📢 Gate廣場 #MBG任务挑战# 發帖贏大獎活動火熱開啓!
想要瓜分1,000枚MBG?現在就來參與,展示你的洞察與實操,成爲MBG推廣達人!
💰️ 本期將評選出20位優質發帖用戶,每人可輕鬆獲得50枚MBG!
如何參與:
1️⃣ 調研MBG項目
對MBG的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與MBG相關活動(包括CandyDrop、Launchpool或現貨交易),並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是現貨行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
MBG熱門活動(帖文需附下列活動連結):
Gate第287期Launchpool:MBG — 質押ETH、MBG即可免費瓜分112,500 MBG,每小時領取獎勵!參與攻略見公告:https://www.gate.com/announcements/article/46230
Gate CandyDrop第55期:CandyDrop x MBG — 通過首次交易、交易MBG、邀請好友註冊交易即可分187,500 MBG!參與攻略見公告:https://www.gate.com/announcements
Drainer軟件泛濫 加密貨幣詐騙手段升級
網絡釣魚連結泛濫:Drainer軟件助長加密貨幣詐騙
加密貨幣領域的網絡釣魚連結正在呈現爆發式增長,其數量之多、迭代之快,很大程度上歸因於詐騙團夥背後的分潤工具——Drainer。Drainer是一種專門設計用於非法清空加密貨幣錢包的惡意軟件,其開發者通過出租的方式,使得任何人都可以付費使用這種惡意工具。
本文將通過分析一些典型的Drainer案例,展示這些軟件如何協助不法分子進行詐騙、盜竊和勒索等活動,以幫助用戶提高對網絡釣魚威脅的認識。
Drainer的運作模式
盡管Drainer的種類繁多,但其基本形式大同小異——主要利用社會工程學手段,如僞造官方公告或空投活動,來誘騙用戶上當。
空投申領詐騙
某Drainer團夥通過電報頻道推廣其服務,採用"詐騙即服務"的模式運營。開發者爲詐騙分子提供所需的釣魚網站,以支持其詐騙活動。當受害者掃描釣魚網站上的二維碼並連接錢包後,Drainer會檢測並定位錢包中最有價值且易於轉移的資產,隨即啓動惡意交易。一旦受害者確認這些交易,資產就會被轉移到犯罪分子的帳戶中。被盜資產的20%歸Drainer的開發者所有,而80%則歸詐騙分子所有。
購買該惡意軟件服務的詐騙團夥,主要通過冒充知名加密貨幣項目的釣魚網站來引誘潛在受害者發起欺詐交易。他們利用高仿推特帳號,在官方推特帳號的評論區大量發布虛假的空投申領連結,誘使用戶進入網站。用戶一旦疏忽大意,就可能遭受資金損失。
社交媒體攻擊
除了銷售惡意軟件,社會工程學攻擊也是Drainer常用的手段。攻擊者通過盜取高流量個人或項目的Discord、Twitter帳號,發布包含釣魚連結的虛假信息以竊取用戶資產。黑客通過引導Discord管理員打開惡意的驗證機器人、添加包含惡意代碼的書籤來竊取權限。在成功獲取權限後,黑客還會採取刪除其他管理員、將惡意帳戶設置爲管理員、使主帳號違規等措施,以延長整個攻擊過程的持續時間。
黑客利用盜取的Discord帳號發送釣魚連結,誘騙用戶打開惡意網站並簽署惡意籤名,從而實現資產盜竊。據統計,某Drainer已對超過2萬名用戶實施了竊取,涉及金額高達8500多萬美元。
勒索軟體服務
某勒索軟體服務組織提供域名、惡意軟件的開發和維護等服務,保留被其代碼感染的受害者贖金的20%;勒索服務使用者負責尋找勒索目標,獲得最終支付給該組織贖金金額的80%。
據美國司法部稱,該團夥自2019年9月首次出現以來,已對全球數千名受害者發動攻擊,勒索超過1.2億美元的贖金。美國近期指控一名俄羅斯男子爲該勒索軟體集團的頭目,並凍結了200多個被認爲與該團夥活動有關的加密貨幣帳戶,同時對該組織實施了制裁。
Drainer的危害程度
以某數據平台收錄的一例Drainer相關受害案例爲例,受害人點擊釣魚網站授權後被盜取價值28.7萬美元的加密貨幣。該釣魚網站在某公鏈上線初期被投放於社交媒體,誘騙用戶領取空投。釣魚網站與官方網站僅差一個字母,用戶極易混淆。
根據受害人提供的被盜交易哈希,我們發現該筆被盜交易的發起人爲某Drainer。得逞後,3.62萬枚某代幣進入Drainer的資金匯集地址,14.49萬枚進入黑客地址,顯示兩個不法團夥完成了獲利資金的二八分成。據數據平台顯示,自2023年3月至今,僅本案涉及的Drainer資金匯集地址流水就高達8143.44枚ETH和91.1萬枚USDT。
統計數據顯示,2023年Drainer已從32.4萬名受害者手中竊取了近2.95億美元的資產。多數Drainer從去年才開始活躍,但已造成巨大的經濟損失。僅部分主要Drainer就已竊取了數億美元,可見其普及面之廣、威脅之大。
結語
隨着一些知名Drainer團夥宣布退休,新的Drainer團隊隨即出現,釣魚活動呈現此消彼長的態勢。面對不法團夥的猖獗行爲,構建安全的加密環境需要多方共同努力。我們將持續關注新型加密貨幣案件的詐騙手法、資金溯源和防範措施等方面,以提高用戶的防詐意識。如果您不幸遭受損失,請隨時尋求專業幫助。