【新骗局】Hamster Kombat玩家注意:骗子找到了新的欺诈手段

cryptonews.ru發佈於 2026-08-20更新於 2026-08-20

文章摘要

2026年夏季,与热门Telegram游戏Hamster Kombat相关的诈骗活动激增。诈骗者利用Telegram宣布推出Gram钱包的消息以及HMSTR代币夏季价格剧烈波动的机会,创建了大量仿冒的Telegram频道和网站,声称可以“转移仓鼠”或高价出售、兑换HMSTR代币。 诈骗手法主要利用用户对新钱包功能的不熟悉和对价格波动的投机心理。受害者被诱导点击链接,访问伪造的交易平台或钱包连接页面,并被要求提供Telegram登录验证码、双因素认证密码,甚至加密货币钱包的助记词或签署恶意智能合约,从而导致账户被盗或资产损失。 专家指出,此类诈骗利用市场热度和社会工程学,制造紧迫感迫使受害者快速操作。安全建议包括:仅通过官方或可信渠道进行交易、绝不向他人透露私密信息、仔细核对每笔交易详情,并为不熟悉的交易使用独立的小额钱包。尽管HMSTR交易在8月初有短暂活跃,但这更多是低流动性代币的短期波动,诈骗者正利用这种“复苏”假象实施犯罪。

2026年夏天,与游戏 Hamster Kombat 相关的骗子活动加剧:出现了数十个使用其名称变体的 Telegram 频道以及声称可以高价出售或兑换 HMSTR 代币的网站。主要诱因是 Telegram 宣布推出加密货币钱包 Gram —— 趁用户尚未完全搞清其运作方式之际,骗子们便向他们提供“转移仓鼠”到新钱包的服务。夏季 HMSTR 价格的剧烈波动也进一步刺激了人们的兴趣。这些骗局是如何运作的?《消息报》为您带来详细报道。

加密货币钱包作诱饵

在帕维尔·杜罗夫(已被俄罗斯列入恐怖分子和极端分子名单)宣布 Gram 钱包后,骗子们便盯上了 HMSTR 代币的持有者。犯罪分子利用了用户尚未完全了解其运作方式的时机。代币价格的波动也帮了他们的忙:整个夏天,HMSTR 价格都在剧烈波动:6月12日上涨约30%,7月4日上涨近40%,8月9日则涨至 0.00027 美元。然而该项目的市值并不高,仅为 1160 万美元。

《消息报》参考资料

Hamster Kombat 是一款于 2024 年推出的 Telegram 游戏:用户为获取游戏内货币而“点击”屏幕,后来获得了可在加密货币交易平台上出售和兑换的 HMSTR 代币。尽管热潮已退,HMSTR 仍在交易,其价格波动吸引了前玩家的注意。

圣彼得堡联邦研究中心应用人工智能实验室负责人马克西姆·阿布拉莫夫表示,过去一个月,俄罗斯对“Hamster Kombat”的搜索查询量激增了 5000% 以上——无论是与上个月相比,还是与去年同期相比。对“如何提现”这一查询的兴趣也急剧增长。

——“当得知 Gram 钱包即将推出时,用户们并不清楚具体发生了什么,这是什么钱包,以及里面应该会出现什么。在这种背景下,出现了欺诈浪潮,而 Hamster Kombat 恰好卷入其中,”数字平台非营利组织项目主任弗拉基米尔·济科夫向《消息报》表示。

据他介绍,骗子们向用户提供在新钱包中“检查 HMSTR 余额”、“转移代币”、“提现”或以“优惠条件”兑换的服务。与此同时,骗子们注册了包含 Gram 和 Hamster Kombat 名称变体的域名和 Telegram 频道,承诺“提仓鼠”或进行有利可图的兑换。今年夏天出现了数十个此类频道,互联网调查公司创始人伊戈尔·别杰罗夫证实了这一点。

点击链接后,用户会被引导至伪造的交易平台、机器人或钱包连接页面,并被要求授权或确认操作。如果目标是攻击 Telegram 账户,骗子会向受害者索要电话号码、验证码和双重认证密码——一旦获取这些信息,骗子便控制了账户,并向其联系人发送欺诈提议。

——“一旦代币价格飙升,Telegram 频道和聊天中就会出现指向虚假机器人和网站的链接,承诺高价出售‘仓鼠币’或紧急提现。受害者提供了电话号码和验证码,骗子便通过这些信息获取账户访问权限,”马克西姆·阿布拉莫夫解释道。

接着,社会工程学手段登场:聊天中会出现一些“用户”,声称他们已经成功提现,而骗子则向受害者提供兑换“帮助”。害怕错失良机的心理也推波助澜——价格的急剧上涨造成了一种必须立即行动的紧迫感。

目标可能不仅仅是 Telegram 账户:在连接钱包时,可能会被要求输入助记词或签署一笔交易,而后者可能隐藏着授予恶意智能合约使用代币权限的操作。

以“Hamster Kombat”为名的钓鱼基础设施仍在运作:根据 Solar AURA(Solar 集团)的数据,其中一个域名在7月底被 91 款杀毒软件中的 17 款标记,而 Cloudflare Radar 将其归类为钓鱼网站。

本想卖出代币,结果丢了钱包

Hamster Kombat 玩家的不满情绪在各种社交媒体上都有体现,尤其是在相关的加密货币聊天群中。

“我在2025年就不再点击仓鼠了,但当其代币在2026年6月上涨时,我决定再试一次,不过没有以前那么狂热了。我想,用它赚点钱还是可能的,特别是如果能自动化这个过程的话,”一位不愿透露姓名的玩家说道。

根据网站“Sboy.RF”的数据,8月20日俄罗斯用户再次遇到游戏访问问题——收到的投诉超过二十起。

俄罗斯互联网技术公共中心收到了关于数字欺诈的投诉,其中也包括在 Telegram 上的欺诈——确实存在这一趋势,骗子会迅速适应热门平台的新功能,特别是拥有庞大用户群的 Telegram,俄罗斯互联网技术公共中心云技术与信息安全委员会主席米哈伊尔·舒雷金表示。

阿尔法资本管理公司分析师鲁斯兰·邓达指出,此类攻击在加密货币市场上具有普遍性:2025年,因加密病毒造成的损失高达 8385 万美元,涉及 10.6 万个钱包。

——“对于奇怪的收购提议,明智的做法是置之不理:正常的交易不会从一个陌生人用‘优惠汇率’主动联系你开始。主要的标志是紧迫感:设定两个小时的窗口和倒计时,目的是为了让受害者关闭验证检查,”邓达强调。

出售 HMSTR 应仅通过亲自打开的渠道进行——通过官方应用程序、保存的书签或手动输入的已验证地址。切勿向他人透露助记词、私钥、Telegram 登录验证码和双重认证的备份代码。在确认交易前,务必检查网络、收款人地址、金额和请求的权限——如果不清楚自己在签署什么内容,则应放弃该操作。对于不熟悉的兑换服务,专家建议使用余额不多的独立钱包。

——“八月初确实观察到 HMSTR 交易量显著激增,但这更像是市场对这个低流动性代币的短期兴趣复苏,而非项目的全面回归。正是这种剧烈的价格波动对骗子有吸引力:它们制造了一种‘仓鼠又涨了’、可以快速赚钱的错觉,”MD Audit(Softline 集团)技术总监尤里·秋林解释道。

早在2024年,卡巴斯基实验室的专家就发现过一种骗局,即通过授权 Telegram 账户,提议用户将游戏货币兑换成卢布。到2026年,用于出售 HMSTR 的类似资源仍然存在,但比两年前要少,该公司专家奥尔加·阿尔图霍娃表示。

end-content

相關問答

Q根据文章,2026年夏天Hamster Kombat相关诈骗激增的主要原因是什么?

A主要原因是Telegram创始人帕维尔·杜罗夫宣布推出Gram钱包,用户对其运作方式尚不了解,同时HMSTR代币价格在夏天出现剧烈波动,这共同为诈骗者创造了机会。

Q诈骗者主要通过哪些具体手段来欺骗Hamster Kombat的玩家?

A诈骗手段包括:注册名称类似Gram和Hamster Kombat的虚假域名和Telegram频道;引导用户到伪造的交易所或钱包连接页面;通过虚假优惠诱导用户提供电话号码、验证码或两步验证密码以劫持Telegram账户;诱骗用户签署恶意智能合约或输入种子短语以窃取加密货币。

Q用户应该如何安全地出售HMSTR代币以避免被骗?

A用户应始终通过官方应用程序、手动输入的正确网址或已保存的书签来访问服务;绝不可向他人透露种子短语、私钥、Telegram登录验证码或两步验证备份码;在确认交易前,务必仔细检查网络、收款地址、金额和所请求的权限;对于不熟悉的兑换服务,建议使用余额较少的分隔钱包。

Q文章中提到,哪两个因素加剧了用户成为诈骗目标的紧迫感和恐惧感?

A一是代币价格的突然飙升,让用户产生必须立即行动以免错失良机的感觉;二是诈骗者在聊天群组中安排“托儿”,假装已成功提现,并通过社交工程施压,营造可信氛围。

Q专家如何评价2026年8月HMSTR交易量的激增和项目的未来前景?

A专家认为,这更像是针对低流动性代币的短期兴趣复苏,而非项目的全面回归。这种价格的剧烈波动恰恰吸引了诈骗者,因为它制造了“仓鼠币又涨了”、可以快速赚钱的错觉。

你可能也喜歡

美国商品期货交易委员会主席:若CLARITY法案未通过,该机构将继续推进加密货币监管工作

美国商品期货交易委员会(CFTC)主席迈克尔·塞利格表示,即使《数字资产监管清晰法》(CLARITY)未获国会通过,该机构也将继续推进加密货币监管工作。塞利格称,此举旨在帮助特朗普总统兑现其承诺。他已指示工作人员制定新规,允许注册及未注册机构提供杠杆或保证金加密货币交易,并研究对开发者的保护措施。 目前,CLARITY法案的审议因美国参议院休会而暂停,预计9月恢复后将进行程序投票。该法案在参议院需获得60票才能通过,之后将送回众议院,并可能提交总统签署。 塞利格的言论是在他与特朗普及加密行业领袖于白宫会晤后一天发表的。特朗普曾呼吁国会通过一项“公平版本”的CLARITY法案,以使美国在相关领域领先于中国。然而,国会许多民主党人要求加强法案中的道德条款,特别是涉及特朗普家族加密投资的问题。法案能否获得足够支持尚不确定。 与此同时,美国证券交易委员会(SEC)也于本周发布了数字资产监管的拟议规则,旨在为加密公司提供安全港待遇。 塞利格目前是CFTC唯一获参议院批准的领导层委员,自去年12月以来一直主导该机构议程。此外,CFTC咨询委员会在会议上还讨论了人工智能和预测市场相关议题,塞利格声称CFTC对预测市场拥有“专属管辖权”。

cryptonews.ru44 分鐘前

美国商品期货交易委员会主席:若CLARITY法案未通过,该机构将继续推进加密货币监管工作

cryptonews.ru44 分鐘前

研究人员将Rust语言arrayref库遭黑客入侵事件与朝鲜黑客联系起来

网络安全公司Wiz的研究人员将Rust库arrayref遭供应链攻击事件归因于朝鲜黑客。该恶意更新在构建脚本中隐藏了窃取凭证的后门,任何在周四编译了相关项目的用户都可能中招,导致计算机和敏感信息泄露。 研究人员指出,攻击载荷中的控制频道与朝鲜黑客组织Sapphire Sleet(又名UNC1069)关联的Mastra行动相同,且使用了相同的IP地址和托管服务商Hostwinds。攻击手法隐蔽,仅在arrayref、internment和append-only-vec三个流行Rust包的依赖列表中,添加了一个拼写错误的恶意依赖项“proc-macro1”(仿冒合法库proc-macro2)。该恶意库内含真实代码能通过编译,但构建脚本会在编译时触发攻击,窃取Chrome、Brave、Edge等浏览器的保存密码,并在Windows、Mac和Linux系统上建立持久化。 据安全公司Aikido评估,这是按下载量计最大的Rust库泄露事件。arrayref被广泛用于Solana和以太坊相关工具,累计下载约2.44亿次。漏洞存在约86分钟后被撤销。Rust官方团队认为原开发者账户可能被盗用,而非其本人恶意行为。 报告同时提及,亚马逊和TRM Labs均指出近期多起npm库攻击与朝鲜有关联,且朝鲜黑客在2026年4月以来盗取了约5.77亿美元加密货币,占同期加密货币黑客攻击总额的76%。其常用手法包括假借工作机会诱骗开发者安装恶意依赖。

cryptonews.ru48 分鐘前

研究人员将Rust语言arrayref库遭黑客入侵事件与朝鲜黑客联系起来

cryptonews.ru48 分鐘前

贝森特干预失败,美债美股齐跌,沃尔玛暴跌9%,比特币大涨5%

8月22日,美股市场遭遇多重利空冲击,三大指数集体收跌。道琼斯工业指数重挫703点,标普500指数与纳斯达克指数分别下跌0.86%和1.00%。零售巨头沃尔玛因第二季度美国同店销售额增长不及预期,股价暴跌9.15%,创下2022年5月以来最差单日表现,并拖累消费品板块。 同日,美国财政部的“贝森特干预”措施效果短暂,10年期美债收益率回升,几乎抹平了此前因宣布加码回购而取得的跌幅。市场分析认为,该行动未能解决美国高财政赤字的结构性问题,对压低长期收益率作用有限。 地缘政治紧张推动油价连续第五日上涨。WTI与布伦特原油期货均涨超2%,主要受美国宣称将对伊朗启动“前所未有规模的经济战”影响,市场担忧供应可能中断。 加密货币市场表现强劲,比特币价格大涨约15%,突破7.2万美元关口,创6月以来新高。这一飙升与特朗普总统会见多家加密企业高管,并敦促国会通过相关法案的消息有关。受此带动,Coinbase和MicroStrategy股价均涨超7%。 此外,黄金价格延续涨势,现货黄金突破每盎司4500美元。美元指数小幅收涨,美元兑日元汇率显著回升。 整体而言,零售财报暴雷、美债干预失效以及地缘政治风险共同导致了当日风险资产承压,而避险资产与加密货币则受到资金青睐。

华尔街日报53 分鐘前

贝森特干预失败,美债美股齐跌,沃尔玛暴跌9%,比特币大涨5%

华尔街日报53 分鐘前

交易

現貨
活动图片