新加坡天使投资人在测试版游戏恶意软件骗局后损失了 10 万美元
44 岁的新加坡天使投资人、受害者支持组织 RektSurvivor 的联合创始人马克-许(Mark Koh)最近遭遇了一场精心策划的恶意软件骗局,他所持有的价值 10 万新元(14,189 美元)的加密货币被骗走。
Koh 是一位经验丰富的 Web3 投资者,他在下载了一款名为 MetaToy 的在线游戏的测试版启动器后,损失惨重。
Mark Koh(左)与网络流行语 "Hide the Pain Harold "的幕后黑手在一起。(资料来源Mark Koh 的 Linkedin)
Koh 于 12 月 5 日在 Telegram 上遇到了这个机会,一位自称是 MetaToy 项目联合创始人的名为 "Shanni "的用户找到了他。
他告诉当地一家新闻媒体:
"作为一个评估过无数 Web3 项目的人,我相信自己能够识别骗局,而这个项目看起来是合法的。
该项目网站和 Discord 服务器的专业外观以及团队的耐心回复说服了他继续进行下去。
资料来源:Mark Koh 的 Linkedin
尽管采取了预防措施,恶意软件仍然潜入
下载游戏启动器后,Koh 的诺顿杀毒软件标记了可疑活动。
他进行了全面的系统扫描,删除了标记的文件和注册表,甚至重新安装了 Windows 11。
尽管采取了这些预防措施,但在 24 小时内,与他的 Rabby 和 Phantom 浏览器扩展相连的所有软件钱包都被清空:
"I didn't even log into my wallet app.我有单独的种子短语。没有任何东西以数字形式保存。"
Koh 认为这次攻击利用了多种载体,包括窃取的身份验证令牌和 9 月份首次发现的 Google Chrome 浏览器零日漏洞。
一位经验丰富的投资者给加密货币用户的启示
Koh 敦促其他潜在目标,尤其是可能下载测试版启动程序的天使投资人和开发人员,采取额外的安全措施。
"因此我建议,即使采取了通常的预防措施,也要在不使用时从基于浏览器的热钱包中删除种子。如果可能,请使用私钥,而不是种子,因为这样所有其他衍生钱包就不会有风险了。"
已向警方报告并正在进行调查
该事件已向新加坡警方报告,警方已向当地新闻媒体确认收到报告。
Source:Mark Koh 的 Linkedin
另一位来自新加坡的 MetaToy 漏洞利用受害者指出,诈骗者一直与受害者保持联系,声称受害者仍在试图下载启动程序。
现代加密货币诈骗的复杂性
Koh 的经历突显了网络犯罪分子是如何越来越多地使用复杂的技术来渗透系统的。
尽管他使用了多个钱包、多签名设置、双因素身份验证和隔空恢复短语,他还是成为了受害者。
他反思道:
"我已经使用了冗余钱包、冷钱包(多重签名)、双因素身份验证(2FA)、强密码、密码管理器、气隙物理恢复短语。所以请相信我,你仍然可能成为受害者。"
这个案例说明了即使是经验丰富的投资者也可能成为网络犯罪分子利用看起来很专业的在线项目的牺牲品。
Koh 的故事警示加密货币用户要保持警惕,尽量减少资产的数字暴露,尤其是在使用基于浏览器的钱包时。
Crypto Community Irony Hits Close To Home
Koh 是 RektSurvivor 的联合创始人之一,旨在为加密货币欺诈的受害者提供支持,现在他发现自己也成了那些他曾经帮助过的人中的一员。
他在 LinkedIn 上写道:
"这对我来说不无讽刺意味。我多年来一直在帮助他人应对这些情况,而现在我也成了他们中的一员"。
他希望分享自己的故事能鼓励其他人采取额外的预防措施,并警惕日益复杂的加密货币诈骗。