TRM警告加密货币诈骗者正为2026年世界杯埋下门票和博彩陷阱

bitcoinist發佈於 2026-06-13更新於 2026-06-13

文章摘要

区块链分析公司TRM Labs警告,在2026年世界杯临近之际,加密诈骗者已开始提前布局骗局。主要风险包括:假冒票务钓鱼网站,诱骗用户通过加密货币支付购票;承诺“内幕消息”的固定投注骗局;以及未经国际足联(FIFA)授权的投机性粉丝代币,存在拉高出货风险。 TRM已识别出三个活跃骗局相关的四个地址,目前涉案金额较小(总计低于1700美元),这表明骗局尚处于早期测试和布局阶段。诈骗手法涉及跨链兑换(如从Polygon转移到Tron)和使用交易所托管账户,以混淆资金流向。 报告指出,尽管当前规模有限,但体育相关诈骗往往随着大赛临近和搜索需求激增而快速蔓延。用户需对涉及门票、投注建议和非官方粉丝代币的加密货币支付请求保持高度警惕,并通过官方渠道核实相关信息。

内容提要

  • TRM Labs 表示,加密货币诈骗者已在2026年世界杯前夕布下与门票、博彩和迷因币相关的骗局。
  • 该公司已识别出与三个正在进行的骗局活动相关的四个地址,不过目前涉及的金额尚小。
  • TRM称,一个涉及Polygon网络的假门票诈骗地址收到了1,562美元,其中大部分发生在2026年4月1日。
  • 此次预警尚属早期阶段,但TRM指出诈骗者正在使用包括虚假支付流程、交易所账户和跨链兑换在内的惯用手法。

加密货币诈骗者已经开始围绕2026年世界杯布局,TRM Labs警告称,在赛事开始前,虚假的门票销售门户、内幕博彩骗局和投机性的粉丝代币已经开始出现。

在6月11日的一份报告中,TRM表示已识别出四个地址,这些地址与三个针对足球粉丝的正在进行中的骗局活动有关。截至目前收到的金额很小,但该公司将此活动描述为早期阶段的诈骗基础设施,而非已完成的诈骗活动。

加密货币诈骗者已经开始围绕2026年世界杯布局,TRM Labs警告称,在赛事开始前,虚假的门票销售门户、内幕博彩骗局和投机性的粉丝代币已经开始出现。

在6月11日的一份报告中,TRM表示已识别出四个地址,这些地址与三个针对足球粉丝的正在进行中的骗局活动有关。截至目前收到的金额很小,但该公司将此活动描述为早期阶段的诈骗基础设施,而非已完成的诈骗活动。

虚假门票与内幕博彩承诺

最直接的消费者风险是虚假门票。TRM描述了类似网络钓鱼的票务结算页面,这些页面会将用户推入由诈骗者控制的加密货币支付流程。这些页面可能看起来像合法的活动门户网站,但付款会被路由到与欺诈处理方关联的地址。

TRM引用的一个Polygon网络上的假门票诈骗地址收到了1,562美元,其中大部分发生在2026年4月1日。在所有最初识别的与世界杯相关的诈骗地址中,总收款额不到1,700美元。

这个微小的数字很重要。它表明这些骗局仍处于布局和测试阶段,而非已经大规模运作。但早期检测很重要,因为随着大型赛事临近和搜索需求增加,体育相关的骗局可以迅速增长。

TRM还强调了内幕博彩骗局,即诈骗者承诺提供内部消息或保证比赛结果,以换取预付的加密货币。根据报告,这些骗局的资金可能被路由到交易所托管账户。

迷因币与粉丝投机

报告还提到了投机性的纪念代币,包括在LBank交易所上线的$WORLDCUP代币。TRM表示,此类代币缺乏国际足联(FIFA)的官方授权,可能使用户面临拉高出货的风险。

这是加密货币领域的常见模式。重大文化赛事可能成为此类代币的磁石,这些代币利用品牌、粉丝热情或隐含的联系进行宣传,却没有任何官方关联。有些可能只是无害的投机,但另一些则可能被设计成在早期推广者退出后套牢散户买家。

对于用户来说,关键点很简单:不能因为与赛事、球队或口号相关,就将活动主题的代币视为官方产品。通过官方渠道核实关联性至关重要。

诈骗者仍在使用跨链工具

TRM表示,诈骗者在其操作流程中继续使用跨链兑换和托管交易所。在一个例子中,报告描述了资金从Polygon网络转移到Tron网络的过程,这种路径可能会给普通观察者造成追踪上的困难。

更广泛地说,TRM称诈骗者已通过跨链桥转移了19亿美元,以混淆追踪。该公司还引用了2025年流入与欺诈相关的钱包的大约350亿美元资金,以及该年总计高达1,580亿美元的加密货币非法活动金额,创下历史纪录。

这些更大的数字并非特指世界杯骗局。它们提供了重要的背景信息,解释了为什么即使是早期的小规模骗局也值得关注:因为小型骗局中使用的基础设施和操作手法,通常与大型欺诈网络所使用的相似。

为何现在发布此警告

2026年世界杯尚未到来,但通过赞助、博彩市场、代币投机和跨境支付,其加密货币相关的角度已经变得更加明显。

这为诈骗者提供了广阔的施展空间。虚假票务针对粉丝,内幕博彩骗局针对赌徒,而赛事主题代币则针对寻找下一个短暂热点的投机交易者。

TRM的警告并非指世界杯加密货币骗局已经大爆发,而是指初期迹象已经可见。用户应在赛事炒作周期加速之前,对围绕门票、博彩提示和非官方粉丝代币的加密货币支付请求格外谨慎。

相關問答

Q根据TRM Labs的报告,关于2026年世界杯,目前出现了哪几种主要的加密货币诈骗类型?

A报告主要指出了三种诈骗类型:1. 虚假售票骗局:创建钓鱼式的票务支付页面,诱导用户向诈骗者控制的加密地址付款。2. 包赢赌局骗局:声称有内幕消息或保证结果,诱骗用户预付加密货币。3. 投机性粉丝代币/纪念币:发行未经国际足联(FIFA)官方授权的纪念币或粉丝代币,存在拉高出货(pump-and-dump)的风险。

Q目前这些与世界杯相关的加密货币诈骗活动涉及的金额规模如何?这说明了什么?

A涉及的金额很小。报告中提到,一个Polygon上的售票诈骗地址仅收到1,562美元(大部分在2026年4月1日收到),而所有已识别的世界杯相关诈骗地址总收款额不到1,700美元。这说明这些骗局目前仍处于早期部署和测试阶段,尚未大规模运作。这种早期检测对防止赛事临近时骗局规模快速扩大至关重要。

Q报告中提到的$WORLDCUP代币存在什么风险?消费者应如何对待这类活动主题代币?

A$WORLDCUP代币未经国际足联(FIFA)官方授权,存在拉高出货(pump-and-dump)的风险,即早期推广者可能在价格被炒作后抛售代币,导致后期买入的零售用户蒙受损失。消费者应明白,引用重大赛事、球队或口号的代币并不等同于官方产品,必须通过官方渠道核实其关联性,并警惕投机风险。

Q诈骗分子在资金转移中使用了哪些手段来增加追踪难度?

A诈骗分子主要使用了两种手段来混淆资金流向、增加追踪难度:1. 跨链兑换:例如,将资金从Polygon链转移到Tron链。报告指出,诈骗分子已通过跨链桥转移了19亿美元以干扰追踪。2. 托管型交易所账户:将诈骗所得资金存入交易所的托管账户,利用交易所的匿名性或复杂结构来掩盖资金来源。

Q为什么TRM Labs选择在2026年世界杯开始前两年就发出关于加密货币诈骗的警告?

ATRM Labs提前发出警告的原因在于:尽管骗局规模尚小,但早期的诈骗基础设施已经出现。随着世界杯临近,赞助、博彩市场、代币投机和跨境支付中的加密货币应用将更加普遍,这为诈骗分子提供了广阔的作案空间。提前预警可以让用户在赛事宣传周期加速前,就对涉及门票、赌博内幕和未经授权的粉丝代币的加密货币支付请求保持高度警惕,防患于未然。

你可能也喜歡

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit4 小時前

如何让自己变得让人工智能永远也无法取代

marsbit4 小時前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru7 小時前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru7 小時前

交易

現貨
活动图片