• [ 首頁 ]
  • [ 滲透測試 ]
  • [ 黑客技術 ]
  • [ 黑客松 ]
  • [ 聯繫我們 ]
標題: 追回被騙USDT2024 Q3被盜錶單分析
作者: 追回被騙USDT專案組
日期: 2024-10-12

追回被騙USDT,請聯絡我們!


Hackgo 專案組每天都會收到大量受害者的求助信息,希望我們提供資金追蹤和挽救的幫助,其中不乏丟失上仟萬美金的大額受害者。基於此,本繫列通過對每個季度收到的被盜錶單進行統計和分析,旨在以脫敏後的真實案例剖析常見或罕見的作惡手法,幫助行業參與者從中學習併更好地保護自己的資產。


據統計,專案組 Team 於 2024 年 Q3 季度共收到 313 份被盜錶單,包括 228 份國內錶單和 85 份海外錶單,相對 Q2 季度有所減少,Q2 季度錶單情況可檢視Hackgo:2024 Q2 專案組 被盜錶單分析。我們為這些錶單做了免費的評估社區服務(Ps. 本文內容僅針對來自錶單提交的 Case,不包括通過信箱或其他通路聯繫的 Case。)

追回被騙USDT2024 Q3被盜錶單分析

其中,專案組 Team 協助 16 個被盜客戶在 16 個平臺凍結約 3,439 萬美元的資金。

被盜原因 Top 3

追回被騙USDT2024 Q3被盜錶單分析


2024 年 Q3 最常見的作惡手法如下:


私鑰泄露

私鑰泄露在 Q3 錶單的被盜原因中佔據高位。根據整理結果,主要分為以下幾類:


1. 購買賬號導致私鑰泄露

拿具體案例來說,用戶從不可信通路購買如 WPS 會員、海外的 AppleID 等,然後將私鑰/助記詞記錄在備忘錄或文檔上,而賣方通過修改賬號密碼併檢測到私鑰,使得用戶資產面臨被盜的風險。

建議用戶始終從知名或可信賴的平臺購買賬戶,同時不要將重要的個人信息保存在可共享的平臺上。


2. 私鑰保存不當

私鑰保存不當是私鑰泄露最常見的原因,讓我們看看 Q3 季度有哪些保存不當的方式:

私鑰以照片形式保存在手機便簽/備忘錄/微信收藏

助記詞以二維碼形式保存在信箱的草稿箱裏

私鑰保存在在地或雲文檔

私鑰通過 xlsx、txt 保存

將助記詞截圖存在手機相冊裏併通過雲端傳輸

記在紙上,被熟人偷拍


以上都是 Q3 季度提交錶單的用戶常用的私鑰保存方式,這些看似提高了信息安全的行為實際上都極大地增加了風險,容易被駭客或惡意軟體攻破,甚至被身邊人惦記。曾有這樣一個案例,受害者資金被盜後請求 專案組 Team 協助,專案組 Team 剛評估出追蹤結果就發現資金已被轉回到受害者的地址,後面得知是受害者的朋友一時起了貪念轉走了資金,但始終惶恐不安,便在心理壓力下返還了資金併嚮受害者坦白道歉。因此,請不要將妳的私鑰/助記詞分享給任何人,併通過安全合理的方式進行保存,例如抄寫在紙上,然後存放在一個安全的物理位置或者使用硬體錢包,如果必須使用電子存儲手段,請確保文件已經過強加密,併存儲在離線設備上。


3. 下載假 App

假錢包 App 導致的資產被盜案例已經是老生常談,而這裏的假 App 不只是指假錢包 App。

案例一:下載惡意 App

受害者下載騙子給的惡意 App,導致權限被修改,TRON 地址被多簽。關於錢包被惡意多簽的知識可閱讀Web3 安全入門避坑指南|錢包被惡意多簽風險。

受害者下載了假的 Telegram,朋友發送的錢包收款地址被篡改為駭客的地址,導致轉賬到錯誤的地址。

追回被騙USDT2024 Q3被盜錶單分析

案例二:木馬病毒

根據錶單的情況,大部分受害者都是在騙子的誘導下,下載惡意應用程式中了木馬病毒導致數據和權限被盜。

例如,騙子私信用戶,以提供工作機會的名義讓用戶下載一款假冒 PartyChaos 的遊戲,據我們了解,該騙局已被多名用戶在 X 上披露:

追回被騙USDT2024 Q3被盜錶單分析

其中一名受害者猜測這可能是有風險的程式就沒有立刻下載,但後來不小心誤觸了,導致其所有資產的訪問權限被盜取。

還有受害者在 X 被詐欺,下載了帶有病毒的 vbs 腳本導致被盜的案例:

追回被騙USDT2024 Q3被盜錶單分析

更為常見的是騙子冒充 VC 或者記者,私信誘導受害者下載惡意的視訊會議應用程式。例如,我們收到的錶單中的一個案例是,騙子冒充 VC 或者記者私信受害者,併通過 Telegram 進行交流。接著,騙子誘導受害者在視訊會議應用程式 WasperAI 上進行視訊通話。由於受害者沒有該應用,騙子發送了一個鏈接(wasper[.]app),稱是該應用的官方下載鏈接,實際上卻是個釣魚鏈接,從而竊取了受害者電腦的數據,包括私鑰。

我們發現該釣魚站點制作精美,併且還有對應的 GitHub 開源項目。

追回被騙USDT2024 Q3被盜錶單分析

騙子為了讓虛假項目更具備可信度,甚至還對開源項目的 Watch, Fork, Star 進行設計。

追回被騙USDT2024 Q3被盜錶單分析

由於釣魚網站,虛假項目,X 賬號之間的信息相互呼應,這看起來就像是一個正常的項目,不仔細辨別很容易掉入陷阱。

追回被騙USDT2024 Q3被盜錶單分析

我們發現這是一個有組織,操作行為批量化,具備專業技術且精通社會專案學的駭客團夥。有時他們會偽裝成項目方,創建精美的項目官網、社交媒體賬號、項目開源倉庫,併且刷了 follower 數量,撰寫項目白皮書,看起來和正常的項目高度相似,導致很多受害者認為這是真實的項目,因此被攻擊。




Hackgo 專案組建議廣大用戶提高警惕,在點選網站鏈接前要保留一份懷疑;安裝知名殺毒軟體,如卡巴斯基、AVG 等提高設備安全性,如果不幸中招,請第一時間轉移錢包資金,併對個人電腦進行全面的殺毒排查。


4. “主動”輸入私鑰

此類泄露方式主要是指受害者在放鬆警惕、不明所以的情況下自己輸入私鑰導致被盜,主要分為三類:

在綁定錢包機器人的時候,未仔細甄別,導致將私鑰泄露給假冒的機器人。

參與項目時,騙子提供腳本,用戶提供資金,騙子通過私鑰直接盜走產出及收益。

用戶在 Discord 和 X 詢問問題,被假冒的官方人員私信,誘導訪問釣魚鏈接併輸入私鑰。

還是那句話,任何時候都不要泄露自己的私鑰。遇到問題時,應直接通過官網提供的正規客服通路尋求幫助,不要輕信第三方機器人或客服。

釣魚

根據分析,Q3 多起被盜求助事件的被釣魚原因都是:點選了PO在知名項目推文下的釣魚鏈接評論。此前,Hackgo安全團隊做了針對性的分析統計:約有 80% 的知名項目方在PO推文後,評論區的第一條留言會被詐欺釣魚賬號所佔據。我們還發現還存在一些專門售賣 X 賬號的網站,這些網站銷售各年份的 X 賬號,甚至支援購買高度相似的賬號。由於與真實項目方的賬號具有高度的相似性,使得許多用戶難以分辨真假,從而進一步增加了釣魚團夥的成功率。隨後,釣魚團夥實施釣魚行動,比如使用自動化機器人來關註知名項目的動態。當項目方PO推文後,機器人會自動回復以搶佔第一條評論,從而吸引更多瀏覽量。鑒於釣魚團夥偽裝過的賬號與項目方賬號極其相似,一旦用戶疏忽,點選假賬號上的釣魚鏈接,然後進行授權、簽名,便可能導致資產損失。

追回被騙USDT2024 Q3被盜錶單分析

其次,點選搜索引擎中的廣告位的釣魚網站導致被盜的案例也很多。例如,在Google 搜索 Rabby Wallet,從 Google 搜索關鍵字情況來看,排在前兩位的搜索結果都為釣魚廣告,然而第一條廣告的鏈接卻很反常,它顯示的是 Rabby Wallet 的官方網站地址。通過跟蹤發現,釣魚廣告有時會跳轉到真正官方地址 rabby.io,而在多次更換代理到不同地區後,則會跳轉到釣魚地址 rebby[.]io,併且該釣魚地址會更新改變。

追回被騙USDT2024 Q3被盜錶單分析

總結來說,不要相信任何搜索結果顯示出來的廣告投放地址!建議用戶安裝釣魚風險阻斷插件 Scam Sniffer 來確保資產和信息安全,用戶在打開可疑的釣魚頁面時,工具會及時彈出風險提示,同時建議大家深度閱讀併逐步掌握《區塊鏈黑暗森林自救手冊》。


詐欺

在 Q3 用戶提交的錶單中,因假礦池騙局而受損的用戶數量顯著增加。根據多位受害者的描述,騙子在 Telegram 上冒充知名交易所建立詐欺群組,這種詐欺群的組員動輒幾仟上萬人,很容易讓人放鬆警惕。不少用戶在 Telegram 上搜索官方賬號時會把群人數當作辨別賬號真偽的因素之一。官方群的人數會比較多是沒錯,但是這個邏輯倒推回來就不一定對了。難以想象,騙子建立一個有上萬人的群竟是為了騙幾只“羊”,甚至裏面的“閑聊”都是誘餌。值得註意的是,一個有五萬多人的群,在線人數卻不足一百人。

追回被騙USDT2024 Q3被盜錶單分析

還有一種騙局是騙子先將用戶引導至詐欺平臺,併通過操控平臺數據制造出用戶“盈利”的假象。然而,這些盈利只存在於平臺的顯示上,併不代錶實際的資產增加。在這一階段,用戶已經被騙子“高超”的投資能力所迷惑。接下來,騙子進一步邀請用戶參與礦池活動,併規定用戶每天需要嚮充幣賬戶充值總資產的 5% 或 8% 的 USDT 以激活礦池。為了獲得分紅,併在“如果不繼續充值就無法贖回本金”的壓力下,用戶不斷嚮騙子提供的賬戶充值。

追回被騙USDT2024 Q3被盜錶單分析

其次,場外 OTC 被騙的案例數也在增加。


寫在最後

如果您的加密貨幣不幸被盜,我們將免費提供案件評估的社區協助服務,僅需要您按照分類指引(資金被盜/遭遇詐欺/遭遇勒索)提交錶單即可。同時,您提交的駭客地址也將同步至Hackgo InMist Lab 威脅情報合作網路進行風控。

Hackgo(專案組) 在加密貨幣反洗錢領域深耕多年,形成了一套完整且高效的解決方案,涵蓋了合規、調查與審計三個方面,積極助力構建加密貨幣健康生態環境,也為 Web3 行業、金融機構、監管單位以及合規部門提供專業服務。其中,專案組 是一個提供錢包地址分析、資金監控、追蹤溯源的合規調查平臺,目前已積纍三億多個地址標簽,一仟多個地址實體,50 萬 + 威脅情報數據,9000 萬 + 風險地址,這些都為確保數字資產的安全性、打擊洗錢犯罪提供有力的保護。追回被騙USDT,請聯絡我們!

Copyright ©2023 Designed by : Wild Click Creative Agency
[ Telegram ] [ 聯繫我們 ] [ Email:[email protected] ]