在 web3 安全公司 Scam Sniffer 發(fā)布的一份綜合年度報告中,令人震驚的統(tǒng)計數(shù)據(jù)凸顯了加密行業(yè)中網(wǎng)絡(luò)釣魚詐騙日益增長的威脅。
根據(jù)該報告,這些詐騙導致約 3 億美元的加密貨幣被盜。 復雜的加密貨幣詐騙浪潮高漲 根據(jù)報告,網(wǎng)絡(luò)釣魚活動全年激增,詐騙者采用越來越“復雜的策略”來逃避安全措施。
值得注意的是,Scam Sniffer 發(fā)現(xiàn)了一種名為“Wallet Drainers”的惡意軟件,該惡意軟件在過去一年中獲得了巨大的關(guān)注并帶來了嚴重的風險。
這些惡意軟件部署在網(wǎng)絡(luò)釣魚網(wǎng)站上,欺騙用戶簽署惡意交易,然后從他們的加密貨幣錢包中竊取資產(chǎn)。相關(guān)閱讀:投資者需要了解的 2024 年 10 個加密貨幣預測:分析師報告指出,這些網(wǎng)絡(luò)釣魚活動的影響是毀滅性的,以多種形式影響普通用戶并造成重大經(jīng)濟損失。
Scam Sniffer 的監(jiān)控顯示,Wallet Drainers 在 2023 年從約 324,000 名受害者那里竊取了近 2.95 億美元的資產(chǎn)。到 2023 年,通過網(wǎng)絡(luò)釣魚詐騙從 320,000 名受害者那里竊取的加密貨幣數(shù)量。
資料來源:Scam Sniffer。 3 月 11 日發(fā)生了一起特別令人震驚的事件,一天之內(nèi)就有近 700 萬美元被盜。
受害者遇到了冒充 Circle 的釣魚網(wǎng)站,盜竊事件主要歸因于 USDC 匯率的波動。
Scam Sniffer 的調(diào)查結(jié)果還揭露了 3 月 24 日左右的重大盜竊事件,與 Arbitrum 的 Discord 遭到黑客攻擊的時間一致。
有趣的是,該報告強調(diào),每次盜竊高峰都與群體相關(guān)事件有關(guān),例如空投或黑客事件。
該報告還指出了著名的錢包 Drainer,包括 Inferno Drainer、MS Drainer、Angel Drainer、Monkey Drainer、Venom Drainer、Pink Drainer 和 Pussy Drainer,每個都造成了重大的經(jīng)濟損失和受害者人數(shù)。
不和諧、空投和付費流量竊取加密貨幣該報告進一步強調(diào)了這些網(wǎng)絡(luò)釣魚操作的“不斷變化的性質(zhì)”。
ZachXBT 曝光 Monkey Drainer 后,他們在活動六個月后宣布離開。
毒液汲取者隨后接管了他們的很大一部分“客戶”。
自 4 月份 Venom 停止服務(wù)后,其他網(wǎng)絡(luò)釣魚團伙開始尋找替代提供商。此外,這些攻擊的規(guī)模和速度顯著升級。
例如,
《Monkey Drainer》在 6 個月內(nèi)吸走了 1600 萬美元,而《Inferno Drainer》則大大超過了這一數(shù)字,在短短 9 個月內(nèi)就吸走了驚人的 8100 萬美元。
這些惡意行為者收取 20% 的 Drainer 費用,通過出售錢包 Drainer 服務(wù)獲利至少 4700 萬美元。 相關(guān)閱讀:Vitalik Buterin 揭露以太坊網(wǎng)絡(luò)上發(fā)生的最糟糕的事情釣魚網(wǎng)站通過各種方式獲取流量,包括黑客官方項目 Discord 和 X (前身為 Twitter)帳戶、對官方項目前端或使用的庫的攻擊以及不可替代代幣(NFT)的空投。雖然社區(qū)通常對黑客攻擊做出快速響應(yīng),但其他方法,例如空投和有機或付費流量,也可以通過報告指出,這些行為基本上沒有引起人們的注意。Scam Sniffer 不斷努力應(yīng)對這些威脅,掃描了近 1200 萬個 URL,并識別了近 145,000 個惡意 URL。
該公司的開源黑名單目前包含近 10 萬個惡意域名,他們積極與 Chainabuse 等平臺合作,揭露并緩解這些惡意網(wǎng)站。 Scam Sniffer 的最終目標是增強公眾對網(wǎng)絡(luò)釣魚威脅的了解,為更安全的網(wǎng)絡(luò)做出貢獻通過提高認識并在社交媒體平臺上分享有關(guān)重大盜竊案件的信息,來保護生態(tài)系統(tǒng)。1 天圖表顯示,加密貨幣總市值自 2022 年 5 月以來首次達到 1.7 萬億美元大關(guān)。來源:TradingView.com 上的 TOTAL 精選圖片來自 Shutterstock ,圖表來自 TradingView.com