当前位置:主页 > 区块链 > 钱包知识 > 扫码即被盗

扫码即被盗?警惕来路不明的收款二维码

2024-08-10 10:30:24 | 来源: | 作者:佚名
仅仅扫了一下二维码,怎么就会被盗?最近有很多人反馈扫描了别人给的二维码进行扫码,然后金额全没了,他们可能会先拉个群分析什么币比较好,后续引诱你扫描那边给的二维码

作者:Bitrace

近期,Bitrace 收到一例援助请求,受害人称其在扫码向对方转账 1 USDT 测验后,钱包剩余资金尽数被盗。“我仅仅是扫了一下二维码,怎么就会被盗”,受害人对此表示不解。

本文将深入剖析二维码转账测试骗局的实现手段,结合真实案例展开链上追踪,以提醒用户在加密货币交易中时刻保持警惕。

骗术解读

深入了解情况后我们发现,表面上这是一种通过收款二维码转账测试以实施盗窃的新型诈骗手段,本质上是骗取钱包授权。

骗子通过社交平台添加用户为好友,建立初步的信任后,寻找合适的时机抛出 OTC 请求。他们会通过略低于市场价的汇率吸引用户,在双方就交易细则达成一致后,对方会主动向用户打款小额 $USDT 博取信任,并以长期合作为由慷慨地提供 $TRX 作为手续费。

来不及感慨遇到了「大善人」,用户便收到了一张收款二维码的截图,这时,骗子会要求用户进行小额回款测试。

受害人与骗子的聊天记录

通过一系列前期铺垫,用户的交易风险似乎已降至最低。“回款的 $USDT 和交易需要的手续费都是对面转我的,就算是骗子我也不会有损失”,思考后用户便扫码回款,不料资金尽数被盗。

图片

受害人提供的二维码

下面以一起真实案例中受害人提供的收款二维码为例进行骗术拆解。

Bitrace 使用空钱包测试扫描后,出现了一个第三方网站 https://sktnid[.].com/,通过引导后便来到如下界面。截图右上角标记 “欧易官方认证”,支持 USDT 汇款,此页面十分劣质,但缺少经验的用户较难辨别,殊不知危险已悄然而至。

当用户在此界面按照骗子的要求输入指定的回款金额后,点击 “下一步” 便跳转至钱包的签署界面,一旦再次点击确认,即与智能合约产生交互,此时钱包的授权被窃取。骗子通过授权把受害人的资产全部转移。

一次精心铺垫的以小额转账测试为由,通过二维码骗取授权的骗局就此完成。

资金分析

扫码转账测试骗局的成功率及危害性远比想象中高。Bitrace 进一步分析受害人提供的地址后发现,在 2024.7.11 - 2024.7.17 仅一周的时间内,嫌疑人地址 TT...m1mV1 已通过这一手段骗取 27 名疑似受害人近 12 万 USDT,经流 5 层地址后分别转入 3 个 Huione 账户进行资金清洗。

区块链的匿名特性,使得加密资金转账追踪存在难度,即使找到地址,要找出地址背后的实体也存在困难。幸运的是,Bitrace 通过该团伙收款二维码显示的 TD...XRWVe 地址,回溯初始手续费来源,结果显示为某中心化交易所。这使得匿名的链上地址与现实身份有了连结。

目前,Bitrace 已指导受害人联系警方报案,以期帮助受害人通过合规的执法流程提升资金追回概率。

写在最后

对于不走平台的场外 OTC,用户务必谨慎核实对方身份,不轻信任何来历不明的二维码及链接。此外,在交易前,对对手方地址进行风险筛查十分重要,Bitrace 即将上线风险一键速查工具,旨在帮助用户识别目标地址的潜在风险,支持免费体验,敬请关注。

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:扫码   被盗  

你可能感兴趣的文章

更多

热门币种

  • 币种
    最新价格
    24H涨跌幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 78201.13¥ 532862.49
    -1.18%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 2181.24¥ 14862.96
    -1.95%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.9996¥ 6.8112
    +0.01%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 656.34¥ 4472.3
    -2.36%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.415¥ 9.6418
    -1.33%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0002¥ 6.8153
    -0.01%
  • solana SOL Solana

    SOL

    Solana

    $ 86.5908¥ 590.02
    -2.98%
  • tron TRX 波场

    TRX

    波场

    $ 0.3554¥ 2.4216
    +0.97%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.1094¥ 0.7454
    -3.61%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 41.872¥ 285.31
    -5.18%

币圈快讯

  • 5月17日隔夜重要动态一览

    2026-05-17 07:30
    21:00-7:00关键词:贝莱德、SpaceX、伊朗1.比尔盖茨基金会清空微软股票;2.Arkham监测显示,贝莱德疑似出售比特币;3.巴基斯坦内政部长抵达德黑兰推动伊美和平谈判;4.美联储权力交接现波折鲍威尔临时留任主席遭内部质疑;5.贝莱德考虑参与SpaceXIPO,拟投资50亿至100亿美元;6.意大利联合圣保罗银行在第一季度将加密货币敞口增加至2.31亿美元;7.伊朗媒体:欧洲方面已开始就霍尔木兹海峡通行问题与革命卫队接触。
  • BitcoinDepot:由于持续的诉讼和充满挑战的监管环境继续运营存在“重大疑问”

    2026-05-17 06:53
    加密货币ATM公司BitcoinDepot表示,由于持续的诉讼和充满挑战的监管环境,该公司能否继续运营存在“重大疑问”。周二,BitcoinDepot首席财务官DavidGray向美国证券交易委员会(SEC)提交的10-Q表格显示,该公司在2025年第四季度累计了超过2000万美元的法律判决赔偿金以及“正在进行的诉讼事项”。该公司还报告称,由于美国各州和地方政府通过法律法规禁止或限制加密货币ATM机,其“收入同比大幅下降”。报告称:“由于这些因素,管理层认为公司持续经营的能力存在重大疑问。”
  • 美联储权力交接现波折鲍威尔临时留任主席遭内部质疑

    2026-05-17 06:45
    5月17日,据英国金融时报,两名由美国总统特朗普提名的美联储官员,反对让鲍威尔“无时间限制地”担任美联储临时主席一职。这凸显出,在白宫持续攻击美联储之际,这家央行内部的政治分歧正在加剧。美联储主席鲍威尔的第二个任期于周五结束。在正式继任者沃什完成就职前,鲍威尔被任命为临时主席,代行职责。由特朗普提名进入美联储理事会的米兰和鲍曼在一份联合声明中表示,他们支持让鲍威尔暂时担任临时主席,但由于这一安排“无时间限制”,他们“无法支持这一行动”。其中,米兰投下反对票,而鲍曼则选择弃权。米兰和鲍曼在声明中表示,鲍威尔担任临时主席的安排“应限制在一个明确且有限的时间范围内,至少为一周”,但他们“可以支持最长一个月的期限”。(金十)
  • 哈佛大学捐赠基金持有3044612股IBIT股票价值约1.17亿美元

    2026-05-17 06:31
    5月17日,截至3月31日,哈佛大学捐赠基金持有3,044,612股IBIT股票,价值约1.17亿美元。这比其在2025年底持有的535万股减少了43%,此前哈佛大学已在2025年第四季度减持了21%。此外,哈佛大学还完全清仓了其在上一季度建立的价值8680万美元的贝莱德现货以太坊ETF头寸。
  • 波兰议员在多次否决后支持修订后的加密货币法案

    2026-05-17 06:28
    5月17日,波兰议员周五批准了一项政府支持的法案,将该国的加密货币市场纳入欧盟加密资产市场监管(MiCA)框架,此前总统卡罗尔·纳沃茨基曾两次否决该法案的早期版本。根据官方议会记录,投票于周五在华沙举行的众议院第57次会议上进行,议员们以241票赞成、200票反对的表决结果通过了该项立法。在财政部的支持下,获批的法案(第2529号)赋予波兰金融监管局(KNF)权力,可以监督市场参与者、实施行政处罚并暂时冻结账户和交易。
  • 查看更多