数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

Odaily星球日报Publié le 2024-07-24Dernière mise à jour le 2024-07-24

Résumé

攻击者利用了大家会相信监控机器人这种可信度高的渠道,散播他们的钓鱼链接。

原文作者:Box | 826.eth(X:@BoxMrChen

最近越来越的朋友找我说自己莫名其妙私钥被盗,说实话我是不信的。不过我们经过多方面调查,发现他们其实有一个很明显的特征,都是土狗玩家,经过调查和总结,我们终于总结出来一套完整的流程链。希望对大家能有一些启发。

1.自动撒网

随着 Sol 的生态极速增长,现在有非常多的自动化监控机器人做的非常完善,能获取大量信息进行分析,而攻击者首先利用了这一点。 

 我们用一个例子展示。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

注意看红线标记的地方,出现了一个 Telegram 群组,这里恰好就是被盗的主要入口。 

Sol 的代币比较独特,可以通过上传 Metadata 来自动设定很多数据,比如头像,社交链接等。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

可以看到,这里的数据刚好就是监控机器人展示的数据,也就是说,攻击者利用了大家会相信监控机器人这种可信度高的渠道,散播他们的钓鱼链接。 

而触发这种监控,只需要做一些机器人进行拉盘即可,他们只需要把数据做的好看,很多人就很容易上当。此时进行下一步。

2.虚假验证

如果你不小心点了这个 TG,想进入这些 TG 群的时候,恭喜你,你离被盗更近了一步。得益于 TG 最新的小程序功能,攻击者有了一个完美的以假乱真的办法。当你进入这些群组的时候,会看到有一个验证请求,这很常见,因为很多 TG 群要防机器人,所以也是一个非常可信的需求。当你点开的时候,你就需要小心了。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程此时,他会利用 TG 小程序弹出一个以假乱真的 TG 登陆窗口,此时只要你一个不小心扫了码,很抱歉,你的 TG 已经被攻击者登陆控制了。

3.记录扫描

这个阶段,攻击者会极快的扫描你的聊天记录和你的各种 TG Bot,众所周知,现在的 TG Bot 基本就是裸奔,攻击者可以很轻松的从你的 Bot 里面拿走你的资产,而他们攻击的目标用户恰好就是这些土狗玩家,属于是目标用户明确。此时非常多高价值 meme 币就成为黑客的盘中餐了。 

到此,攻击结束,为什么这个案例值得说?因为很多用户他甚至无法辨别这是黑客攻击,在咨询我们的时候,他们不会提供任何 TG 有关的信息,他们始终坚信是有电脑木马或者钓鱼链接。整个流程在一般用户看来非常可信,从可信的监控 Bot,到可信的 TG 验证,其中没有一个地方是具有可疑操作的。

挽救措施

当你扫码后,你的信息资料应该会被立刻同步,我们推荐你做以下操作。 

 1. 立刻转移所有 Bot 里面的资产,按照从大资金到小资金的顺序。

 2. 查看 TG 中已经登陆的设备,立刻退出可疑设备。 

3. 联系 TG 常用人,声明自己 TG 账号已经被盗,防止继续可信传播。 

4. 如果你有资产需要抢救或者梳理,请联系@BoxMrChen,专业团队值得信赖。

原文链接

Lectures associées

Pourquoi l'assurance DeFi n'intéresse-t-elle personne ?

L'assurance DeFi, conçue pour offrir une protection automatisée et transparente via des contrats intelligents, peine à séduire les investisseurs. Malgré son potentiel pour éliminer les refus de remboursement arbitraires des assurances traditionnelles, son adoption reste marginale. Le principal obstacle réside dans le conflit entre le coût de la prime et la rentabilité. Les primes, qui reflètent le risque élevé des protocoles DeFi, consomment une part importante – parfois la totalité – des rendements annuels. Par exemple, assurer un dépôt USDC sur Aave V3 peut réduire un rendement de 3,14% à seulement 0,6%-1,6%. Pour des plates-formes comme Maple Finance ou Ethena, la prime peut même entraîner des rendements nets négatifs. De plus, le secteur souffre d'un manque structurel de capacité de couverture. Les pools d'assurance comme Nexus Mutual (environ 81,5 millions de dollars) sont minuscules comparés aux milliers de milliards de dollars d'actifs verrouillés dans le DeFi. Un seul piratage majeur, comme celui de Kelp DAO à 292 millions de dollars, pourrait anéantir toutes les réserves. Les risques dans le DeFi sont également fortement corrélés : une faille dans un protocole de base (oracle, pont) peut affecter simultanément de nombreux autres, créant un scénario catastrophique pour les assureurs. Enfin, le modèle de gouvernance où les détenteurs de jetons votent sur les réclamations crée un biais naturel en faveur du refus, pour protéger leurs propres fonds. Conscients de ces limites, les acteurs comme Nexus Mutual se tournent vers des solutions préventives (programmes de primes aux bugs) et cherchent à accéder aux marchés de la réassurance traditionnelle. Ces évolutions reconnaissent une réalité fondamentale : les capitaux intrinsèques à la blockchain sont insuffisants pour couvrir ses propres risques. Sans mécanisme obligeant une adoption généralisée, l'assurance DeFi reste un "bien public" sous-financé, où chacun espère que les autres paieront pour la sécurité collective, laissant l'ensemble du système vulnérable.

marsbitIl y a 51 mins

Pourquoi l'assurance DeFi n'intéresse-t-elle personne ?

marsbitIl y a 51 mins

Les Dossiers d'ETF Spot de Solana sous les Projecteurs, Alors que le SOL Se Négocie près d'un Support Clé

Les traders de Solana suivent à la fois la structure du marché et les détails des dossiers ETF, après qu'une déclaration S-1/A amendée de Morgan Stanley pour un fonds en direct sur Solana a mis en lumière les frais et les plans de staking. Le dossier modifié, pour le fonds Morgan Stanley Solana Trust (MSOL), indique des frais annuels de 0,14% et prévoit d'intégrer le staking natif via des fournisseurs comme Figment et Galaxy. Il est précisé que 95% des récompenses de staking seraient reversées aux actionnaires, un point crucial pour l'attrait du produit. Sur le marché, le SOL évoluait dans une fourchette de 67,21$ à 70,46$ le 26 juin, avec une résistance immédiate autour de 74$ et un support près de la zone des 60$. L'article distingue clairement cette dynamique de prix des développements réglementaires, évitant d'établir un lien de causalité direct. L'importance de ce dépôt amendé réside dans l'analyse concrète qu'il offre au marché sur les frais, la garde et le traitement des récompenses de staking, éléments clés pour la compétitivité future d'un tel ETF. Pour Solana, dont l'économie de réseau repose en partie sur le staking, cette question est particulièrement pertinente. Les prochaines étapes à surveiller sont la réponse des régulateurs à ce dossier, ainsi que les éventuelles mises à jour d'autres émetteurs. La concurrence sur les frais pourrait devenir un thème majeur. Sur le plan technique, les traders observeront si le SOL peut repasser au-dessus de 74$ ou si le support des 60$ sera testé.

bitcoinistIl y a 2 h

Les Dossiers d'ETF Spot de Solana sous les Projecteurs, Alors que le SOL Se Négocie près d'un Support Clé

bitcoinistIl y a 2 h

Kraken cible Aave : pourquoi les CeFi commencent à « acheter à la baisse » les actifs fondamentaux du DeFi ?

Le marché a récemment été agité par la rumeur selon laquelle Kraken envisagerait un investissement stratégique dans Aave, le protocole de prêt décentralisé majeur. Malgré des démentis du fondateur Stani Kulechov concernant les détails de l'opération, l'épisode révèle un signal fort : les plateformes centralisées (CeFi) accélèrent leur pénétration au cœur de la finance décentralisée (DeFi). Pour Kraken, il s'agit de dépasser le simple rôle d'échange pour s'implanter dans les services financiers à plus forte valeur, comme la gestion d'actifs sur chaîne, où Aave est une infrastructure centrale avec une liquidité établie. Malgré un important incident de sécurité en avril, lié à un collatéral externe défectueux, Aave a démontré sa résilience : son architecture et sa gouvernance sont restées solides, et le protocole génère des revenus annuels substantiels (134 millions de dollars selon Kulechov), ce qui le rend attrayant même après une crise. Par ailleurs, l'annonce de l'Aavenomics 3.0, incluant un mécanisme automatique de rachat de jetons AAVE, marque un tournant vers une meilleure capture de valeur, liant directement les revenus du protocole à l'intérêt pour son jeton. Enfin, l'ambition d'Aave de s'étendre au-delà des cryptomonnaies, vers les actifs du monde réel (RWA), dessine un avenir où le protocole pourrait devenir une infrastructure financière fondamentale. Que l'investissement se concrétise ou non, cet événement symbolise l'accélération de la fusion entre CeFi et DeFi, et la bataille pour le contrôle des futures infrastructures financières sur chaîne. La compétition ne porte plus seulement sur les performances des tokens, mais sur la construction des piliers d'un nouvel ordre financier.

marsbitIl y a 2 h

Kraken cible Aave : pourquoi les CeFi commencent à « acheter à la baisse » les actifs fondamentaux du DeFi ?

marsbitIl y a 2 h

Trading

Spot
活动图片