🎉 攢成長值,抽華爲Mate三折疊!廣場第 1️⃣ 2️⃣ 期夏季成長值抽獎大狂歡開啓!
總獎池超 $10,000+,華爲Mate三折疊手機、F1紅牛賽車模型、Gate限量週邊、熱門代幣等你來抽!
立即抽獎 👉 https://www.gate.com/activities/pointprize?now_period=12
如何快速賺成長值?
1️⃣ 進入【廣場】,點擊頭像旁標識進入【社區中心】
2️⃣ 完成發帖、評論、點讚、發言等日常任務,成長值拿不停
100%有獎,抽到賺到,大獎等你抱走,趕緊試試手氣!
截止於 8月9日 24:00 (UTC+8)
詳情: https://www.gate.com/announcements/article/46384
#成长值抽奖12期开启#
Drainer軟件新威脅:年竊取2.95億美元 加密錢包安全亟需警惕
加密世界的新威脅:Drainer軟件的崛起與危害
加密貨幣領域正面臨着一種新的威脅——Drainer軟件。這種惡意程序專門設計用於非法清空加密貨幣錢包,其開發者通過出租的方式提供服務,使得任何人都可以付費使用這種危險工具。
本文將探討幾種具有代表性的Drainer軟件,分析其運作模式以及對用戶造成的危害,旨在提高人們對網絡釣魚威脅的認識。
Drainer的運作模式
盡管Drainer的種類衆多,但其基本原理大同小異——利用社會工程學手段,如僞造官方公告或空投活動,誘導用戶上當受騙。
空投申領詐騙
某些團夥通過電報頻道推廣服務,採用"詐騙即服務"的模式運營。他們爲詐騙分子提供釣魚網站,支持其不法活動。一旦受害者掃描釣魚網站上的二維碼並連接錢包,Drainer軟件就會檢測並鎖定錢包中最有價值且易於轉移的資產,發起惡意交易。當受害者確認這些交易後,資產就會被轉移到犯罪分子的帳戶中。通常,被盜資產的20%歸Drainer軟件的開發者所有,而80%則歸詐騙分子所有。
購買這類惡意軟件服務的詐騙團夥,主要通過冒充知名加密貨幣項目的釣魚網站來引誘潛在受害者。他們利用高仿推特帳號,在官方推特帳號的評論區大量發布虛假的空投申領連結,誘使用戶進入網站。用戶一旦疏忽大意,就可能遭受資金損失。
社交媒體攻擊
除了銷售惡意軟件,社會工程學攻擊也是Drainer常用的手段。黑客通過盜取高流量個人或項目的Discord、Twitter帳號,發布包含釣魚連結的虛假信息以竊取用戶資產。他們通常會誘導Discord管理員打開惡意的驗證機器人或添加包含惡意代碼的書籤來竊取權限。
在成功獲取權限後,黑客還會採取一系列措施延長攻擊持續時間,如刪除其他管理員、將惡意帳戶設置爲管理員、使主帳號違規等。黑客利用盜取的社交媒體帳號發送釣魚連結,誘騙用戶打開惡意網站並簽署惡意籤名,從而實施資產盜竊。
勒索軟體服務
某些俄羅斯勒索軟體服務組織提供域名、惡意軟件的開發和維護等服務,並保留被其代碼感染的受害者贖金的20%。勒索服務使用者負責尋找勒索目標,獲得最終支付給該組織贖金金額的80%。
據報道,這類團夥自2019年9月首次出現以來,已對全球數千名受害者發動攻擊,勒索超過1.2億美元的贖金。近期,美國司法部指控一名俄羅斯男子爲某勒索軟體集團的頭目,並凍結了200多個被認爲與該團夥活動有關的加密貨幣帳戶。
Drainer的危害程度
以某平台收錄的一例Drainer相關受害案件爲例,受害人點擊釣魚網站授權後被盜取價值28.7萬美元的加密貨幣。該釣魚網站在某公鏈上線初期被投放於社交媒體,誘騙用戶領取空投。釣魚網站與官方網站僅差一個字母,極易使用戶混淆。
根據受害人提供的被盜交易哈希,可以發現該筆被盜交易的發起人爲Drainer軟件。得逞後,3.62萬枚某代幣進入Drainer的資金匯集地址,14.49萬枚進入黑客地址,完成了獲利資金的二八分成。據統計,僅該案涉及的Drainer資金匯集地址自2023年3月以來的流水就高達8143.44枚ETH和91.1萬枚USDT。
數據顯示,2023年Drainer軟件已從324,000名受害者手中竊取了近2.95億美元的資產。多數Drainer從去年才開始活躍,但已造成巨大的經濟損失,僅幾種主要的Drainer就已竊取了數億美元,可見其普及面之廣、威脅之大。
結語
隨着一些知名Drainer團夥宣布退出,新的Drainer團隊迅速崛起,釣魚活動呈現此消彼長的態勢。面對不法團夥的猖獗,構建安全的加密環境需要多方共同努力。用戶應提高警惕,增強防詐意識,以避免成爲下一個受害者。同時,相關平台和機構也應加強監管和防護措施,共同維護加密貨幣生態系統的安全。