损失超2800万美元,假何一推特钓鱼链接盗币事件分析

互联网 阅读 1053 2024-07-01 14:02:00

2024 年 6 月 14 日,Binance 联合创始人何一女士在社交媒体发文称,有人冒充她的身份创建了一个虚假 X 账户,欺诈者藉此将钓鱼链接推送给受害人,并导致受害人损失了价值 60ETH 的加密资产,该条动态发布后迅速引起热议。

当天稍晚,受害人主动联系 Bitrace 寻求帮助,经安全团队调查,事件地址背后关联实体系钓鱼服务提供商 Inferno Drainer,且受害群体正在快速扩大,被盗资金规模已超 2800万美金。本文旨在通过对钓鱼手法、资金规模、洗钱渠道进行介绍,披露这起事件。

钓鱼手法

冒充加密名人社交账户在 X 平台上是非常流行的欺诈手段,欺诈者通过话术,诱导受害人通过钓鱼链接提交代币授权,或者下载钓鱼应用软件,进而非法获取受害人各类加密资产。

本次受害人受损资金规模较为巨大,价值超过 20万美金的以太坊及以太坊质押凭证惨遭窃取,其中 57.54weETH 直接流入钓鱼地址并通过第三方 DEX 兑换为 ETH 暂时囤积,另外0.58ETH 则通过钓鱼合约进行转移。

对盗币地址0x5Ae6 进行资金审计后不难发现,这又是一起典型的专业 Drainer 盗币事件,盗币团伙会在获取地址权限后第一时间将受害人地址中的有价值资产转移,因此除泰达币之外,etherfi、puffer 等知名协议发行资产也是目标对象。

截至目前,该地址中仍然存有各类 ERC20代币兑换后剩余的 197.78ETH,以及价值超过三万美金的其他代币。

资金规模

对0x5Ae6 的手续费进行溯源可知,该地址与0x0000db5c8b030ae20308ac975898e09741e70000关系匪浅,而根据包括 Bitrace 在内的各大安全机构所标记,后者正是臭名昭著的 Inferno Drainer 的业务地址之一。

在过去数个月里,e70000向包括0x5Ae6 在内的超过 30个子地址发起转账,这批子地址则被广泛用于各类欺诈钓鱼活动的资金归集,社区成员们在社交平台中所感知到的部分受害事件,都或多或少能够找到这批地址的身影。

据 Bitrace 安全团队统计,在今年上半年,这批地址中仅非合约地址部分就已经非法获取价值超过 2800万美金的各类资产,其中超过 2000万美金的非法所得已经被清洗转移。而这也可能只是整个犯罪网络中的冰山一角。

洗钱手法

相对于假钱包类以泰达币等稳定币在内资产为目标的盗币团伙,这类 Drainer 及其用户在资金清洗方面展现了更多「Crypto Native」的一面,他们会优先选择将非法所得兑换为 ETH 而非更容易结算的稳定币,并通过中心化支付、兑换平台隐匿资金去向而非传统的洗钱水房。

以0x768a 为例,该地址在资金清洗过程中大量使用了 Changenow、eXch、RhinoFi、1inch、Gate 等中心化或去中心化平台,以藏匿资金去向。

而囤积本起事件非法所得的地址0x5Ae6 目前为止仍然没有开始进行资金清洗活动,Bitrace 将对该地址持续监控,寻求资金拦截,帮助受害人挽回损失。

最后再次提醒广大投资者,在进行操作前务必反复确认项目官方网站或社媒账户,避免遭受钓鱼攻击。

免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:美国国税局新规重点解读:加密货币和稳定币交易需报税,或促使用户转向DEX 下一篇:万字解读新加坡金管局《全球Layer 1 - 金融网络的基础层》白皮书

您可能感兴趣

  • 日本 AI 揭秘:RWA 助力中国企业出海日本
    日本 AI 揭秘:RWA 助力中国企业出海日本

    作者:链感 AI日本经济连续爆发,日经指数连破历史新高!当全球资本云集日本、中国创业者跃跃欲试踊跃出海日本时,在这个看似繁荣的市场却遭遇困境。如何打破僵局? 昨天,一场关于"日本AI与机器人现状×RW

    每日资讯 2025-09-21 20:20 58
  • 深入聊聊 Hyperliquid 的成功之道与隐忧
    深入聊聊 Hyperliquid 的成功之道与隐忧

    作者:十四君1. 研究背景 笔者最近基本上把市面上的Perps类(永续交易平台)的都研究了一遍,hype市场的5倍增长,再次证明去年首次研究的时候,我的判断还是忽略了他的核心价值。 并且,最近aste

    每日资讯 2025-09-21 17:00 41
  • Pendle 新产品 Boros 套利指南
    Pendle 新产品 Boros 套利指南

    在目前的市场阶段,在Boros做空资金费率是一件收益大于风险的选择。作者:@Web3Mario摘要:本篇文章,我们来分析一个最近很有热度的协议中的机会,那就是Pendle推出的针对CEX永续合约费率衍

    每日资讯 2025-09-21 12:30 46
  • 60岁父母「炒币」,掏空多少中产家庭?
    60岁父母「炒币」,掏空多少中产家庭?

    为人子女,能从家里长辈嘴里听到的最恐怖消息莫过于:“我有个千载难逢的发财机会。”为人子女,能从家里长辈嘴里听到的最恐怖消息莫过于:“我有个千载难逢的发财机会。”尤其当长辈问你“听没听过Pi币”的时候,

    每日资讯 2025-09-21 11:40 50
  • DeFi 热潮下的机会与策略:挖掘新潜力
    DeFi 热潮下的机会与策略:挖掘新潜力

    最近,DeFi 赛道再次热闹非凡。从 MYX 的短期暴涨,到 AVNT 拉升十倍,再到 Aster 空投早期收益超过十倍,这一波行情几乎让整个市场陷入 FOMO 状态。作为观察者,我觉得,这不仅仅是市

    每日资讯 2025-09-21 10:20 64
  • GAS币是哪个国家的?中国是否归属及投资避坑指南
    GAS币是哪个国家的?中国是否归属及投资避坑指南

    文章解析GAS币的国家归属问题,指出其作为NEO区块链原生代币,技术起源于中国团队但属去中心化无国籍资产,介绍中国对其的监管政策及与数字人民币的区别,提醒投资者警惕相关风险。

    专栏精选 2025-09-21 09:45 47
  • LBank是韩国交易所吗?解析其背景及实用业务特点
    LBank是韩国交易所吗?解析其背景及实用业务特点

    本文介绍LBank是成立于2015年、总部位于香港的加密货币交易所,业务涵盖现货、期货、质押等,分析其被误认为韩国交易所的原因及老韭菜视角下的优缺点,强调稳定性与业务全面性。

    专栏精选 2025-09-21 09:30 40
  • 以太坊路线图深度解读:一份通俗易懂的未来指南
    以太坊路线图深度解读:一份通俗易懂的未来指南

    摘要 本报告旨在用最通俗的语言和生活化的比喻,为你全面解读以太坊宏大的技术升级路线图。这份路线图不仅是一系列技术更新,更是以太坊从“世界计算机”的最初构想,演变为一个安全、可扩展、去中心化的“全球数字

    每日资讯 2025-09-21 09:20 113