連接錢包的提示是識別虛假反洗錢篩查網站的標誌。
虛假的反洗錢篩查網站正在竊取加密貨幣投資者的錢財。.
這些網站會誘導用戶連接錢包並簽署交易,而正規的錢包驗證並不需要這些步驟。Malwarebytes 本週發現了此次攻擊。.
真正的錢包篩選只需要公鑰地址
根據反洗錢規定,銀行和受監管公司必須覈查其客戶是否與犯罪活動有任何關聯。.
在加密貨幣領域,這種篩選意味着查看錢包地址的公開交易歷史記錄,以查找與黑客攻擊、盜竊、受制裁方或其他可疑活動的聯繫。.
據 Malwarebytes 研究員 Stefan Dasic 稱,詐騙網站利用了這種想法,並將其變成了一種武器。.
有些網站模仿合法篩查服務 AMLBot 的品牌形象。另一些網站則使用“AML Check”等通用名稱。
訪客選擇一種加密貨幣,點擊掃描,然後被要求連接錢包以查看結果。.
Malwarebytes 檢查的一個版本會顯示一個進度條,上面有“正在檢查錢包歷史記錄…”和“正在驗證合規性…”之類的消息,然後顯示一個虛假錯誤,要求充值少量資金以“支付費用”。
點擊重試,動畫再次運行,然後給出令人安心的“安全,低風險”結論,並提供下載報告的選項。.
真正的基礎身份驗證只需要錢包的公鑰地址。這只是一個查詢過程,無需簽名、授予權限或連接錢包。.
“如果反洗錢檢查器要求你連接錢包而不是簡單地輸入其公共地址,那就應該將其視爲警告信號,”Malwarebytes 團隊寫道。.
連接錢包並不會交出私鑰,但會暴露錢包的公鑰地址。這使得操作人員能夠查看錢包內的資產,並針對該特定錢包發起交易。.
然後,這筆交易會被髮送給受害者進行確認。一旦獲得確認,資金就會立即轉移。.
研究人員建議不要確認任何意外交易。.
Malwarebytes發現,同一套惡意軟件框架被以不同的名稱和標識使用。該工具包正在被重新包裝並再次出售。.
一套價值 500 美元的工具包,通過釣魚攻擊獲取恢復短語,並提供 15% 的額外獎勵。
本月, Cryptopolitan 報道 了一款售價 500 美元的“即用型工具包”在網絡犯罪論壇上出售。該工具包會僞造特斯拉 ($TSLA) 的預售活動,並掃描每個訪問者的錢包以竊取有價值的資產。
然後,它會通過提供 15% 的獎勵來誘騙用戶提供 12 個單詞的恢復短語。其管理面板會隨意虛增賬戶餘額,讓受害者不斷付款。.
據“$CJUP”代幣,冒充 Jupiter Exchange 的 Jupuary 空投,並將接收者重定向到一個引流網站 Cryptopolitan 當時報道,今年 5 月, Solana Floor 的分析師發現了一種騙局,該騙局向 Solana 錢包投放了 大量虛假的。
CoinDCX表示,在2024年4月至2026年1月期間,他們檢測到超過1212個冒充其平臺的虛假網站。孟買警方已立案調查通過冒充CoinDCX的網站實施的欺詐行爲。.
Malwarebytes 建議 ,僅連接過錢包的用戶應斷開與該網站的連接。任何授予代幣訪問其錢包權限的用戶都應檢查是否存在不熟悉的權限並將其撤銷。
任何簽署了自己不理解的文件的人都應該查看近期活動記錄,如果資金泄露,應將所有資金轉移到新的錢包。任何輸入過助記詞或私鑰的人都應該假定錢包已被盜用。.
如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。









