慢雾:警惕相同尾号空投骗局

根据多名中招用户的反馈,似乎是攻击者针对交易规模较大频率较高的用户不断空投小额数量的 Token(例如 0.01 USDT 或 0.001 USDT 等),攻击者地址尾数和用户地址尾数几乎一样,通常为后几位,用户去复制历史转账记录中的地址时一不小心就复制错,导致资产损失。

近期,有多个用户向我们反映资产被盗。

慢雾:警惕相同尾号空投骗局

根据多名中招用户的反馈,似乎是攻击者针对交易规模较大频率较高的用户不断空投小额数量的 Token(例如 0.01 USDT 或 0.001 USDT 等),攻击者地址尾数和用户地址尾数几乎一样,通常为后几位,用户去复制历史转账记录中的地址时一不小心就复制错,导致资产损失。

慢雾:警惕相同尾号空投骗局
(图片来自 TokenPocket 钱包公众号)

相关信息

攻击者地址 1:TX…dWfKz

用户地址 1:TW…dWfKz

攻击者地址 2:TK…Qw5oH

用户地址 2:TW…Qw5oH

MistTrack 分析

先看看两个攻击者地址大致的交易情况。

慢雾:警惕相同尾号空投骗局

可以看到,攻击者地址 1(TX…dWfKz)与用户地址(TW…dWfKz)尾数都是 dWfKz,在用户损失了 115,193 USDT 后,攻击者又先后使用两个新的地址分别对用户地址空投 0.01 USDT 和 0.001 USDT,尾数同样是 dWfKz。

慢雾:警惕相同尾号空投骗局

同样,攻击者地址 2(TK…Qw5oH)与用户地址(TW…Qw5oH)尾数都是 Qw5oH,在用户损失了 345,940 USDT 后,攻击者又使用新的地址(尾数为 Qw5oH)对用户地址空投 0.01 USDT。

慢雾:警惕相同尾号空投骗局

接下来,我们使用 MistTrack 来分析攻击者地址 1(TX…dWfKz)。如下图,攻击者地址 1 将 0.01 USDT、0.02 USDT 不断空投到各目标地址,而这些目标地址都曾与尾号为 dWfKz 的地址有过交互。

慢雾:警惕相同尾号空投骗局

往上追溯看看该地址的资金来源。最早一笔来自地址 TF…J5Jo8 于 10 月 10 日转入的 0.5 USDT。

慢雾:警惕相同尾号空投骗局

初步分析下地址 TF…J5Jo8:

慢雾:警惕相同尾号空投骗局

该地址对将近 3300 个地址分别转入 0.5 USDT,也就是说,这些接收地址都有可能是攻击者用来空投的地址,我们随机选择一个地址验证。

使用 MistTrack 对上图最后一个地址 TX…4yBmC 进行分析。如下图显示,该地址 TX…4yBmC 就是攻击者用来空投的地址,对多个曾与尾号为 4yBmC 地址有过交互的地址空投 0.01 USDT。

慢雾:警惕相同尾号空投骗局

我们再来看看攻击者地址 2(TK…Qw5oH)的情况:空投 0.01 USDT 到多个地址,且初始资金来自地址 TD…psxmk 转入的 0.6 USDT。

慢雾:警惕相同尾号空投骗局

这次往下追踪,攻击者地址 2 将 0.06 USDT 转到地址 TD…kXbFq,而地址 TD…kXbFq 也曾与尾号为 Qw5oH 的 FTX 用户充币地址有过交互。

慢雾:警惕相同尾号空投骗局

那我们反向猜想下,其他与 TD…kXbFq 交互过的地址,是否也有相同尾号的地址对它们进行空投?随机选择两个地址验证一下(例如上图的 Kraken 充币地址 TU…hhcWoT 和 Binance 充币地址 TM…QM7me)。

慢雾:警惕相同尾号空投骗局

不出所料,攻击者布了一个巨大的网,只钓粗心人。

其他地址情况这里不再赘述。

总结

本文主要介绍了骗子利用用户复制交易记录中过往地址的这个习惯,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户不断空投小额的 Token,使得骗子的地址出现在用户的交易记录中,用户稍不注意就复制错误地址,导致资产损失。慢雾在此提醒,由于区块链技术是不可篡改的,链上操作是不可逆的,所以在进行任何操作前,请务必仔细核对地址,同时建议使用钱包的地址簿转账功能,可直接通过选择地址转账。

(声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议)

(0)
上一篇 2022年11月3日 下午2:08
下一篇 2022年11月3日 下午2:41

相关推荐

  • 区块链安全与传统互联网的安全性有何不同?

    区块链在设计上大量采用密码学技术,在业务层、通信层、数据层均使用了加密、签名、Hash等技术,再加上区块链的去中心化设计,使得区块链所承载业务的保密性、完整性、可用性,达到了史无前例的高度。

    2022年8月22日
  • Web3建设者如何平衡两者关系?

    在以太坊主网上线的这7年间,与日俱增的Solidity开发者为以太坊生态积累了无数的应用,也沉淀了大量的用户。现在对于开发者来讲,将应用部署在EVM生态不光可以触及到最大的用户群体,可完美利用完善的基础设施,最重要的是可与成千上万的EVM应用进行组合。对于用户来说,只需要一个钱包就可以无缝切换RPC使用EVM「标准」内的所有应用。

    2022年7月28日
  • 经济学人:以太坊合并在即,加密货币的未来处于紧要关头

    合并是加密社区对以太坊区块链将从使用「工作量证明」作为共识机制过渡到使用「权益证明」这一时间点的命名。他们之所以称之为合并,是因为在近两年的时间里,一个名为信标链的独立权益证明区块链,一直在与最初的以太坊链一起运转,供开发人员测试、改进和再次测试。

    2022年9月8日

发表回复

登录后才能评论
微信

联系我们
邮箱:whylweb3@163.com
微信:gaoshuang613