扫码即被盗?警惕来路不明的收款二维码
作者:Bitrace
近期,Bitrace 收到一例援助请求,受害人称其在扫码向对方转账 1 USDT 测验后,钱包剩余资金尽数被盗。“我仅仅是扫了一下二维码,怎么就会被盗”,受害人对此表示不解。
本文将深入剖析二维码转账测试骗局的实现手段,结合真实案例展开链上追踪,以提醒用户在加密货币交易中时刻保持警惕。

骗术解读
深入了解情况后我们发现,表面上这是一种通过收款二维码转账测试以实施盗窃的新型诈骗手段,本质上是骗取钱包授权。
骗子通过社交平台添加用户为好友,建立初步的信任后,寻找合适的时机抛出 OTC 请求。他们会通过略低于市场价的汇率吸引用户,在双方就交易细则达成一致后,对方会主动向用户打款小额 $USDT 博取信任,并以长期合作为由慷慨地提供 $TRX 作为手续费。
来不及感慨遇到了「大善人」,用户便收到了一张收款二维码的截图,这时,骗子会要求用户进行小额回款测试。

受害人与骗子的聊天记录
通过一系列前期铺垫,用户的交易风险似乎已降至最低。“回款的 $USDT 和交易需要的手续费都是对面转我的,就算是骗子我也不会有损失”,思考后用户便扫码回款,不料资金尽数被盗。

下面以一起真实案例中受害人提供的收款二维码为例进行骗术拆解。
Bitrace 使用空钱包测试扫描后,出现了一个第三方网站 https://sktnid[.].com/,通过引导后便来到如下界面。截图右上角标记 “欧易官方认证”,支持 USDT 汇款,此页面十分劣质,但缺少经验的用户较难辨别,殊不知危险已悄然而至。

当用户在此界面按照骗子的要求输入指定的回款金额后,点击 “下一步” 便跳转至钱包的签署界面,一旦再次点击确认,即与智能合约产生交互,此时钱包的授权被窃取。骗子通过授权把受害人的资产全部转移。
一次精心铺垫的以小额转账测试为由,通过二维码骗取授权的骗局就此完成。
资金分析
扫码转账测试骗局的成功率及危害性远比想象中高。Bitrace 进一步分析受害人提供的地址后发现,在 2024.7.11 - 2024.7.17 仅一周的时间内,嫌疑人地址 TT...m1mV1 已通过这一手段骗取 27 名疑似受害人近 12 万 USDT,经流 5 层地址后分别转入 3 个 Huione 账户进行资金清洗。

区块链的匿名特性,使得加密资金转账追踪存在难度,即使找到地址,要找出地址背后的实体也存在困难。幸运的是,Bitrace 通过该团伙收款二维码显示的 TD...XRWVe 地址,回溯初始手续费来源,结果显示为某中心化交易所。这使得匿名的链上地址与现实身份有了连结。

目前,Bitrace 已指导受害人联系警方报案,以期帮助受害人通过合规的执法流程提升资金追回概率。
写在最后
对于不走平台的场外 OTC,用户务必谨慎核实对方身份,不轻信任何来历不明的二维码及链接。此外,在交易前,对对手方地址进行风险筛查十分重要,Bitrace 即将上线风险一键速查工具,旨在帮助用户识别目标地址的潜在风险,支持免费体验,敬请关注。
你可能感兴趣的文章
-
一篇搞懂冷钱包 vs 热钱包核心区别,选对最安全的存币方案
很多新手刚接触加密货币,都会被“冷钱包”“热钱包”“私钥”这些概念搞晕,也不知道该如何选择安全的存币方式,本文将用最通俗的语言,拆解冷钱包、热钱包的核心区别,教…
2026-04-28 -
Bitget信用卡是什么?和Bitget Wallet Card有何区别?2026年Bitget信用卡
Bitget信用卡是一张由加密资产支持的支付卡,让您可以用数字资产完成日常支付,2026 年 4 月Bitget把原本只给 VIP 邀请制的 Bitget Card 重新打包,在亚太地区公开发行新版,…
2026-04-27 -
币安钱包推出的Agentic Wallet如何使用?支持人工智能驱动的Web3交易和
币安钱包推出了 Agentic 钱包,这是一款专为 AI 代理代表用户操作而打造的无密钥钱包, 该产品将代理活动与用户的主钱包余额分开,并在发布时增加了支出控制、交易监控和支…
2026-04-27 -
币安钱包推出Agentic钱包:一款专为AI代理设计的独立、无私钥钱包
币安钱包推出 Agentic Wallet,这是一款专为 AI 代理设计的独立无密钥钱包,用户可以授权 AI 代理根据自定义规则在安全的环境中执行交易、转账和资产管理,本文给大家详细介…
2026-04-26 -
什么是自托管加密钱包?为什么重要?一文了解MPC和硬件密钥
这篇文章主要为大家介绍了2026 年最佳自托管加密货币钱包解决方案综合指南,帮助个人投资者和企业以最有效的方式保护其数字资产,,需要的朋友可以参考下…
2026-04-26 -
2026最新多链钱包排行榜与新手使用全攻略
从2018年的单一链钱包,到今天支持数百条区块链的超级入口,多链钱包已经不再是可有可无的工具,而是通往Web3世界的必备钥匙,本文将为大家详细介绍2026最新多链钱包排行榜…
2026-04-25 -
Guarda钱包评测 2026年:适合哪些用户?安全加密钱包指南
Guarda Wallet 是一款非托管的多币种加密钱包,您可以在 70 多个区块链上存储、发送、接收、购买、兑换和质押数字资产,公司绝不会接触您的私钥,绝对不会,当您创建新钱包时,…
2026-04-25 -
如何安全地将USDT转入钱包?币安钱包转USDT新手完整教程(2026最新)
当您向任何交易所、您的个人钱包或其他人发送资金时,您不仅需要知道收款人的钱包地址,此外,还必须考虑许多细节,例如选择正确的网络、计算所需费用以及确保钱包支持接收 …
2026-04-25 -
硬件钱包与软件钱包:有什么区别?
软件钱包为联网热钱包,免费易用、适合日常转账与链上交互,但私钥联网存储,易受黑客、钓鱼攻击,安全性偏低;硬件钱包是离线冷钱包,以实体设备隔绝网络、私钥永不触网,…
2026-04-25 -
OKX Web3钱包2026完整教程:安全操作、多链支持与空投攻略
OKX Web3钱包作为欧易交易所推出的去中心化多链钱包,凭借与交易所的无缝衔接、全面的功能覆盖,成为业内最受青睐的钱包之一,本文将从基础认知、安全操作、多链使用、空投…
2026-04-24










