扫码即被盗?警惕来路不明的收款二维码
作者:Bitrace
近期,Bitrace 收到一例援助请求,受害人称其在扫码向对方转账 1 USDT 测验后,钱包剩余资金尽数被盗。“我仅仅是扫了一下二维码,怎么就会被盗”,受害人对此表示不解。
本文将深入剖析二维码转账测试骗局的实现手段,结合真实案例展开链上追踪,以提醒用户在加密货币交易中时刻保持警惕。
骗术解读
深入了解情况后我们发现,表面上这是一种通过收款二维码转账测试以实施盗窃的新型诈骗手段,本质上是骗取钱包授权。
骗子通过社交平台添加用户为好友,建立初步的信任后,寻找合适的时机抛出 OTC 请求。他们会通过略低于市场价的汇率吸引用户,在双方就交易细则达成一致后,对方会主动向用户打款小额 $USDT 博取信任,并以长期合作为由慷慨地提供 $TRX 作为手续费。
来不及感慨遇到了「大善人」,用户便收到了一张收款二维码的截图,这时,骗子会要求用户进行小额回款测试。
受害人与骗子的聊天记录
通过一系列前期铺垫,用户的交易风险似乎已降至最低。“回款的 $USDT 和交易需要的手续费都是对面转我的,就算是骗子我也不会有损失”,思考后用户便扫码回款,不料资金尽数被盗。
下面以一起真实案例中受害人提供的收款二维码为例进行骗术拆解。
Bitrace 使用空钱包测试扫描后,出现了一个第三方网站 https://sktnid[.].com/,通过引导后便来到如下界面。截图右上角标记 “欧易官方认证”,支持 USDT 汇款,此页面十分劣质,但缺少经验的用户较难辨别,殊不知危险已悄然而至。
当用户在此界面按照骗子的要求输入指定的回款金额后,点击 “下一步” 便跳转至钱包的签署界面,一旦再次点击确认,即与智能合约产生交互,此时钱包的授权被窃取。骗子通过授权把受害人的资产全部转移。
一次精心铺垫的以小额转账测试为由,通过二维码骗取授权的骗局就此完成。
资金分析
扫码转账测试骗局的成功率及危害性远比想象中高。Bitrace 进一步分析受害人提供的地址后发现,在 2024.7.11 - 2024.7.17 仅一周的时间内,嫌疑人地址 TT...m1mV1 已通过这一手段骗取 27 名疑似受害人近 12 万 USDT,经流 5 层地址后分别转入 3 个 Huione 账户进行资金清洗。
区块链的匿名特性,使得加密资金转账追踪存在难度,即使找到地址,要找出地址背后的实体也存在困难。幸运的是,Bitrace 通过该团伙收款二维码显示的 TD...XRWVe 地址,回溯初始手续费来源,结果显示为某中心化交易所。这使得匿名的链上地址与现实身份有了连结。
目前,Bitrace 已指导受害人联系警方报案,以期帮助受害人通过合规的执法流程提升资金追回概率。
写在最后
对于不走平台的场外 OTC,用户务必谨慎核实对方身份,不轻信任何来历不明的二维码及链接。此外,在交易前,对对手方地址进行风险筛查十分重要,Bitrace 即将上线风险一键速查工具,旨在帮助用户识别目标地址的潜在风险,支持免费体验,敬请关注。
你可能感兴趣的文章
-
OKX Web3 钱包实测心得:新手最佳Web3 钱包选择(2025 最新)
OKX Web3 钱包是由OKX 交易所开发的去中心化钱包,支援50多条公链,聚合100 多个DEX,提供安全效能,用户可控制加密货币、NFT,自由操作、交易、转帐,本文将介绍OKX Web3 钱…
2025-03-19 -
链上钱包怎么提现?链上钱包提现详细程
钱包作为当下安全存储资产的重要工具之一,投资者会将加密货币转到钱包中进行管理,但是要将钱包的币兑换成法币对于大部分人新手来说还是比较困难的,不知道链上钱包怎么提…
2025-03-19 -
虚拟币钱包转账网络手续费最低多少钱?哪个钱包转账手续费最低?
当前市场上存在很多钱包能用于USDT转账,但每个钱包的优势特点不同,最重要的是手续费收取标准也不一样,那么,虚拟币钱包转账网络手续费最低多少钱?哪个钱包转账USDT手续…
2025-03-17 -
欧盟对OKX钱包的监管审查确实对行业产生了深远影响!
欧盟监管机构正在审查OKX的Web3服务,主要原因是黑客利用OKX的Web3平台清洗了从Bybit窃取的15亿美元赃款,监管机构认为,尽管OKX声称其Web3服务是去中心化的,但其与OKX交易…
2025-03-17 -
区块链钓鱼钱包是什么意思?是骗局吗?如何反撸、防范?
区块链钓鱼钱包是什么意思?区块链钓鱼钱包是指一种利用虚拟货币交易平台或钱包应用中的漏洞,通过欺骗用户进行非法操作的手段,那么,区块链钓鱼钱包是骗局吗?如何反撸、…
2025-03-17 -
市场上最安全的数字货币钱包究竟有哪些?最安全的数字货币钱包盘点
目前钱包主要分为冷钱包和热钱包两种,冷钱包是与互联网隔离的数字货币钱包,热钱包是连接到互联网的数字货币钱包,对于投资者来说更关心市场上最安全的数字货币钱包究竟有…
2025-03-14 -
Web3钱包是什么?OKX和币安Web3钱包App下载、使用教程(2025最新)
Web3钱包是一种专为区块链和加密货币资产设计的钱包,使用者可以通过这个钱包储存、发送、接收和交换不同的加密货币,下文为大家带来的是OKX和币安Web3钱包App下载、使用教…
2025-03-13 -
币安Web3钱包使用教程,币安钱包常见问题解答
币安钱包是币安 App 内置的自托管加密货币钱包,旨在让用户畅享去中心化金融 (DeFi) 探索之旅,币安Web3钱包可帮助用户安全便捷地管理加密货币、跨链兑换代币、赚取收益以及…
2025-03-13 -
一文读懂 MPC 钱包和多签钱包的区别!
本文将从多个角度深入解析 MPC 钱包与多签钱包的区别,包括其工作原理、应用场景、安全性对比、使用建议及典型钱包案例,帮助您更全面地了解两种钱包的优势与适用场景,2020…
2025-03-13 -
TP钱包收到空投币怎么办?会影响账户余额吗?
空投是一种常见的营销策略,而空投币就是投资者参与空投之后获得奖励,通常是直接发送到投资者的钱包当中,TP钱包则是目前市场上比较热门的钱包之一,所以本文就来讲讲TP钱…
2025-03-13