慢雾:警惕相同尾号空投骗局

根据多名中招用户的反馈,似乎是攻击者针对交易规模较大频率较高的用户不断空投小额数量的 Token(例如 0.01 USDT 或 0.001 USDT 等),攻击者地址尾数和用户地址尾数几乎一样,通常为后几位,用户去复制历史转账记录中的地址时一不小心就复制错,导致资产损失。

近期,有多个用户向我们反映资产被盗。

慢雾:警惕相同尾号空投骗局

根据多名中招用户的反馈,似乎是攻击者针对交易规模较大频率较高的用户不断空投小额数量的 Token(例如 0.01 USDT 或 0.001 USDT 等),攻击者地址尾数和用户地址尾数几乎一样,通常为后几位,用户去复制历史转账记录中的地址时一不小心就复制错,导致资产损失。

慢雾:警惕相同尾号空投骗局
(图片来自 TokenPocket 钱包公众号)

相关信息

攻击者地址 1:TX…dWfKz

用户地址 1:TW…dWfKz

攻击者地址 2:TK…Qw5oH

用户地址 2:TW…Qw5oH

MistTrack 分析

先看看两个攻击者地址大致的交易情况。

慢雾:警惕相同尾号空投骗局

可以看到,攻击者地址 1(TX…dWfKz)与用户地址(TW…dWfKz)尾数都是 dWfKz,在用户损失了 115,193 USDT 后,攻击者又先后使用两个新的地址分别对用户地址空投 0.01 USDT 和 0.001 USDT,尾数同样是 dWfKz。

慢雾:警惕相同尾号空投骗局

同样,攻击者地址 2(TK…Qw5oH)与用户地址(TW…Qw5oH)尾数都是 Qw5oH,在用户损失了 345,940 USDT 后,攻击者又使用新的地址(尾数为 Qw5oH)对用户地址空投 0.01 USDT。

慢雾:警惕相同尾号空投骗局

接下来,我们使用 MistTrack 来分析攻击者地址 1(TX…dWfKz)。如下图,攻击者地址 1 将 0.01 USDT、0.02 USDT 不断空投到各目标地址,而这些目标地址都曾与尾号为 dWfKz 的地址有过交互。

慢雾:警惕相同尾号空投骗局

往上追溯看看该地址的资金来源。最早一笔来自地址 TF…J5Jo8 于 10 月 10 日转入的 0.5 USDT。

慢雾:警惕相同尾号空投骗局

初步分析下地址 TF…J5Jo8:

慢雾:警惕相同尾号空投骗局

该地址对将近 3300 个地址分别转入 0.5 USDT,也就是说,这些接收地址都有可能是攻击者用来空投的地址,我们随机选择一个地址验证。

使用 MistTrack 对上图最后一个地址 TX…4yBmC 进行分析。如下图显示,该地址 TX…4yBmC 就是攻击者用来空投的地址,对多个曾与尾号为 4yBmC 地址有过交互的地址空投 0.01 USDT。

慢雾:警惕相同尾号空投骗局

我们再来看看攻击者地址 2(TK…Qw5oH)的情况:空投 0.01 USDT 到多个地址,且初始资金来自地址 TD…psxmk 转入的 0.6 USDT。

慢雾:警惕相同尾号空投骗局

这次往下追踪,攻击者地址 2 将 0.06 USDT 转到地址 TD…kXbFq,而地址 TD…kXbFq 也曾与尾号为 Qw5oH 的 FTX 用户充币地址有过交互。

慢雾:警惕相同尾号空投骗局

那我们反向猜想下,其他与 TD…kXbFq 交互过的地址,是否也有相同尾号的地址对它们进行空投?随机选择两个地址验证一下(例如上图的 Kraken 充币地址 TU…hhcWoT 和 Binance 充币地址 TM…QM7me)。

慢雾:警惕相同尾号空投骗局

不出所料,攻击者布了一个巨大的网,只钓粗心人。

其他地址情况这里不再赘述。

总结

本文主要介绍了骗子利用用户复制交易记录中过往地址的这个习惯,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户不断空投小额的 Token,使得骗子的地址出现在用户的交易记录中,用户稍不注意就复制错误地址,导致资产损失。慢雾在此提醒,由于区块链技术是不可篡改的,链上操作是不可逆的,所以在进行任何操作前,请务必仔细核对地址,同时建议使用钱包的地址簿转账功能,可直接通过选择地址转账。

(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

(0)
Gao的头像Gao
上一篇 2022年11月3日 下午2:08
下一篇 2022年11月3日 下午2:41

相关推荐

  • Web3世界日报(2023-9.8)

    MakerDAO社区提议拨款最多1亿美元资金用于开发和试验代币化美国国债产品。Bitcoin Magazine CEO指责DCG创始人借用客户存款操纵GBTC价格,涉嫌犯罪。Base生态系统基金公布六项投资。

    2023年9月8日
    1.2K
  • 技术解读Chainway:比特币Layer2项目是怎么蹭概念的

    比如,许多原本活跃于以太坊 /Celestia 生态的模块化区块链项目,也乘着东风之便,搭上了「比特币 Layer2」的快车,并自封为「Rollup」,但其技术方案往往不符合 Rollup 的标准。

    2024年2月1日
    361
  • 回顾a16z Crypto投资负责人2018年公开信:深信软件的力量

    从历史上看,新的计算模式往往每 10—15 年出现一次:60 年代的大型机,70 年代末的个人电脑,90 年代初的互联网,以及 21 世纪初的智能手机。每一种计算模型都支持新的应用程序类别,这些应用程序构建在平台的独特优势之上。例如,智能手机是第一台真正意义上的个人电脑,内置了 GPS 等传感器和高分辨率摄像头。

    2023年12月16日
    475

发表回复

登录后才能评论
微信

联系我们
邮箱:whylweb3@163.com
微信:gaoshuang613