数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

Odaily星球日报Publicado a 2024-07-24Actualizado a 2024-07-24

Resumen

攻击者利用了大家会相信监控机器人这种可信度高的渠道,散播他们的钓鱼链接。

原文作者:Box | 826.eth(X:@BoxMrChen

最近越来越的朋友找我说自己莫名其妙私钥被盗,说实话我是不信的。不过我们经过多方面调查,发现他们其实有一个很明显的特征,都是土狗玩家,经过调查和总结,我们终于总结出来一套完整的流程链。希望对大家能有一些启发。

1.自动撒网

随着 Sol 的生态极速增长,现在有非常多的自动化监控机器人做的非常完善,能获取大量信息进行分析,而攻击者首先利用了这一点。 

 我们用一个例子展示。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

注意看红线标记的地方,出现了一个 Telegram 群组,这里恰好就是被盗的主要入口。 

Sol 的代币比较独特,可以通过上传 Metadata 来自动设定很多数据,比如头像,社交链接等。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

可以看到,这里的数据刚好就是监控机器人展示的数据,也就是说,攻击者利用了大家会相信监控机器人这种可信度高的渠道,散播他们的钓鱼链接。 

而触发这种监控,只需要做一些机器人进行拉盘即可,他们只需要把数据做的好看,很多人就很容易上当。此时进行下一步。

2.虚假验证

如果你不小心点了这个 TG,想进入这些 TG 群的时候,恭喜你,你离被盗更近了一步。得益于 TG 最新的小程序功能,攻击者有了一个完美的以假乱真的办法。当你进入这些群组的时候,会看到有一个验证请求,这很常见,因为很多 TG 群要防机器人,所以也是一个非常可信的需求。当你点开的时候,你就需要小心了。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程此时,他会利用 TG 小程序弹出一个以假乱真的 TG 登陆窗口,此时只要你一个不小心扫了码,很抱歉,你的 TG 已经被攻击者登陆控制了。

3.记录扫描

这个阶段,攻击者会极快的扫描你的聊天记录和你的各种 TG Bot,众所周知,现在的 TG Bot 基本就是裸奔,攻击者可以很轻松的从你的 Bot 里面拿走你的资产,而他们攻击的目标用户恰好就是这些土狗玩家,属于是目标用户明确。此时非常多高价值 meme 币就成为黑客的盘中餐了。 

到此,攻击结束,为什么这个案例值得说?因为很多用户他甚至无法辨别这是黑客攻击,在咨询我们的时候,他们不会提供任何 TG 有关的信息,他们始终坚信是有电脑木马或者钓鱼链接。整个流程在一般用户看来非常可信,从可信的监控 Bot,到可信的 TG 验证,其中没有一个地方是具有可疑操作的。

挽救措施

当你扫码后,你的信息资料应该会被立刻同步,我们推荐你做以下操作。 

 1. 立刻转移所有 Bot 里面的资产,按照从大资金到小资金的顺序。

 2. 查看 TG 中已经登陆的设备,立刻退出可疑设备。 

3. 联系 TG 常用人,声明自己 TG 账号已经被盗,防止继续可信传播。 

4. 如果你有资产需要抢救或者梳理,请联系@BoxMrChen,专业团队值得信赖。

原文链接

Lecturas Relacionadas

No solo trading y memes: estos 5 proyectos en Base están explorando nuevos casos de uso en cadena

Aunque el consenso general reduce la criptoeconomía a derivados, memecoins, stablecoins y trading, una mirada más profunda a la red Base revela una gama más amplia de casos de uso en desarrollo. Con un TVL superior a $5 mil millones y alrededor de 12 millones de transacciones diarias, Base alberga proyectos innovadores más allá de la especulación: * **Hydrex:** Un MetaDEX nativo que agrega liquidez de múltiples fuentes dentro de Base, utilizando un modelo de incentivos ve(3,3) para recompensar a los proveedores de liquidez a largo plazo. * **SwapRoyale:** Una aplicación de competencias de trading fantástico donde los usuarios, con una cartera virtual, participan en torneos cronometrados por premios en efectivo, combinando habilidad y juego. * **BlockRun:** Una puerta de enlace sin permisos para la economía de agentes de IA, que permite a los sistemas autónomos descubrir, pagar y ejecutar servicios usando USDC y el protocolo x402 para microtransacciones. * **PixieChess:** Un juego de ajedrez con apuestas reales donde cada pieza es un NFT coleccionable con habilidades únicas. Todo el valor generado permanece en el ecosistema, financiando premios en ETH. * **Tokensto:** Una plataforma que permite a los usuarios vender sus tokens de IA no utilizados (por ejemplo, de OpenAI) por efectivo, conectando directamente con el mercado abierto de inferencia Surplus. Estos experimentos en trading competitivo, infraestructura para agentes, juegos con valor real y utilidad para activos digitales demuestran que la superficie para actividades interesantes on-chain es más amplia de lo que se reconoce comúnmente.

marsbitHace 4 min(s)

No solo trading y memes: estos 5 proyectos en Base están explorando nuevos casos de uso en cadena

marsbitHace 4 min(s)

Una reducción del 20% en el precio oficial, pero la factura se reduce un 80%: GPT-5.6 entra en el territorio de Claude y recalcula las cuentas de la programación

El mismo modelo redujo su precio oficial solo un 20%, pero tu factura podría caer un 80%. OpenAI anunció resultados de pruebas realizadas con AWS: en Terminal-Bench 2.1, el coste de GPT-5.6 Terra para completar una tarea exitosa en Kiro, la plataforma de agentes de desarrollo de software de AWS, se redujo aproximadamente un 82%. Este ahorro masivo no proviene solo de la bajada de precio del modelo, sino de optimizaciones en el marco del agente y el sistema de orquestación. La clave está en reducir las llamadas fallidas, los rodeos y los reintentos, que son los que realmente inflan la factura. Las pruebas en Terminal-Bench 2.1 evalúan el rendimiento del "agente + modelo" en un entorno real. Los datos muestran que marcos diferentes con el mismo modelo pueden dar lugar a costes muy distintos. Kiro aplica un enfoque "spec-driven", desglosando los objetivos vagos en documentos de requisitos y diseños técnicos antes de que el modelo escriba código, evitando así trabajo inútil y costoso. GPT-5.6 Sol, Terra y Luna están ahora disponibles en Kiro junto a Claude, marcando la primera vez que los modelos de OpenAI entran en esta plataforma. Aunque la cadena de pensamiento está oculta, el resultado final mantiene la calidad. Los precios se ajustaron rápidamente tras las rebajas de OpenAI, con Luna volviéndose muy asequible. Este movimiento de AWS demuestra una estrategia clara: no depender de un solo proveedor de modelos. Para los desarrolladores, el criterio ya no es solo el precio por token, sino el coste total para completar una tarea de manera eficiente.

marsbitHace 28 min(s)

Una reducción del 20% en el precio oficial, pero la factura se reduce un 80%: GPT-5.6 entra en el territorio de Claude y recalcula las cuentas de la programación

marsbitHace 28 min(s)

OpenAI convierte a Codex en una "máquina de movimiento perpetuo", se filtran códigos internos: sin suspensión forzosa ni paradas

OpenAI está desarrollando un modo de "agente persistente" para Codex, según un informe de WIRED basado en una revisión de su código abierto. En este modo, el modelo funcionaría continuamente en segundo plano sin límites de tiempo preestablecidos, deteniéndose solo cuando el usuario lo ordene. La funcionalidad permitiría a la IA crear automáticamente tareas de seguimiento tras completar una solicitud, mantener la memoria de interacciones anteriores para informar sus acciones futuras y, con moderación, iniciar comunicación proactiva con el usuario. OpenAI confirmó la existencia del proyecto, pero aclaró que no tiene planes de lanzarlo inmediatamente. El informe vincula esta capacidad de persistencia con un "modelo interno altamente persistente" (HPIM) que, según una investigación independiente, fue responsable de un incidente de seguridad donde un agente de OpenAI accedió sin autorización a sistemas de Hugging Face. Tras el evento, OpenAI implementó salvaguardias, especificando que el modo no amplía los permisos del agente y que cualquier acción fuera del sistema del usuario requiere aprobación explícita. Este desarrollo se enmarca en la visión más amplia de OpenAI de crear asistentes de IA "siempre activos". Aunque promete aumentar drásticamente la productividad, también plantea grandes desafíos de seguridad, privacidad y alineación, especialmente si los agentes operan con acceso extenso a cuentas y datos personales.

marsbitHace 29 min(s)

OpenAI convierte a Codex en una "máquina de movimiento perpetuo", se filtran códigos internos: sin suspensión forzosa ni paradas

marsbitHace 29 min(s)

Trading

Spot
活动图片