复制成功

分享至

主页 > 数字货币 >

2023年加密钓鱼诈骗报告:常见网络钓鱼手法大揭秘

2024.01.04

作者:Scam Sniffer;翻译:0xjs@金色财经

引言

钱包盗贼(Wallet Drainers)是一种与加密货币相关的恶意软件,在过去的一年中取得了巨大的“成功”。这些软件部署在钓鱼网站上,诱骗用户签署恶意交易,从而从他们的加密货币钱包中窃取资产。这些网络钓鱼活动持续以各种形式攻击普通用户,导致许多无意中签署恶意交易的人遭受重大经济损失。

钓鱼诈骗统计

UgZGwcemDkZAE363ZBs7IcZ2LT4r4Kn55AAbKfx1.png

在过去的2023年,Scam Sniffer监控到这些钱包盗贼(Wallet Drainers)从约 32.4万名受害者那里窃取了近 2.95 亿美元的资产。

钓鱼诈骗趋势

2W9NhucqAbpFDnKBWdv2fHAUDZfjpT9gOpTGDWNA.png

值得一提的是,仅3月11日一天就有近700万美元被盗。其中大部分是由于 USDC 汇率波动造成的,因为受害者遇到了冒充 Circle 的钓鱼网站。3 月 24 日附近,Arbitrum 的 Discord 遭到黑客攻击,发生了重大盗窃事件。他们的空投日期也接近这个日期。

每个盗窃高峰都与群体相关事件相关。这些可能是空投或黑客事件。

著名的钱包盗贼(Wallet Drainers)

Zj5pj5qyX2yWseYpLIoATN6JTuglF3Ln9Z4Y716I.png

继ZachXBT曝光Monkey Drainer之后,活跃了6个月的他们宣布退出。Venom随后接管他们的大部分客户。随后MS、Inferno、Angel、Pink都在3月份左右出现。随着 Venom 在四月份左右停止服务,大多数网络钓鱼团伙转向使用其他服务。

规模和速度都在惊人地升级。例如,Monkey在 6 个月内吸走了 1600 万美元,而Inferno Drainer则明显超过这一数字,在短短 9 个月内吸走了 8100 万美元。

按照 20% 的 Drainer 费用计算,他们通过销售钱包盗贼(Wallet Drainers)服务获利至少 4700 万美元。

钱包盗贼(Wallet Drainers)趋势

uuoiA8vH08ryogEP34iST6tSfQVoXfN5b51F7z4R.png

从趋势分析可以看出,网络钓鱼活动呈持续增长趋势。而且,每当一个Drainer退出时,就会有新的Drainer取代他们,比如Angel似乎是Inferno宣布退出后的新替代者。

它们如何发起网络钓鱼活动?

ZfLhuJNbAcfvK7ebik2KlpteM17jwHLcCabh8nBA.png

这些钓鱼网站主要通过以下几种方式获取流量:

  • 黑客攻击

  • 官方项目 Discord 和 Twitter 账户被黑

  • 对官方项目前端或使用的库的攻击

  • 自然流量

  • NFT 或代币空投

  • 过期的 Discord 链接被接管

  • Twitter 上的垃圾邮件提及和评论

  • 付费流量

  • 谷歌搜索广告

  • 推特广告

  • 尽管黑客攻击具有广泛的影响,但社区通常会迅速做出反应,通常在 10 到 50 分钟内。然而,空投、自然流量、付费广告和接管的 Discord 链接却不太引人注目。

    此外,还有更有针对性的个人私信钓鱼行为。

    常见的网络钓鱼签名

    2n1K7p4140zuHFOhPKTF8QSJuFshBqIXV0IS4ClB.png

    不同类型的资产针对不同的网络钓鱼签名方法。上图是一些常见的网络钓鱼签名方法。受害者钱包拥有的资产类型将决定发起的恶意网络钓鱼签名的类型。

    从使用 GMX的signalTransfer窃取 Reward LP 代币的案例来看,很明显他们有一种非常精致的方法来利用特定资产。

    前13名钓鱼受害者

    qb7qovKkopuBSwHqyV9Vzm7JrBIJiI9I0AfkArm7.png

    以上是受盗窃影响最严重的受害者,累计损失达5000万美元。可以看出,主要原因是签署Permit、Permit2、Approve、Increase Allowance等钓鱼签名。

    更多地使用智能合约

    Multicall

    8gzkP9fA6bdBdIOiVG4wLyX1bDudn3jD7wTbz2M1.png

    从Inferno开始,他们也开始更多地利用智能合约。例如,分摊费用需要两次交易。这可能不够快,导致受害者有可能在第二次转账之前撤销授权。为了提高效率,他们使用multicall更高效的资产转移。

    CREATE2 & CREATE

    ZSEuIhuYEUVm3X7xrUaAnORMJ5cdp9v5XEsNOGVn.png

    免责声明:数字资产交易涉及重大风险,本资料不应作为投资决策依据,亦不应被解释为从事投资交易的建议。请确保充分了解所涉及的风险并谨慎投资。OKEx学院仅提供信息参考,不构成任何投资建议,用户一切投资行为与本站无关。

    加⼊OKEx全球社群

    和全球数字资产投资者交流讨论

    扫码加入OKEx社群

    相关推荐

    industry-frontier