Đề nghị kết nối ví là dấu hiệu của trang web kiểm tra rửa tiền giả mạo

cryptonews.ru发布于2026-08-21更新于2026-08-21

文章摘要

Các trang web giả mạo kiểm tra chống rửa tiền (AML) đang đánh cắp tiền của nhà đầu tư tiền điện tử. Những trang này yêu cầu người dùng kết nối ví và ký giao dịch, điều không cần thiết cho việc xác minh ví thực tế. Một cuộc tấn công như vậy được Malwarebytes phát hiện. Để kiểm tra AML hợp pháp, chỉ cần địa chỉ công khai của ví để phân tích lịch sử giao dịch. Các trang web lừa đảo sao chép giao diện của dịch vụ thật như AMLBot hoặc dùng tên chung chung như "AML Check". Sau khi người dùng chọn tiền điện tử và bấm quét, họ được nhắc kết nối ví. Một phiên bản hiển thị tiến trình giả với thông báo như "Đang kiểm tra lịch sử ví..." rồi báo lỗi và yêu cầu nạp một khoản phí nhỏ. Nếu bấm "Thử lại", trang sẽ hiện kết quả "Sạch, rủi ro thấp" và đề nghị tải báo cáo. Malwarebytes cảnh báo: yêu cầu kết nối ví thay vì chỉ nhập địa chỉ công khai là dấu hiệu đáng ngờ. Kết nối ví tiết lộ địa chỉ và tài sản, cho phép kẻ gian tạo giao dịch giả mạo để nạn nhân phê duyệt, dẫn đến mất tiền. Các nhà nghiên cứu phát hiện cùng một mẫu mã độc được dùng dưới nhiều tên và logo khác nhau. Một bộ công cụ giá 500 USD được rao bán trên diễn đàn hacker tạo ra đợt bán trước giả mạo token $TSLA, quét ví và lừa người dùng tiết lộ cụm từ khôi phục với lời hứa thưởng 15%. Các vụ lừa đảo tương tự đã xảy ra, như chiến dịch phân phối token $CJUP giả trên Solana. Sàn CoinDCX báo cáo phát hiện hơn 1.212 trang web giả mạo họ từ 4/2024 đến 1/2025. Khuyến nghị của Malwarebytes: Nếu chỉ kết nối ví, hãy ngắt kết nối tra...

Các trang web giả mạo chuyên kiểm tra rửa tiền đang đánh cắp tiền của các nhà đầu tư tiền mã hóa.

Các trang web này yêu cầu người dùng kết nối ví và ký vào một giao dịch, điều không cần thiết để xác minh tính xác thực của ví. Công ty Malwarebytes đã phát hiện cuộc tấn công này vào tuần này.

Chỉ cần cung cấp địa chỉ công khai để xác minh tính xác thực của ví

Theo các quy định chống rửa tiền, ngân hàng và các công ty được quản lý phải kiểm tra xem khách hàng của họ có liên quan đến hoạt động tội phạm hay không.

Trong lĩnh vực tiền mã hóa, việc kiểm tra này có nghĩa là phân tích lịch sử giao dịch công khai của địa chỉ ví để tìm các liên hệ với các vụ hack, trộm cắp, cá nhân bị trừng phạt hoặc các hoạt động đáng ngờ khác.

Theo nhà nghiên cứu Stefan Dasic của Malwarebytes, các trang web lừa đảo lấy ý tưởng này và biến nó thành vũ khí.

Một số sao chép phong cách thương hiệu của AMLBot, một dịch vụ kiểm tra rửa tiền hợp pháp. Những trang khác hoạt động dưới các tên chung chung như "AML Check".

Người truy cập chọn loại tiền mã hóa, nhấn nút quét, sau đó được đề nghị kết nối ví để xem kết quả.

Một phiên bản được Malwarebytes nghiên cứu hiển thị thanh tiến trình với các thông báo như "Đang kiểm tra lịch sử ví..." và "Đang kiểm tra sự tuân thủ...", sau đó xuất hiện lỗi giả mạo yêu cầu nạp một khoản tiền nhỏ để "trả phí".

Nhấn "Thử lại" và hoạt ảnh sẽ chạy lại, sau đó đưa ra kết luận an tâm "Sạch sẽ, rủi ro thấp" và đề nghị tải xuống báo cáo.

Đối với việc kiểm tra cơ bản đầy đủ, chỉ cần địa chỉ công khai của ví. Đây chỉ là một tìm kiếm, không cần ký tài liệu, cấp quyền hoặc kết nối ví.

"Nếu một chương trình kiểm tra rửa tiền yêu cầu bạn kết nối ví của mình thay vì chỉ nhập địa chỉ công khai của nó, hãy coi đó là dấu hiệu cảnh báo," nhóm Malwarebytes viết.

Việc kết nối ví không chuyển giao khóa riêng tư, nhưng tiết lộ địa chỉ công khai. Điều này cho phép những kẻ điều hành nhìn thấy tài sản nào đang có trong ví và tạo ra các giao dịch nhắm mục tiêu cụ thể vào ví đó.

Sau đó, giao dịch này được gửi đến nạn nhân để phê duyệt. Thời điểm phê duyệt là khi tiền bắt đầu chuyển đi.

Các nhà nghiên cứu khuyến cáo không nên phê duyệt các giao dịch bất ngờ.

Malwarebytes phát hiện ra rằng cùng một mẫu mã độc được sử dụng dưới các tên và biểu trưng khác nhau. Bộ công cụ phần mềm được đổi tên và bán lại.

Bộ công cụ 500 USD sử dụng cụm từ khôi phục để lừa đảo, hứa hẹn thưởng 15%

Trong tháng này, Cryptopolitan đã đưa tin về một bộ công cụ có sẵn trị giá 500 USD trên một diễn đàn dành cho tội phạm mạng. Bộ công cụ này tạo ra một đợt bán trước $TSLA giả mạo và quét ví của mỗi người truy cập để tìm các tài sản có giá trị.

Sau đó, những kẻ lừa đảo cố gắng lừa lấy cụm từ khôi phục 12 từ bằng cách hứa hẹn thưởng 15%. Bảng điều khiển quản trị tự động làm giả số dư để nạn nhân tiếp tục thanh toán.

Vào tháng 5, Solana Floor đã phát hiện một âm mưu mà các ví Solana bị tấn công bằng token giả "$CJUP", bắt chước đợt airdrop Jupuary từ Jupiter Exchange và chuyển hướng người nhận đến một trang web giả mạo, như Cryptopolitan đã đưa tin lúc đó.

Công ty CoinDCX báo cáo đã phát hiện hơn 1212 trang web giả mạo mạo danh nền tảng của họ từ tháng 4 năm 2024 đến tháng 1 năm 2026. Cảnh sát Mumbai đã ghi nhận một báo cáo về gian lận được thực hiện thông qua một trang web mạo danh CoinDCX.

Malwarebytes khuyên tất cả những ai chỉ kết nối ví nên ngắt kết nối khỏi trang web đó. Bất kỳ ai đã cấp quyền truy cập vào ví cho một token nên kiểm tra các quyền không quen thuộc và thu hồi chúng.

Bất kỳ ai đã ký vào thứ gì đó không rõ ràng nên kiểm tra hoạt động gần đây và nếu quỹ bị xâm phạm, hãy chuyển tất cả sang một ví mới. Bất kỳ ai đã nhập cụm từ khôi phục hoặc khóa riêng tư nên cho rằng ví đã bị xâm phạm.

热门币种推荐

你可能也喜欢

Hyperliquid的合规之路:从无需许可到许可制HIP-3

Hyperliquid(基于HyperCore的去中心化交易基础设施)因其无需许可、用户自托管的特点,与美国针对期货交易的严格市场结构法律(涉及注册交易平台DCM、清算所DCO和经纪商FCM)存在根本冲突,因此一直对美国市场进行地理封锁。 为了解决此困境,Hyperliquid成立了政策中心(HPC),积极游说美国监管机构(CFTC、SEC),主张将Hyperliquid视为“中立基础设施”。其核心提议是:允许已受监管的实体(如经纪商、交易平台)在履行其原有KYC、市场监控等合规义务的前提下,利用Hyperliquid的底层技术(如HyperCore)来构建和运营产品,而非要求协议本身改变其无需许可的特性。 作为这一合规路径的实例,Hyperliquid已在测试网推出具备许可权限的HIP-3部署者功能。此类部署允许受监管实体创建仅对白名单用户(即已完成KYC的合规用户)开放的市场,并拥有对用户账户执行特定操作(如强制平仓)的权限,从而模仿传统金融中FCM的职责。尽管这些合规市场会形成独立的订单簿,但通过白名单做市商的桥梁作用,它们仍能共享Hyperliquid主市场的流动性。 总之,Hyperliquid的战略目标并非直接向美国用户开放其原生免KYC前端,而是通过提供工具,让合规机构能在其底层上构建符合美国法规的产品,从而为美国投资者提供间接参与其生态的合规通道,同时保持协议本身的中立性与开放性。

marsbit1小时前

Hyperliquid的合规之路:从无需许可到许可制HIP-3

marsbit1小时前

交易

现货

热门文章

如何购买CHECK

欢迎来到HTX.com!我们已经让购买Checkmate(CHECK)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Checkmate(CHECK)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Checkmate(CHECK)购买完您的Checkmate(CHECK)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Checkmate(CHECK)在HTX的现货市场轻松交易Checkmate(CHECK)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.0k人学过发布于 2026.01.19更新于 2026.06.02

如何购买CHECK

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对CHECK(CHECK)币价的意见。

活动图片