請輸入關鍵字:

熱門搜尋:

Web3安全警示丨看似轉賬測試,實則盜取資産,警惕來路不明的收款二維碼

日期:2024年8月9日 下午4:00

近期,Bitrace 收到一例援助請求,受害人稱其在掃碼向對方轉賬 1 USDT測驗後,錢包剩餘資金盡數被盜。「我僅僅是掃了一下二維碼,怎麼就會被盜」,受害人對此表示不解。

本文將深入剖析二維碼轉賬測試騙局的實現手段,結合真實案例展開鏈上追蹤,以提醒用戶在加密貨幣交易中時刻保持警惕。

Web3安全警示丨看似轉賬測試,實則盜取資産,警惕來路不明的收款二維碼

騙術解讀

深入了解情況後我們發現,表面上這是一種通過收款二維碼轉賬測試以實施盜竊的新型詐騙手段,本質上是騙取錢包授權。

騙子通過社交平台添加用戶為好友,建立初步的信任後,尋找合適的時機抛出 OTC 請求。他們會通過略低於市場價的匯率吸引用戶,在雙方就交易細則達成一致後,對方會主動向用戶打款小額 $USDT 博取信任,並以長期合作為由慷慨地提供 $TRX 作為手續費。

來不及感慨遇到了「大善人」,用戶便收到了一張收款二維碼的截圖,這時,騙子會要求用戶進行小額回款測試。

Web3安全警示丨看似轉賬測試,實則盜取資産,警惕來路不明的收款二維碼

受害人與騙子的聊天記錄

通過一係列前期鋪墊,用戶的交易風險似乎已降至最低。「回款的 $USDT 和交易需要的手續費都是對面轉我的,就算是騙子我也不會有損失」,思考後用戶便掃碼回款,不料資金盡數被盜。

Web3安全警示丨看似轉賬測試,實則盜取資産,警惕來路不明的收款二維碼

受害人提供的二維碼

下面以一起真實案例中受害人提供的收款二維碼為例進行騙術拆解。

Bitrace 使用空錢包測試掃描後,出現了一個第三方網站https://sktnid[.].com/,通過引導後便來到如下界面。截圖右上角標記「歐易官方認證」,支持 USDT 匯款,此頁面十分劣質,但缺少經驗的用戶較難辨別,殊不知危險已悄然而至。

Web3安全警示丨看似轉賬測試,實則盜取資産,警惕來路不明的收款二維碼

當用戶在此界面按照騙子的要求輸入指定的回款金額後,點擊「下一步」便跳轉至錢包的簽署界面,一旦再次點擊確認,即與智能合約産生交互,此時錢包的授權被竊取。騙子通過授權把受害人的資産全部轉移。

一次精心鋪墊的以小額轉賬測試為由,通過二維碼騙取授權的騙局就此完成。

資金分析

掃碼轉賬測試騙局的成功率及危害性遠比想象中高。Bitrace 進一步分析受害人提供的地址後發現,在 2024.7.11 - 2024.7.17 僅一周的時間内,嫌疑人地址TT...m1mV1已通過這一手段騙取 27 名疑似受害人近 12 萬 USDT,經流 5 層地址後分別轉入 3 個 Huione 賬戶進行資金清洗。

Web3安全警示丨看似轉賬測試,實則盜取資産,警惕來路不明的收款二維碼

區塊鏈的匿名特性,使得加密資金轉賬追蹤存在難度,即使找到地址,要找出地址背後的實體也存在困難。幸運的是,Bitrace 通過該團夥收款二維碼顯示的 TD...XRWVe 地址,回溯初始手續費來源,結果顯示為某中心化交易所。這使得匿名的鏈上地址與現實身份有了連結。

Web3安全警示丨看似轉賬測試,實則盜取資産,警惕來路不明的收款二維碼

目前,Bitrace 已指導受害人聯係警方報案,以期幫助受害人通過合規的執法流程提升資金追回概率。

寫在最後

對於不走平台的場外 OTC,用戶務必謹慎核實對方身份,不輕信任何來歷不明的二維碼及鏈接。此外,在交易前,對對手方地址進行風險篩查十分重要,Bitrace 即將上綫風險一鍵速查工具,旨在幫助用戶識別目標地址的潛在風險,支持免費體驗,敬請關注。

内容来源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載財華財經APP,把握投資先機
https://www.finet.com.cn/app

更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)

PANews

PANews是區塊鏈和Web3.0領域領先的智庫型信息平台,為行業用戶提供具有國際視野的前沿資訊與報告。PANews優質多元的内容以圖文、音頻、視頻等形式在全網多渠道覆蓋,包含推特、微博、抖音、視頻號等主流平台,旨在成為用戶的Web3信息官。PANews同時還是騰訊新聞的内容合作夥伴,内容被福佈斯、財新等媒體引用,獲得騰訊新聞、今日頭條、澎湃新聞等頒發的相關獎項。PANews的兩位聯合創始人均為福

相關文章

8月9日
數據:8000萬枚USDT從Bitfinex轉入Tether Treasury
8月9日
疑似孫宇晨地址向HTX轉入16236 ETH,隨後4500 ETH從HTX轉入Binance
8月9日
香港議員吳傑莊:建議香港盡快設立或升級虛擬銀行以管理虛擬資産
8月9日
數據:Base鏈的唯一地址數已突破1億
8月9日
構建與運行,在Telegram上實施Web3項目的全面指南
8月9日
Rain黑客地址將721枚ETH轉至Tornado Cash
8月9日
OKG Research對話Murphy:風浪越大魚越貴,鏈上數據洞悉加密市場規律
8月9日
Solana開發者、驗證者和客戶端團隊通過私下協調已解決嚴重漏洞
8月9日
MEV 定義和分類之爭:誰說了算?
8月9日
數據:FTX和Alameda目前持有價值6.3億美元的加密資産

視頻

快訊

19:24
商業航天概念股分化,機構堅定看好
19:05
港股年末解禁潮來襲:是風險?更是試金石!
17:35
歌禮製藥-B(01672.HK)將回購資金增至最多5億港元
17:25
奇點國峰(01280.HK)完成發行代價股份以收購AI技術公司
17:16
香港證監會就Teamway企業失當行為懷疑幕後董事1.01億元
17:04
中廣核電力(01816.HK):寧德6號機組開始全面建設
16:57
芭田股份:公司290萬噸磷礦擴產項目相關審批已完成
16:51
上交所:沐曦股份12月17日在科創板上市交易
16:44
國家郵政局:​​​​​​​1-11月郵政行業業務收入累計完成16327.3億元 同比增長6.7%
16:39
國家郵政局:​​​​​​​11月郵政行業寄遞業務量完成194.9億件 同比增長3.8%