📢 Gate广场 #MBG任务挑战# 发帖赢大奖活动火热开启!
想要瓜分1,000枚MBG?现在就来参与,展示你的洞察与实操,成为MBG推广达人!
💰️ 本期将评选出20位优质发帖用户,每人可轻松获得50枚MBG!
如何参与:
1️⃣ 调研MBG项目
对MBG的基本面、社区治理、发展目标、代币经济模型等方面进行研究,分享你对项目的深度研究。
2️⃣ 参与并分享真实体验
参与MBG相关活动(包括CandyDrop、Launchpool或现货交易),并晒出你的参与截图、收益图或实用教程。可以是收益展示、简明易懂的新手攻略、小窍门,也可以是现货行情点位分析,内容详实优先。
3️⃣ 鼓励带新互动
如果你的帖子吸引到他人参与活动,或者有好友评论“已参与/已交易”,将大幅提升你的获奖概率!
MBG热门活动(帖文需附下列活动链接):
Gate第287期Launchpool:MBG — 质押ETH、MBG即可免费瓜分112,500 MBG,每小时领取奖励!参与攻略见公告:https://www.gate.com/announcements/article/46230
Gate CandyDrop第55期:CandyDrop x MBG — 通过首次交易、交易MBG、邀请好友注册交易即可分187,500 MBG!参与攻略见公告:https://www.gate.com/announcements
Drainer软件成为加密货币诈骗新武器 资产损失近3亿美元
加密货币网络诈骗手段层出不穷,Drainer软件成为不法分子新武器
加密货币领域的网络钓鱼攻击正如潮水般涌入社交媒体,其数量之多、迭代之快,很大程度上归因于诈骗团伙背后的"排水工具"Drainer。这种恶意软件专门用于非法清空加密货币钱包,开发者将其出租,使得任何人都能付费使用这一危险工具。
本文将探讨几种具有代表性的Drainer如何协助不法分子进行诈骗、盗窃和勒索等活动。通过分析真实的受害者案例,我们希望能帮助用户加深对网络钓鱼威胁的认识。
Drainer的运作模式
尽管Drainer种类繁多,但其基本形式大同小异——利用社会工程学手段,如假冒官方公告或空投活动,诱骗用户上当。
虚假空投申领骗局
某知名Drainer团伙通过电报频道推广服务,采用"诈骗即服务"模式运营。开发者为诈骗分子提供钓鱼网站,支持其诈骗活动。一旦受害者扫描钓鱼网站上的二维码并连接钱包,该Drainer就会检查并定位钱包中最有价值且易于转移的资产,启动恶意交易。受害者确认这些交易后,资产便转移到犯罪分子的账户中。被盗资产的20%归Drainer开发者所有,80%则归诈骗分子所有。
购买该恶意软件服务的诈骗团伙,主要通过冒充知名加密货币项目的钓鱼网站来引诱潜在受害者。他们利用高仿推特账号,在官方推特账号的评论区大量发布虚假的空投申领链接,诱使用户进入网站。用户一旦疏忽大意,就可能遭受资金损失。
社交媒体攻击
除了售卖恶意软件,社会工程学攻击也是Drainer较为惯用的伎俩。黑客通过盗取高流量个人或项目的Discord、Twitter账号,发布包含钓鱼链接的虚假信息以窃取用户资产。他们通常引导Discord管理员打开恶意的验证机器人或添加包含恶意代码的书签来窃取权限。成功获取权限后,黑客还会采取一系列措施延长攻击时间,如删除其他管理员、将恶意账户设置为管理员等。
黑客通过盗取的Discord账号发送钓鱼链接,诱骗用户打开恶意网站并签署恶意签名,从而实现资产盗窃。据统计,某知名Drainer已对超过2万名用户实施攻击,造成的损失高达8500多万美元。
勒索软件服务
某俄罗斯勒索软件服务组织提供域名、恶意软件的开发和维护等服务,保留被其代码感染的受害人赎金的20%;勒索服务使用者负责寻找勒索目标,获得最终支付给该组织赎金金额的80%。
据美国司法部称,该团伙自2019年9月首次出现以来,已对全球数千名受害者发动攻击,勒索超过1.2亿美元的赎金。美国近期采取了一系列行动,包括指控一名俄罗斯男子为该勒索软件集团的头目,冻结200多个被认为与该团伙活动有关的加密货币账户,并对该组织实施制裁。
Drainer的巨大危害
以一个真实的受害者案例为例,受害人点击钓鱼网站授权后被盗取价值28.7万美元的加密货币。该钓鱼网站在某公链上线初期被投放于社交媒体,诱骗用户领取空投。钓鱼网站域名与一个知名项目的官方网站仅差一个字母,极易使用户混淆。
根据受害人提供的被盗交易哈希,我们发现该笔被盗交易的发起人为某知名Drainer。得逞后,3.62万枚某代币进入该Drainer的资金汇集地址,14.49万枚进入黑客地址,完成了获利资金的二八分成。据数据平台显示,自2023年3月至今,仅本案涉及的该Drainer资金汇集地址流水就高达8143.44枚ETH和91.1万枚USDT。
统计数据显示,2023年Drainer已从324,000名受害者手中窃取了近2.95亿美元的资产。多数Drainer从去年才开始活跃,但已造成巨大的经济损失。仅几种主要的Drainer就已窃取了数亿美元,可见其普及面之广、威胁之大。
结语
随着一些知名Drainer团伙宣布退休,新的团队又迅速崛起填补空缺。这种此消彼长的现象表明,钓鱼活动在加密货币领域仍然猖獗。
构建安全的加密环境需要多方共同努力。我们将持续关注新型加密货币案件的诈骗手法、资金溯源和防范措施,以提高用户的防诈意识。如果您不幸遭受损失,请及时寻求专业帮助。