16z旗下的AI工作室Promise与Google达成合作伙伴关系

    5月21日消息,生成式AI工作室Promise宣布与Google建立合作伙伴关系,将Google的AI技术整合到其生产管道和Muse工作流软件中。此次合作还将包括Google旗下DeepMind的研究人员参与。 这家由Andreessen Horowitz(a16z)支持的初创公司已获得Google AI Futures Fund、Crossbeam Venture Partners以及前新闻集团总裁Peter Chernin领导的North Road Company的额外投资。 由George Strompolos、Jamie Byrne和Dave Clark创立的Promise旨在利用生成式AI工具帮助好莱坞工作室降低制作成本并加速内容创作,目前正与行业利益相关者合作开发多年内容计划。

  • 稳定币原生加密货币交易所TrueX完成1100万美元A轮融资,Accomplice等领投

    稳定币原生加密货币交易所TrueX宣布完成1100万美元A轮融资,Accomplice和RRE Ventures领投,Reciprocal Ventures、Variant和支付巨头PayPal参投,新资金拟用于支持Paxos Custody等外部托管方进行资产保护,目前TrueX使用PayPal稳定币PYUSD作为其首选交易代币,Paxos为TrueX的用户提供第三方托管服务,预计其服务首先向美国机构和某些地区的一些国际机构开放。

  • 孙宇晨将作为TRUMP的最大持有者参加5月22日特朗普晚宴

    5月21日消息,火币HTX全球顾问、波场TRON创始人孙宇晨宣布将参加5月22日的特朗普晚宴,因持有1790万美元的TRUMP代币,孙宇晨也成为了TRUMP的最大持有者。

  • BTC突破107000美元

    行情显示,BTC突破107000美元,现报107014.1美元,24小时涨幅达到0.83%,行情波动较大,请做好风险控制。

  • 美SEC主席Paul Atkins:将加强成本效益分析,为加密资产市场制定合理监管框架

    美国证券交易委员会(SEC)发布其主席 Paul S. Atkins 于 2025 年 5 月 20 日在众议院金融服务与政府总务拨款小组委员会作证发言,他表示将优先推动 SEC 的监管透明度和问责机制,特别是在数字资产领域,并且强调 SEC 在制定规则时应进行严格的成本效益分析,避免过度监管对市场创新造成不利影响。 Paul Atkins 还指出,SEC 将加强与国会的合作,为加密资产市场制定合理的监管框架,确保其监管活动符合立法意图,并在数字资产监管方面采取审慎态度,避免阻碍技术进步。他表示,SEC 将继续履行其保护投资者和维护市场完整性的使命,同时促进金融市场的健康发展。(SEC.gov)

  • JuChain链上数据持续走强,公链性能与生态承载力持续验证中

    据JuChain链上数据显示,当前总地址数突破72万个,近期持币地址增长超60%,日活跃地址数达6,123,总活跃用户超过2.5万,日均交易笔数维持在17万水平。与此同时,生态首发项目ButterFly在链上流通和市场关注度同步提升,涨幅超52倍,市值已突破4,200万美元,市场热度持续攀升。