请输入关键字:

热门搜寻:

Web3安全警示丨看似转账测试,实则盗取资产,警惕来路不明的收款二维码

日期:2024年8月9日 下午4:00

近期,Bitrace 收到一例援助请求,受害人称其在扫码向对方转账 1 USDT测验后,钱包剩余资金尽数被盗。“我仅仅是扫了一下二维码,怎么就会被盗”,受害人对此表示不解。

本文将深入剖析二维码转账测试骗局的实现手段,结合真实案例展开链上追踪,以提醒用户在加密货币交易中时刻保持警惕。

Web3安全警示丨看似转账测试,实则盗取资产,警惕来路不明的收款二维码

骗术解读

深入了解情况后我们发现,表面上这是一种通过收款二维码转账测试以实施盗窃的新型诈骗手段,本质上是骗取钱包授权。

骗子通过社交平台添加用户为好友,建立初步的信任后,寻找合适的时机抛出 OTC 请求。他们会通过略低于市场价的汇率吸引用户,在双方就交易细则达成一致后,对方会主动向用户打款小额 $USDT 博取信任,并以长期合作为由慷慨地提供 $TRX 作为手续费。

来不及感慨遇到了「大善人」,用户便收到了一张收款二维码的截图,这时,骗子会要求用户进行小额回款测试。

Web3安全警示丨看似转账测试,实则盗取资产,警惕来路不明的收款二维码

受害人与骗子的聊天记录

通过一系列前期铺垫,用户的交易风险似乎已降至最低。“回款的 $USDT 和交易需要的手续费都是对面转我的,就算是骗子我也不会有损失”,思考后用户便扫码回款,不料资金尽数被盗。

Web3安全警示丨看似转账测试,实则盗取资产,警惕来路不明的收款二维码

受害人提供的二维码

下面以一起真实案例中受害人提供的收款二维码为例进行骗术拆解。

Bitrace 使用空钱包测试扫描后,出现了一个第三方网站https://sktnid[.].com/,通过引导后便来到如下界面。截图右上角标记“欧易官方认证”,支持 USDT 汇款,此页面十分劣质,但缺少经验的用户较难辨别,殊不知危险已悄然而至。

Web3安全警示丨看似转账测试,实则盗取资产,警惕来路不明的收款二维码

当用户在此界面按照骗子的要求输入指定的回款金额后,点击“下一步”便跳转至钱包的签署界面,一旦再次点击确认,即与智能合约产生交互,此时钱包的授权被窃取。骗子通过授权把受害人的资产全部转移。

一次精心铺垫的以小额转账测试为由,通过二维码骗取授权的骗局就此完成。

资金分析

扫码转账测试骗局的成功率及危害性远比想象中高。Bitrace 进一步分析受害人提供的地址后发现,在 2024.7.11 - 2024.7.17 仅一周的时间内,嫌疑人地址TT...m1mV1已通过这一手段骗取 27 名疑似受害人近 12 万 USDT,经流 5 层地址后分别转入 3 个 Huione 账户进行资金清洗。

Web3安全警示丨看似转账测试,实则盗取资产,警惕来路不明的收款二维码

区块链的匿名特性,使得加密资金转账追踪存在难度,即使找到地址,要找出地址背后的实体也存在困难。幸运的是,Bitrace 通过该团伙收款二维码显示的 TD...XRWVe 地址,回溯初始手续费来源,结果显示为某中心化交易所。这使得匿名的链上地址与现实身份有了连结。

Web3安全警示丨看似转账测试,实则盗取资产,警惕来路不明的收款二维码

目前,Bitrace 已指导受害人联系警方报案,以期帮助受害人通过合规的执法流程提升资金追回概率。

写在最后

对于不走平台的场外 OTC,用户务必谨慎核实对方身份,不轻信任何来历不明的二维码及链接。此外,在交易前,对对手方地址进行风险筛查十分重要,Bitrace 即将上线风险一键速查工具,旨在帮助用户识别目标地址的潜在风险,支持免费体验,敬请关注。

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至content@finet.com.hk,获得书面确认及授权后,方可转载。

更多精彩内容,请登陆
财华香港网(https://www.finet.hk/)
财华智库网(https://www.finet.com.cn)

现代电视(http://www.fintv.hk)

PANews

PANews是区块链和Web3.0领域领先的智库型信息平台,为行业用户提供具有国际视野的前沿资讯与报告。PANews优质多元的内容以图文、音频、视频等形式在全网多渠道覆盖,包含推特、微博、抖音、视频号等主流平台,旨在成为用户的Web3信息官。PANews同时还是腾讯新闻的内容合作伙伴,内容被福布斯、财新等媒体引用,获得腾讯新闻、今日头条、澎湃新闻等颁发的相关奖项。PANews的两位联合创始人均为福

相關文章

8月9日
数据:8000万枚USDT从Bitfinex转入Tether Treasury
8月9日
疑似孙宇晨地址向HTX转入16236 ETH,随后4500 ETH从HTX转入Binance
8月9日
香港议员吴杰庄:建议香港尽快设立或升级虚拟银行以管理虚拟资产
8月9日
数据:Base链的唯一地址数已突破1亿
8月9日
构建与运行,在Telegram上实施Web3项目的全面指南
8月9日
Rain黑客地址将721枚ETH转至Tornado Cash
8月9日
OKG Research对话Murphy:风浪越大鱼越贵,链上数据洞悉加密市场规律
8月9日
Solana开发者、验证者和客户端团队通过私下协调已解决严重漏洞
8月9日
MEV 定义和分类之争:谁说了算?
8月9日
数据:FTX和Alameda目前持有价值6.3亿美元的加密资产

视频

快讯

17:35
利亚零售(00831.HK)中期股东应占溢利同比减少16% 中期息2港仙
17:28
宁波航交所:班轮公司上调美西运价 本周指数环比涨12.9%
17:26
兆新股份:拟转让所持中小微公司全部股权
17:26
上交所发布《上海市场首次公开发行股票网下发行实施细则(2024年修订)》
17:24
永达汽车(03669.HK)料中期股东应占合并净利同比降不多于75%
17:14
迎驾贡酒:上半年净利润13.79亿元 同比增长29.59%
17:13
【盈喜】巨星医疗控股(02393.HK)料中期综合纯利增加不少于10.5亿元
17:11
【盈警】中国科创产业投资(00339.HK)料中期亏损同比扩大
16:59
富力地产(02777.HK)7月总销售收入约7.8亿人民币
16:56
中国核建:截至2024年7月累计新签合同855.81亿元