数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

Odaily星球日报發佈於 2024-07-24更新於 2024-07-24

文章摘要

攻击者利用了大家会相信监控机器人这种可信度高的渠道,散播他们的钓鱼链接。

原文作者:Box | 826.eth(X:@BoxMrChen

最近越来越的朋友找我说自己莫名其妙私钥被盗,说实话我是不信的。不过我们经过多方面调查,发现他们其实有一个很明显的特征,都是土狗玩家,经过调查和总结,我们终于总结出来一套完整的流程链。希望对大家能有一些启发。

1.自动撒网

随着 Sol 的生态极速增长,现在有非常多的自动化监控机器人做的非常完善,能获取大量信息进行分析,而攻击者首先利用了这一点。 

 我们用一个例子展示。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

注意看红线标记的地方,出现了一个 Telegram 群组,这里恰好就是被盗的主要入口。 

Sol 的代币比较独特,可以通过上传 Metadata 来自动设定很多数据,比如头像,社交链接等。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程

可以看到,这里的数据刚好就是监控机器人展示的数据,也就是说,攻击者利用了大家会相信监控机器人这种可信度高的渠道,散播他们的钓鱼链接。 

而触发这种监控,只需要做一些机器人进行拉盘即可,他们只需要把数据做的好看,很多人就很容易上当。此时进行下一步。

2.虚假验证

如果你不小心点了这个 TG,想进入这些 TG 群的时候,恭喜你,你离被盗更近了一步。得益于 TG 最新的小程序功能,攻击者有了一个完美的以假乱真的办法。当你进入这些群组的时候,会看到有一个验证请求,这很常见,因为很多 TG 群要防机器人,所以也是一个非常可信的需求。当你点开的时候,你就需要小心了。

数十万U被盗,揭露针对TG Bot玩家的新型资产诈骗全流程此时,他会利用 TG 小程序弹出一个以假乱真的 TG 登陆窗口,此时只要你一个不小心扫了码,很抱歉,你的 TG 已经被攻击者登陆控制了。

3.记录扫描

这个阶段,攻击者会极快的扫描你的聊天记录和你的各种 TG Bot,众所周知,现在的 TG Bot 基本就是裸奔,攻击者可以很轻松的从你的 Bot 里面拿走你的资产,而他们攻击的目标用户恰好就是这些土狗玩家,属于是目标用户明确。此时非常多高价值 meme 币就成为黑客的盘中餐了。 

到此,攻击结束,为什么这个案例值得说?因为很多用户他甚至无法辨别这是黑客攻击,在咨询我们的时候,他们不会提供任何 TG 有关的信息,他们始终坚信是有电脑木马或者钓鱼链接。整个流程在一般用户看来非常可信,从可信的监控 Bot,到可信的 TG 验证,其中没有一个地方是具有可疑操作的。

挽救措施

当你扫码后,你的信息资料应该会被立刻同步,我们推荐你做以下操作。 

 1. 立刻转移所有 Bot 里面的资产,按照从大资金到小资金的顺序。

 2. 查看 TG 中已经登陆的设备,立刻退出可疑设备。 

3. 联系 TG 常用人,声明自己 TG 账号已经被盗,防止继续可信传播。 

4. 如果你有资产需要抢救或者梳理,请联系@BoxMrChen,专业团队值得信赖。

原文链接

你可能也喜歡

Kraken盯上Aave:CeFi为何开始“抄底”DeFi核心资产?

近日,市场传闻加密货币交易所Kraken的母公司Payward计划战略投资去中心化借贷协议Aave,以布局DeFi资产管理业务。尽管Aave联合创始人澄清了部分不实细节,但此事反映出中心化交易平台正加速进军链上金融核心领域。 Kraken此举意在拓展资产管理等高利润业务,超越传统交易收入模式。DeFi用户生命周期价值更高,而Aave作为借贷赛道的龙头,拥有成熟的模型、流动性优势和不断扩展的生态,代表了未来链上金融的重要入口。 尽管Aave今年曾遭遇跨链桥漏洞引发的巨额坏账事件,导致大量资金流出,但协议核心架构、治理机制和市场基础信用依然稳固。危机反而凸显了其韧性与长期价值。目前Aave年化协议收入已达1.34亿美元,归属于DAO,其估值相对于收入而言并不高。 更值得关注的是,Aave团队正在设计Aavenomics 3.0,计划引入自动化代币回购机制,将协议收入更直接地反馈给代币持有者,强化价值捕获能力。此外,Aave的愿景是超越加密资产,纳入现实世界资产(RWA),瞄准更广阔的链上资产管理市场。 无论交易最终是否达成,这起事件都标志着CeFi与DeFi的融合正在深化。竞争焦点正从单纯的代币价格转向谁能在下一代金融基础设施中占据核心地位。

marsbit1 小時前

Kraken盯上Aave:CeFi为何开始“抄底”DeFi核心资产?

marsbit1 小時前

企业资金库SBET恢复以太坊积累,购入5,000枚ETH

上市公司夏普林克(SharpLink,前身为SharpLink Gaming)据报道在暂停八个月后,恢复了以太坊的增持。消息援引比特币主义网站的报道和链上监控数据称,该公司通过机构经纪商FalconX进行了一笔转账,收购了约5,000枚ETH,价值约785万美元,交易时以太坊价格接近1,537美元,接近其年内低点。 若此报道准确,夏普林克的以太坊总持有量将增至约87.6万枚。需要强调的是,此消息源于链上数据追踪和媒体报道,并非公司的正式披露,因此在表述时应使用“据报道”等措辞。 此事之所以值得关注,是因为它反映了上市公司正将数字资产储备策略扩展至比特币之外。以太坊不仅是一种加密资产,还涉及质押、DeFi、稳定币结算和代币化金融等活动。因此,企业增持ETH既可能是看好其资产增值,也可能是押注其网络效用。此外,通过FalconX这样的机构渠道进行大额交易,也说明了专业基础设施对企业国库管理的重要性。 后续需关注夏普林克是否会通过文件或公告正式确认此次交易。市场也将观察是否还有其他上市公司在市场疲软时增持ETH,这可能强化以太坊作为企业储备资产的叙事。报道同时提醒,需警惕与此事相关的虚假赠品骗局。 对于读者而言,应将此消息置于更广泛的市场结构中理解——加密市场同时受到宏观经济、监管、股市、交易所基础设施、稳定币、衍生品和链上流动等多重因素影响。

bitcoinist2 小時前

企业资金库SBET恢复以太坊积累,购入5,000枚ETH

bitcoinist2 小時前

交易

現貨
活动图片