数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

Odaily星球日报Опубликовано 2024-07-24Обновлено 2024-07-24

Введение

攻击者利用了大家会相信监控机器人这种可信度高的渠道,散播他们的钓鱼链接。

原文作者:Box | 826.eth(X:@BoxMrChen

最近越来越的朋友找我说自己莫名其妙私钥被盗,说实话我是不信的。不过我们经过多方面调查,发现他们其实有一个很明显的特征,都是土狗玩家,经过调查和总结,我们终于总结出来一套完整的流程链。希望对大家能有一些启发。

1.自动撒网

随着 Sol 的生态极速增长,现在有非常多的自动化监控机器人做的非常完善,能获取大量信息进行分析,而攻击者首先利用了这一点。 

 我们用一个例子展示。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

注意看红线标记的地方,出现了一个 Telegram 群组,这里恰好就是被盗的主要入口。 

Sol 的代币比较独特,可以通过上传 Metadata 来自动设定很多数据,比如头像,社交链接等。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

可以看到,这里的数据刚好就是监控机器人展示的数据,也就是说,攻击者利用了大家会相信监控机器人这种可信度高的渠道,散播他们的钓鱼链接。 

而触发这种监控,只需要做一些机器人进行拉盘即可,他们只需要把数据做的好看,很多人就很容易上当。此时进行下一步。

2.虚假验证

如果你不小心点了这个 TG,想进入这些 TG 群的时候,恭喜你,你离被盗更近了一步。得益于 TG 最新的小程序功能,攻击者有了一个完美的以假乱真的办法。当你进入这些群组的时候,会看到有一个验证请求,这很常见,因为很多 TG 群要防机器人,所以也是一个非常可信的需求。当你点开的时候,你就需要小心了。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程此时,他会利用 TG 小程序弹出一个以假乱真的 TG 登陆窗口,此时只要你一个不小心扫了码,很抱歉,你的 TG 已经被攻击者登陆控制了。

3.记录扫描

这个阶段,攻击者会极快的扫描你的聊天记录和你的各种 TG Bot,众所周知,现在的 TG Bot 基本就是裸奔,攻击者可以很轻松的从你的 Bot 里面拿走你的资产,而他们攻击的目标用户恰好就是这些土狗玩家,属于是目标用户明确。此时非常多高价值 meme 币就成为黑客的盘中餐了。 

到此,攻击结束,为什么这个案例值得说?因为很多用户他甚至无法辨别这是黑客攻击,在咨询我们的时候,他们不会提供任何 TG 有关的信息,他们始终坚信是有电脑木马或者钓鱼链接。整个流程在一般用户看来非常可信,从可信的监控 Bot,到可信的 TG 验证,其中没有一个地方是具有可疑操作的。

挽救措施

当你扫码后,你的信息资料应该会被立刻同步,我们推荐你做以下操作。 

 1. 立刻转移所有 Bot 里面的资产,按照从大资金到小资金的顺序。

 2. 查看 TG 中已经登陆的设备,立刻退出可疑设备。 

3. 联系 TG 常用人,声明自己 TG 账号已经被盗,防止继续可信传播。 

4. 如果你有资产需要抢救或者梳理,请联系@BoxMrChen,专业团队值得信赖。

原文链接

Похожее

Mantle теряет ключевую долгосрочную поддержку на фоне роста объема продаж на 44%

Криптовалютный рынок пережил сложную неделю: Bitcoin (BTC) упал на 8,6% до $60 тыс., а цена Mantle (MNT) снизилась на 21,6% до $0,416. За последние 24 часа объем торгов MNT вырос на 44%, что указывает на усиление продаж. Падение связано с реакцией Bitcoin на макроэкономические данные — рост индекса PCE до 4,1% в мае 2026 года, что вызвало распродажи. На недельном графике MNT потерял ключевой уровень долгосрочной поддержки $0,55, который удерживался с начала 2024 года, подтвердив медвежий тренд. RSI находится на уровне 32,7, не достигнув зоны перепроданности. Ожидается дальнейшее снижение к уровню $0,319. На 4-часовом таймфрейме структура движения остаётся медвежьей, но RSI в зоне перепроданности указывает на возможный отскок. Трейдерам рекомендуется дождаться коррекции к области $0,526–$0,556 для открытия коротких позиций.

ambcrypto24 мин. назад

Mantle теряет ключевую долгосрочную поддержку на фоне роста объема продаж на 44%

ambcrypto24 мин. назад

Почему DeFi-страхование никто не покупает?

«Страхование в DeFi — это просто афера» — так считает большинство. В отличие от традиционного страхования, где компании берут высокие премии и отказываются от выплат, DeFi-страхование использует смарт-контракты для автоматических выплат при наступлении событий, устраняя человеческий фактор. Однако спрос на него крайне низок. Основная причина — высокая стоимость страховки, которая съедает большую часть доходности от DeFi-протоколов. Например, при годовой доходности в 3-4% страховые взносы могут составлять 1.5-6%, оставляя инвестору минимальную прибыль, сопоставимую с банковским вкладом, или даже приводя к убыткам. Ключевая проблема — коррелированные риски. В отличие от страхования домов, где один пожар не затрагивает другие, уязвимость в одном DeFi-протоколе (например, взрыв моста или ошибка оракула) может вызвать каскадные потери во многих связанных проектах. Это делает риски системными, а пулы страхования — слишком малыми для покрытия масштабных инцидентов. Общий объём страхового покрытия в индустрии составляет лишь несколько миллионов долларов, в то время как общие заблокированные средства (TVL) исчисляются миллиардами. Крупнейший провайдер, Nexus Mutual, с 2019 года выплатил всего около 18 миллионов долларов. Один крупный взрыв, подобный атаке на Kelp DAO (убыток 292 миллиона долларов), может опустошить все страховые пулы. Механизм утверждения претензий также проблематичен: голосование держателей токенов создаёт конфликт интересов, так как выплаты уменьшают их собственные активы. Вывод: DeFi-страхование сталкивается с фундаментальными проблемами — высокая стоимость, коррелированные риски, недостаточная ёмкость пулов и несовершенные механизмы выплат. Пока все участники рынка не будут готовы нести расходы на страховку коллективно, система останется уязвимой и не сможет выполнять свою стабилизирующую роль.

marsbit53 мин. назад

Почему DeFi-страхование никто не покупает?

marsbit53 мин. назад

Кошельки Cardano стали жертвой эксплойта SecondFi: ошибка в генерации приватных ключей вызвала предупреждение о безопасности

SecondFi, ранее связанный с кошельком Yoroi, приостановил работу из-за критической уязвимости в своём проприетарном веб-программном обеспечении для генерации кошельков. Ошибка в процессе создания приватных ключей привела к их возможному раскрытию и масштабной краже ADA. Первоначальные отчёты указывали на потерю около 16 миллионов ADA (примерно $2,4 млн) с 374 кошельков, однако компания SlowMist предупредила, что общий ущерб может превысить 129 миллионов ADA (более $20 млн). Важно отметить, что сам протокол блокчейна Cardano не был скомпрометирован — проблема была локализована исключительно в программном обеспечении SecondFi. Пользователям пострадавших кошельков настоятельно рекомендуется не восстанавливать скомпрометированные сид-фразы в других кошельках, так как это не устранит уязвимость. Также следует остерегаться мошеннических ссылок на восстановление средств. Инцидент служит напоминанием, что безопасность криптоактивов зависит не только от надёжности базового блокчейна, но и от защищённости кошельков и процессов управления ключами. Дальнейшие шаги будут зависеть от публикации подробного отчёта SecondFi и уточнения масштабов инцидента.

bitcoinist55 мин. назад

Кошельки Cardano стали жертвой эксплойта SecondFi: ошибка в генерации приватных ключей вызвала предупреждение о безопасности

bitcoinist55 мин. назад

Ставка Strategy на биткоин провалилась: убыток в $14 млрд вызывает опасения более глубокого падения BTC

Резкое падение биткоина продолжается: цена BTC снизилась более чем на 12% во втором квартале, вслед за 22%-ным падением в первом квартале. Если третий квартал также завершится в минусе, это станет первым случаем трех последовательных кварталов снижения с 2022 года, что может сигнализировать о переходе от циклической коррекции к структурному медвежьему тренду. Ключевой фактор давления — ситуация вокруг компании Strategy и ее акций STRC. Strategy, использующая модель цифровых казначейств (DAT), понесла нереализованные убытки в размере около $14 млрд от своих инвестиций в биткоин. При этом компания обязана выплачивать дивиденды по STRC с доходностью 11,5% (около $1,2 млрд в год). Резкое падение акций STRC почти на 25% в этом цикле и растущие убытки ставят под вопрос способность Strategy поддерживать дивидендные выплаты и продолжать скупку биткоина. Если Strategy сократит покупки или столкнется с дальнейшими проблемами, это может спровоцировать более глубокую капитуляцию на рынке, увеличив вероятность отрицательного результата для биткоина в третьем квартале.

ambcrypto1 ч. назад

Ставка Strategy на биткоин провалилась: убыток в $14 млрд вызывает опасения более глубокого падения BTC

ambcrypto1 ч. назад

В центре внимания заявки на Solana Spot ETF, пока SOL торгуется рядом с ключевой поддержкой

Спотовый ETF на Solana от Morgan Stanley привлек внимание инвесторов. В исправленной заявке S-1/A указана годовая комиссия спонсора в размере 0,14% и планы по стейкингу через таких провайдеров, как Figment, Galaxy и Coinbase Canada, при этом 95% вознаграждений за стейкинг будут переданы акционерам. Этот момент важен, поскольку возможность распределения доходов от стейкинга является ключевым вопросом для структуры подобных ETF. На рынке SOL торговалась в диапазоне $67,21–$70,46 с сопротивлением около $74 и поддержкой в районе $60. В статье подчеркивается, что между подачей заявки и ценовыми движениями нет прямой причинно-следственной связи; на цену также влияет общая волатильность крипторынка. В дальнейшем стоит следить за реакцией регуляторов на заявку и за возможным обновлением документов другими эмитентами, что может усилить конкуренцию по комиссиям. Технически важными уровнями остаются $74 для восстановления импульса и $60 как ключевая зона поддержки. Таким образом, развитие ситуации вокруг Solana сейчас определяется двумя факторами: формированием структуры ETF и попытками рынка удержать поддержку в сложный период для альткоинов.

bitcoinist2 ч. назад

В центре внимания заявки на Solana Spot ETF, пока SOL торгуется рядом с ключевой поддержкой

bitcoinist2 ч. назад

Торговля

Спот
活动图片