Cointime

扫码下载App
iOS & Android

慢雾:2024 Q4 MistTrack 被盗表单分析

项目方

作者 | Lisa

编辑 | Liz

自慢雾(SlowMist) 上线 MistTrack 被盗表单提交功能以来,我们每天都会收到大量受害者的求助信息,希望我们提供资金追踪和挽救的帮助,其中不乏丢失上千万美金的大额受害者。基于此,本系列通过对每个季度收到的被盗表单进行统计和分析,旨在以脱敏后的真实案例剖析常见或罕见的作恶手法,帮助行业参与者从中学习并更好地保护自己的资产。

据统计,MistTrack Team 于 2024 年 Q4 季度共收到 2,077 份被盗表单,包括 335 份国内表单和 151 份海外表单,其中 1,591 份表单来自 DEXX 事件,我们为这些表单做了免费的评估社区服务。(Ps. 本文内容仅针对来自表单提交的 Case,不包括通过邮箱或其他渠道联系的 Case)

本季度,MistTrack Team 协助 25 个被盗客户在 18 个平台冻结约 5,352.12 万美元的资金。

被盗原因

2024 年 Q4 的作恶手法中,诈骗成为被盗原因 Top1。除了老生常谈的手法,Q4 还出现了一些新的骗局手法,我们一起来看下。

1. 恶意交易机器人

多位用户报告在使用交易机器人时,频道顶部出现了一个新的机器人,以为是官方新推出的,于是点进新机器人导入私钥绑定钱包,结果被盗。仔细一看,这个机器人前面有个 Ad(advertisement)字眼,这是 Telegram 自带的广告提示,由于这个广告出现在官方频道,用户很容易下意识认为是官方发布的机器人,请大家仔细甄别。

有的用户在电报里搜索知名度较高的交易机器人,在搜索结果中选择了排在最前面的机器人(恶意),然后将私钥粘贴至机器人,结果钱包里的资产在 1 分钟左右被盗走。我们建议用户在使用交易机器人时,如果遇到需要直接输入私钥的情况,多一份怀疑,选择信誉良好的交易机器人,定期检查交易机器人平台的安全性,确保使用的是最新版本,同时增强私钥管理的能力。

2. 质押返利

2024 年,用户依然面临着假冒官方群组进行质押返利的骗局。质押返利是一个非常经典的诈骗手法,通常以“官方返利活动”的名义,声称只要参与质押就能获得高额回报。诱人的回报率吸引了不少用户加入,但实际上这些“官方”并非真实的项目方。用户往合约地址打款后,收到了返利,便想投入更多的资金以获得更多的收益,此举正中骗子的圈套,最后用户投入的资金都被骗子卷走。 

更可恶的是,还有些骗子在给用户返利时,返回的甚至是假币,不明所以的新用户以为真的收到了返利,直到尝试交易返利的币时才发现这是假币,毫无价值。

用户应特别小心,避免盲目相信“高收益”诱惑,始终通过官方渠道确认项目信息。

3. 会议木马

近期,伪装成 Zoom 会议链接的钓鱼攻击频发。攻击者使用形如官方的域名伪装成正常 Zoom 会议链接,页面与官方 Zoom 会议高度相似,攻击者会伪装成投资人、知名记者等向潜在受害者发起聊天并提供恶意链接,诱使用户点击。当用户点击“启动会议”按钮,便会触发下载恶意安装包,受害者的设备会被感染恶意软件,攻击者能够远程控制设备、窃取敏感信息,甚至盗取加密货币钱包中的资产,详情见眼见不为实|假 Zoom 会议钓鱼分析

建议广大用户提高警惕,在点击网站链接前要保留一份怀疑;安装知名杀毒软件,如卡巴斯基、AVG 等提高设备安全性,如果不幸中招,请第一时间转移钱包资金,并对个人电脑进行全面的杀毒排查。

4. 貔貅币

根据表单的统计,一种常见的情况是用户被骗子的花言巧语所诱惑,继而投资了貔貅盘。具体来说,攻击者创建一个完全没有实际应用场景的代币(如貔貅币),并通过夸大其未来潜力吸引投资者。投资者被诱导在未经审查的交易平台或钱包中购买这种币种。一旦投资者购买了这些“貔貅币”,骗子会将资金直接转移至自己的钱包地址,由于貔貅币本身没有实际的市场流通,投资者无法出售或者兑换。在一些情况下,骗子会通过庞氏骗局的方式,使用新投资者的资金来支付给早期投资者,制造币种上涨的假象,从而吸引更多的投资。

建议用户在参与投资前使用 Token 检测工具如 Goplus 对相关代币进行核查,最好查阅相关项目的白皮书、团队背景等信息,避免投资任何未经充分验证的 ICO 或新兴币种。

5. 在小红书上受骗

近期,MistTrack Team 注意到有些用户是在小红书上遭遇的诈骗,且损失金额较大,达上百万美元。我们在小红书上搜索“加密货币”、“比特币”、“交易所”等关键词,可以看到许多用户在上面分享自己盈利/亏损的情况,比如“一天翻了 X 倍”、“勇闯币圈”、“百 U 战神”等帖子,评论区里有不少用户“求带”,在骗子眼里,这就是一大片“鱼塘”。骗子在评论区钓鱼,自称提供交易所安装服务,接下来的套路相信大家可以猜到了,用户进入 Web3 的第一步便中了骗子的圈套,下载了假的交易所,资金受损。有的骗子冒充所谓的“行业专家”或“投资达人”,向用户展示虚假的投资成功案例,建立“可信度”。接着私信向用户发送所谓的加密货币投资机会,声称有内部消息可以带领用户“稳赚不赔”,同时将沟通渠道转移到其他平台,继续行骗。请广大用户提高警惕,不要轻信他人,避免出现你想赚利息,而对方盯上本金的情况。

写在最后

如果您的加密货币不幸被盗,我们将免费提供案件评估的社区协助服务,仅需要您按照分类指引(资金被盗/遭遇诈骗/遭遇勒索)提交表单即可。同时,您提交的黑客地址也将同步至慢雾 InMist Lab 威胁情报合作网络进行风控。(注:中文表单提交至 https://aml.slowmist.com/cn/recovery-funds.html,英文表单提交至 https://aml.slowmist.com/recovery-funds.html)

慢雾(SlowMist) 在加密货币反洗钱领域深耕多年,形成了一套完整且高效的解决方案,涵盖了合规、调查与审计三个方面,积极助力构建加密货币健康生态环境,也为 Web3 行业、金融机构、监管单位以及合规部门提供专业服务。其中,MistTrack 是一个提供钱包地址分析、资金监控、追踪溯源的合规调查平台,目前已积累三亿多个地址标签,一千多个地址实体,50 万 + 威胁情报数据,9000 万 + 风险地址,这些都为确保数字资产的安全性、打击洗钱犯罪提供有力的保护。

往期回顾:

慢雾:2024 Q3 MistTrack 被盗表单分析

慢雾:2024 Q2 MistTrack 被盗表单分析

评论

所有评论

推荐阅读

  • Tether 开出总估价超过 20 亿欧元的新报价收购尤文图斯

    加密货币巨头 Tether 公司对于收购尤文图斯俱乐部的计划非常认真,他们准备再次开出一份超过 20 亿欧元的新报价。昨天 Tether 已经向 Exor 董事会提交了一份报价,意图收购阿涅利家族控股公司所持有的尤文图斯 65.4% 股份,这一消息由首席执行官保罗-阿尔多伊诺通过社交媒体公布,但这仅仅是谈判的开始。

  • American Bitcoin比特币储备过去7天增加约623枚,现仓位达4941枚BTC

    此前曾披露分析“1011内幕巨鲸”的链上分析师Emmett Gallic在X平台发文披露特朗普家族支持的加密矿企American Bitcoin比特币储备更新数据,过去七天增加约623枚BTC,其中约80枚来自于挖矿收入,542枚来自于公开市场的战略收购,截至目前其比特币总持有量增至4941枚,当前市值约合4.5亿美元。

  • 美国现货以太坊ETF昨日净流出1940万美元

    据TraderT监测,美国现货以太坊ETF昨日净流出1940万美元

  • ANOME 卡牌在 Base 涨幅+5359%,BNB Chain 剛開盤——真正的早鳥位置就在現在!

    在ANOME,每一次互動都不僅僅是一種遊戲體驗——它還是一個更廣泛的投資、戰略和個人成長過程的一部分。

  • 华夏基金香港在Solana上推出亚洲最大代币化货币市场基金

    12月12日消息,华夏基金香港(ChinaAMC HK)产品与策略负责人 Katie He 在 Solana Breakpoint 大会上表示,将推出亚洲首个且规模最大的代币化货币市场基金,涵盖港币(HKD)、美元(USD)和人民币(RMB)计价,将传统货币市场工具代币化,为投资者提供安全、链上访问稳定收益的机会,具有完全透明度和实时结算。经过数月与监管机构及 OSL 等伙伴的合作,这一创新将自香港扩展至更广阔地区,并原生部署到 Solana 区块链上。

  • 加拿大皇家银行已购入77,700股American Bitcoin股票

    据市场消息:价值1万亿美元的加拿大皇家银行已购入77,700股American Bitcoin ($ABTC)股票,价值约15万美元。该比特币矿企由特朗普家族成员Eric Trump支持。

  • 中国人民银行:继续实施适度宽松的货币政策,推进人民币国际化

    中国人民银行党委召开会议,会议纪要第三点指出:继续实施适度宽松的货币政策,加快推进金融供给侧结构性改革。把促进经济稳定增长、物价合理回升作为货币政策的重要考量,灵活高效运用降准降息等多种货币政策工具,把握好政策实施的力度、节奏和时机,保持流动性充裕,促进社会综合融资成本低位运行,加强对实体经济的金融支持。畅通货币政策传导机制,优化结构性货币政策工具运用,加强与财政政策的协同,激励和引导金融机构加力支持扩大内需、科技创新、中小微企业等重点领域。保持人民币汇率在合理均衡水平上的基本稳定。会议纪要第五点指出:稳步推进金融高水平开放,维护中国国家金融安全。践行全球治理倡议,积极参与和推进全球金融治理改革完善。务实开展金融外交和多双边货币金融合作。推进人民币国际化。持续建设和发展多渠道、广覆盖的人民币跨境支付体系。稳步发展数字人民币。

  • 日本央行据悉将进行更多加息 部分官员认为中性利率高于1%

    据知情人士透露,日本央行官员认为,在本轮加息周期结束前,利率很可能升至0.75%之上,这表明在下周加息之后,可能还会有更多次加息。这些人士称,官员认为,即使加息至0.75%,日本央行仍未达到中性利率水平。部分官员已认为1%仍低于中性利率水平。知情人士表示,即便日本央行根据最新数据更新中性利率估算,目前也并不认为该区间会显著收窄。目前日本央行对名义中性利率区间的估计约为1%至2.5%。知情人士称,日本央行官员认为该区间上下限本身也可能存在误差。(金十)

  • Nexus 启动“节点之光·先锋理财周”,打造节点用户专属通道

    Nexus 12月12日宣布即将启动为期五天的 “节点之光·先锋理财周”,以“节点身份金融特权” 为核心理念,为生态核心参与者开启一段独立于全平台的专属理财周期。此次活动仅限节点用户参与专属理财包认购,并为随后上线的全平台理财与 NexSwap 注入市场期待。

  • 美 SEC 主席:DTC 参与者可将代币化证券转入其他参与者的注册钱包

    美国证券交易委员会(SEC)主席 Paul Atkins 在 X 平台发文表示,美国金融市场即将向链上转型并将优先考虑创新并积极采用新技术,SEC 已向美国存托信托与清算公司(DTC)发布了一封不采取行动的信函,链上市场将为投资者带来更高的可预测性、透明度和效率,现在 DTC 参与者可以直接将代币化证券转入其他参与者的注册钱包,这些交易将被 DTC 官方记录跟踪。