慢雾:假钱包App已致上万人被盗,损失高达十三亿美元

小A最近收到了交易所即将清退大陆用户的短信,他准备将加密货币从交易所提到钱包。于是小A在浏览器输入“xx?钱包官方”,点进排在首位的链接,下载App-创建钱包-转入资产,一气呵成。没几天,小A收到了转账成功的通知,他钱包App里的余额——价值1000万美元的ERC20-USDT——都化为零了。小A后来才意识到,这个App是假的,自己下载到广告位的钓鱼App了。小A在朋友的介绍下,找到了我们。

聚焦受害者

小A不是第一个找到我们的受害者了。

随着加密货币被媒体持续炒热,不少路人在毫无基础的情况下疯狂涌入加密货币世界,滋生了一系列被被盗事件。当越来越多的受害者找到我们,我们便开始关注并收集相关事件的信息。

BSN开放联盟链“延安链”即将发布:金色财经报道,定于2023年6月9日在湖北省武汉市召开的“第二届区块链服务网络(BSN)全球技术创新发展峰会”上,区块链服务网络(BSN)将正式发布一条全新的开放联盟链“延安链”。BSN延安链的定位是一条官方应用治理链,专门用于提供来自权威机构并具有公共服务属性的分布式应用。

BSN延安链搭建在BSN-DDC基础网络上,在公开、透明等优势上与DDC网络上的其他开放联盟链保持一致。按照计划,BSN延安链上首批将会部署多个试点应用,包括分布式实名认证服务、区块链实时运行认证服务、全网分布式域名服务、BSN-DID服务和实名制私钥托管服务,多家权威机构将会参与这些试点应用的运营和管理。[2023/6/1 11:52:18]

根据慢雾MistTrack所接触的受害者信息收集统计,因下载假钱包App被盗的就占到了61%。

Space ID今日起连续5天每天开放300个.bnb域名注册名额:9月7日消息,据官方公告,域名服务网络Space ID宣布于北京时间9月7日至9月11日据悉 .bnb域名分阶段启动活动,期间每天13:00(北京时间)将开放300个.bnb域名注册名额,一个地址只能注册一个域名,当总报名人数达到300人时,当天的报名即告结束。 北京时间9月13日13:00开始.bnb域名将全面开放。

此前消息,Binanca Labs领投了域名服务网络SPACE ID的种子轮融资,具体融资金额未透露。所融资金将用于升级SAPCE ID的 “.bnb”域名,并开发其他域名。SPACE ID曾宣布将于9月14日开始向域名持有者分配竞标收入(1019枚BNB)。[2022/9/7 13:13:45]

而下载到假钱包App的方式无外乎几种:

比特币矿企Marathon Digital二季度亏损1.92美元:8月9日消息,比特币矿企Marathon Digital在第二季度亏损1.92美元,高于2021年第二季度的1.09亿美元净亏损,此外其在第二季度开采了707枚比特币,比上一季度减少了44%,同时持有的比特币储备本季度还减值1.276亿美元。

金色财经此前消息,本月初Marathon Digital完成1亿美元信贷额度再融资,Silvergate Bank参与。[2022/8/9 12:11:33]

子向用户发送海报或链接,诱导用户下载假App;子通过购买搜索引擎的广告位及自然流量,诱用户访问虚假官网;子获取受害者信任后,向受害者发送链接下载App,并鼓励受害者购买加密货币并转入他们的钱包,子不断找借口要求受害者存入更多资金以提取资金。

中国数字文化集团携手中国联通打造中国数字文化链:金色财经报道,中国数字文化链由中国数字文化集团与中国联通、中国文物交流中心、大有国联控股有限公司、北京文投集团等“国家队”专门为数字藏品打造的联盟链,拥有分布式记账、智能合约、不可篡改及可溯源性的技术特性。

中国数字文化链具备数字藏品确权认证,为数字藏品生成独有的数字身份,使用中国数字文化链铸造的数字藏品,用户可以在链上实时了解数字藏品动态和分布情况,实现数字藏品数据可查询、可验证、可跟踪,最大化保障用户知情权、公平交易权、自主选择权。[2022/7/6 1:53:12]

最后这些受害者始终没有拿回他们的钱。

▲受害者案例

据某个受害者反映,子一开始通过群聊添加为好友,接着与受害者成为朋友,获得信任后,向受害者发送了所谓的官网下载链接。我们来对比下官方与钓鱼网站之间的区别。

以该受害者提供的信息来看,假官网虽然看起来很逼真,但总有一些破绽。比如假官网名称居然叫“im?钱包”、假官网随处可见的下载二维码。当受害者决定下载App时,扫描二维码后会将他们带到模仿应用商店的网页,该页面甚至有虚假评论,使受害者相信这个钱包App是合法的。

追踪研究

慢雾AML团队对找到我们的受害者提供的信息进行分析研究,据不完全统计,目前因下载假App导致资产被盗的受害者规模已有上万人,被盗金额高达十三亿美元,这还只是针对找到我们的受害者的统计,而且只包括?ETH、BTC、ERC20-USDT、TRX、TRC20-USDT。

下图是11月份找到我们并希望我们能提供帮助的受害者钱包被盗的相关信息。

其中一名受害者分享了他被盗的资金转移到的波场地址(TDH...wrn),该子地址目前已接收超过?258,571TRC20-USDT。

慢雾MistTrack对该子地址进行追踪分析,结果显示共有14人将资金转入该地址,可以认为14人都是受害者,同时,资金流入的每一层地址交易量都很大,资金被拆分后都流入了不同的Binance用户地址。

其中一个Binance用户地址(TXJ...G8u)目前已接收超609,969.299枚TRC20-USDT,价值超61万美元。

这只是其中一个地址而已,可想而知这种局的规模以及子从受害者那里赚了多少钱。

还有一个有趣的点,当我们在分析某些子地址的时候,竟发现该地址的资金被转移到了与勒索活动相关联的恶意地址,通过一些渠道的查询结果显示,此类局似乎不仅是团伙作案,甚至表现出跨省跨国的特征。

此外,我们的分析还显示出,子得手后通常会将一部分资金转移到交易平台,将另一小撮资金转入某个交易量特别大的黑客地址,以混淆分析。

总结

目前这种局活动不仅活跃,甚至有扩大范围的趋势,每天都有新的受害者受。用户作为安全体系最薄弱的环节,应时刻保持怀疑之心,增强安全意识与风险意识,必要时可通过官方验证通道核实。

同时,如需使用钱包,请务必认准以下主流钱包App官方网址:

MetaMask钱包:

https://metamask.io/

imToken钱包:

https://token.im/

TokenPocket钱包:

https://www.tokenpocket.pro/

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

DYDXSHIB用户突破100万

柴犬币(SHIB)的采用已经达到了里程碑式的水平,持有者数量超过了100万大关——尽管该模因币的交易价格比历史高点低了50%.

[0:0ms0-1:851ms