扫码即被盗?警惕来路不明的收款二维码
作者:Bitrace
近期,Bitrace 收到一例援助请求,受害人称其在扫码向对方转账 1 USDT 测验后,钱包剩余资金尽数被盗。“我仅仅是扫了一下二维码,怎么就会被盗”,受害人对此表示不解。
本文将深入剖析二维码转账测试骗局的实现手段,结合真实案例展开链上追踪,以提醒用户在加密货币交易中时刻保持警惕。

骗术解读
深入了解情况后我们发现,表面上这是一种通过收款二维码转账测试以实施盗窃的新型诈骗手段,本质上是骗取钱包授权。
骗子通过社交平台添加用户为好友,建立初步的信任后,寻找合适的时机抛出 OTC 请求。他们会通过略低于市场价的汇率吸引用户,在双方就交易细则达成一致后,对方会主动向用户打款小额 $USDT 博取信任,并以长期合作为由慷慨地提供 $TRX 作为手续费。
来不及感慨遇到了「大善人」,用户便收到了一张收款二维码的截图,这时,骗子会要求用户进行小额回款测试。

受害人与骗子的聊天记录
通过一系列前期铺垫,用户的交易风险似乎已降至最低。“回款的 $USDT 和交易需要的手续费都是对面转我的,就算是骗子我也不会有损失”,思考后用户便扫码回款,不料资金尽数被盗。

下面以一起真实案例中受害人提供的收款二维码为例进行骗术拆解。
Bitrace 使用空钱包测试扫描后,出现了一个第三方网站 https://sktnid[.].com/,通过引导后便来到如下界面。截图右上角标记 “欧易官方认证”,支持 USDT 汇款,此页面十分劣质,但缺少经验的用户较难辨别,殊不知危险已悄然而至。

当用户在此界面按照骗子的要求输入指定的回款金额后,点击 “下一步” 便跳转至钱包的签署界面,一旦再次点击确认,即与智能合约产生交互,此时钱包的授权被窃取。骗子通过授权把受害人的资产全部转移。
一次精心铺垫的以小额转账测试为由,通过二维码骗取授权的骗局就此完成。
资金分析
扫码转账测试骗局的成功率及危害性远比想象中高。Bitrace 进一步分析受害人提供的地址后发现,在 2024.7.11 - 2024.7.17 仅一周的时间内,嫌疑人地址 TT...m1mV1 已通过这一手段骗取 27 名疑似受害人近 12 万 USDT,经流 5 层地址后分别转入 3 个 Huione 账户进行资金清洗。

区块链的匿名特性,使得加密资金转账追踪存在难度,即使找到地址,要找出地址背后的实体也存在困难。幸运的是,Bitrace 通过该团伙收款二维码显示的 TD...XRWVe 地址,回溯初始手续费来源,结果显示为某中心化交易所。这使得匿名的链上地址与现实身份有了连结。

目前,Bitrace 已指导受害人联系警方报案,以期帮助受害人通过合规的执法流程提升资金追回概率。
写在最后
对于不走平台的场外 OTC,用户务必谨慎核实对方身份,不轻信任何来历不明的二维码及链接。此外,在交易前,对对手方地址进行风险筛查十分重要,Bitrace 即将上线风险一键速查工具,旨在帮助用户识别目标地址的潜在风险,支持免费体验,敬请关注。
你可能感兴趣的文章
-
Trust Wallet 是什么?核心功能、代币经济及未来发展介绍
Trust Wallet由Viktor Radchenko于2017年11月推出,是一款去中心化的加密货币钱包,支持70多个区块链,包括比特币、以太坊、BNB智能链和Solana等,除了购买、持有和转移加密…
2025-09-23 -
如何通过OKX Web3钱包进行跨链兑换?欧易Web3钱包PandaBridge跨链教程
欧易Web3钱包是一款非托管、去中心化的多链数字资产钱包,它让用户能够安全地掌握自己的私钥和资产,并作为进入Web3世界的一站式入口,集成了多链资产管理、DEX交易聚合、D…
2025-09-22 -
如何创建链上钱包、提币及买币?Phantom和OKXWeb3钱包创建教程
目前,Phantom 钱包和 OKX Web3 钱包是最常见的两款链上钱包,尤其是 Phantom,其在美国 iOS 应用商店的排名超过了 Coinbase,显示了其广泛的受欢迎程度,鉴于大多数新手用…
2025-09-22 -
如何使用OKX Web3钱包发行代币?欧易OKX Web3钱包发币教程
在OKX Web3钱包存储任意数字资产,涵盖BTC、ETH、USDT 及热门Meme币与NFT,支持一次性创建最多1000个子钱包地址,全权掌控私钥管理,那么,如何使用OKX Web3钱包发行代币?下…
2025-09-22 -
什么是EVM钱包地址?如何查找您的钱包地址?常见错误介绍
您是否曾尝试发送或接收加密货币,却突然发现自己不知道在哪里可以找到钱包地址?那串以 0x 开头的字符就是您的 EVM(以太坊虚拟机)钱包地址,它几乎是您所有链上操作的关…
2025-09-22 -
热钱包与冷钱包:您应该使用哪种加密钱包?
每个加密货币的所有者都需要一个钱包,选择一个合适的钱包也是非常重要的,目前加密钱包种类繁多,就像今天为大家介绍的冷钱包和热钱包,很多投资者都想要详细的了解应该使…
2025-09-19 -
热钱包推荐排名:新人入门web3钱包就靠这7款交易所钱包
热钱包是透过网络链接加密货币资产的工具,可用于自主存放、接收、发送加密货币并与DApp 互动,热钱包平台无法擅自挪动里面的资产,本文将为大家推荐7款交易所web3钱包,并…
2025-09-19 -
硬件钱包是什么?如何运作?优化资产保护的10个安全提示详解
硬件钱包是存储加密货币的领先安全解决方案,但只有采取正确的安全措施才能达到最佳效果,本文为大家整理了10个保护数字资产的重要提示,感兴趣的小伙伴可以了解下…
2025-09-19 -
OKX钱包内的Boost是什么?如何参与X Launch并省20%手续费?
OKX Boost是OKX钱包推出的全新功能,其中的X Launch 首发活动奖励更是引人注目,因为只要简单交易,就赚取了几百美金,下文将为大家详细介绍OKX钱包内的Boost是什么,带你…
2025-09-19 -
比特币钱包是什么?怎么用比特币钱包?比特币钱包推荐与使用教程
比特币钱包是存放、接收及发送比特币的工具,更准确来说,是纪录比特币拥有权的平台或实体对象,那么,比特币钱包是什么?怎么用比特币钱包?比特币钱包地址如何查询?下文…
2025-09-18










