骗子在圣诞节出击
圣诞节当天,加密货币骗子从毫无防备的受害者手中成功骗走了 300 万美元。这些骗子利用谷歌广告将用户引向装有掏空钱包软件的虚假网站,他们的恶意骗局继续困扰着加密货币领域。
攻击方法
所报告的盗窃事件与 MS Drainer 有关,该工具在整个 2023 年盗窃了价值 5900 万美元的加密货币。这些攻击者利用谷歌广告作为诱惑,诱使用户与 Zapper、Lido、Stargate、DefiLlama、Orbiter Finance 和 Radient 等著名 Web3 平台的伪造版本进行交互。
骗局重演
尽管之前发出了警告,但安全公司 Scam Sniffer 还是在 12 月 25 日检测到了与相同恶意实体相关的新案例。这些事件造成了 300 万美元的损失,Wrapped Bitcoin (wBTC)、Aave Polygon USDT (aPolUSDT)、Aave USDC (aUSDC) 和 Tether 等加密货币分别在不同情况下被盗。
安全方面的努力和失误
值得注意的是,早在 2023 年 4 月,Scam Sniffer 就曾向谷歌广告平台(Google Ads)发出警报,提醒其注意正在进行的欺诈性网站推广和钱包消耗软件的使用。遗憾的是,他们尚未收到该平台的回复,这凸显了该平台安全措施的潜在漏洞。
给用户的启示
最近发生的一连串网络钓鱼盗窃事件提醒加密货币用户要仔细核实由 Web3 钱包验证的网站和交易的真实性。Scam Sniffer 强调,用户亟需仔细检查每个签名请求,以抵御这些猖獗的网络钓鱼诈骗。
令人震惊的统计数据
根据 Scam Sniffer 的最新报告,他们在 2023 年期间发现了 10072 个利用 MS Drainer 的假冒网站。该软件从 63,000 多名受害者那里窃取了近 5,900 万美元,正如追踪其活动的 Dune Analytics 仪表板所显示的那样,它仍然是加密货币领域的一个持久威胁。
来源:X.com @realScamSnifferX.com @realScamSniffer
提高警惕对打击加密货币诈骗至关重要
随着加密货币骗局日益复杂,用户必须保持警惕。在参与之前验证网站和交易的合法性对于保护资产至关重要。这些事件发生的频率之高令人震惊,这凸显出平台和用户之间迫切需要共同努力,加强安全措施,遏制此类非法活动。