🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 聯合推廣任務上線!
本次活動總獎池:1,250 枚 ES
任務目標:推廣 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 專場
📄 詳情參考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任務內容】
請圍繞 Launchpool 和 Alpha 第11期 活動進行內容創作,並曬出參與截圖。
📸【參與方式】
1️⃣ 帶上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 發帖
2️⃣ 曬出以下任一截圖:
Launchpool 質押截圖(BTC / ETH / ES)
Alpha 交易頁面截圖(交易 ES)
3️⃣ 發布圖文內容,可參考以下方向(≥60字):
簡介 ES/Eclipse 項目亮點、代幣機制等基本信息
分享你對 ES 項目的觀點、前景判斷、挖礦體驗等
分析 Launchpool 挖礦 或 Alpha 積分玩法的策略和收益對比
🎁【獎勵說明】
評選內容質量最優的 10 位 Launchpool/Gate
Drainer惡意軟件肆虐 加密貨幣安全風險激增
網絡釣魚軟件蔓延,加密貨幣安全風險加劇
隨着加密貨幣行業的發展,網絡釣魚連結在社交媒體上大量湧現。這些釣魚攻擊的迅速增長和演變,很大程度上歸功於一種名爲Drainer的惡意軟件。Drainer專門設計用於非法清空加密貨幣錢包,其開發者通過出租這種軟件獲利,使得任何人都能使用這種惡意工具。
本文將介紹幾種典型的Drainer如何協助不法分子進行詐騙、盜竊和勒索等活動,並通過分析真實案例,幫助用戶提高對網絡釣魚威脅的認識。
Drainer的運作模式
盡管Drainer種類繁多,但其基本原理相似——利用社會工程學手段,如僞造官方公告或空投活動,誘騙用戶上當。
空投申領騙局
某Drainer團隊通過電報頻道推廣服務,採用詐騙即服務模式運營。開發者爲詐騙分子提供所需的釣魚網站,支持其詐騙活動。一旦受害者掃描釣魚網站上的二維碼並連接錢包,該軟件就會檢查並定位錢包中最有價值且易於轉移的資產,啓動惡意交易。受害者確認這些交易後,資產便轉移到犯罪分子的帳戶中。被盜資產的20%歸開發者所有,80%歸詐騙分子所有。
購買該惡意軟件服務的詐騙團夥,主要通過冒充知名加密貨幣項目的釣魚網站來引誘潛在受害者。他們利用高仿推特帳號,在官方推特帳號的評論區大量發布虛假的空投申領連結,誘使用戶進入網站。一旦用戶疏忽大意,就可能遭受資金損失。
社交媒體攻擊
除了售賣惡意軟件,社會工程學攻擊也是Drainer常用的手段。黑客通過盜取高流量個人或項目的Discord、Twitter帳號,發布包含釣魚連結的虛假信息以竊取用戶資產。他們通過引導Discord管理員打開惡意驗證機器人或添加包含惡意代碼的書籤來竊取權限。在成功獲取權限後,黑客還會採取刪除其他管理員、將惡意帳戶設置爲管理員等措施,延長攻擊持續時間。
黑客利用盜取的Discord帳號發送釣魚連結,誘騙用戶打開惡意網站並簽署惡意籤名,從而盜取用戶資產。截至目前,某Drainer已對21,131名用戶實施竊取,涉及金額高達8529萬美元。
勒索軟體服務
某勒索軟體服務組織提供域名、惡意軟件的開發和維護等服務,保留被其代碼感染的受害人贖金的20%;勒索服務使用者負責尋找勒索目標,獲得最終支付給該組織贖金金額的80%。
據美國司法部稱,該團夥自2019年9月首次出現以來,已對全球數千名受害者發動攻擊,勒索超過1.2億美元的贖金。美國近期指控一名俄羅斯男子爲該勒索軟體集團的頭目,並凍結了200多個被認爲與該團夥活動有關的加密貨幣帳戶,同時對該組織實施制裁。
Drainer的危害
以某平台收錄的一例Drainer相關受害案件爲例,受害人點擊釣魚網站授權後被盜取價值28.7萬美元的加密貨幣。該釣魚網站與某知名項目的官方網站僅差一個字母,用戶極易混淆。
根據受害人提供的被盜交易哈希,我們發現該筆被盜交易的發起人爲某Drainer。得逞後,3.62萬枚某代幣進入Drainer的資金匯集地址,14.49萬枚進入黑客地址,兩個不法團夥完成了獲利資金的二八分成。據某平台數據顯示,自2023年3月至今,僅本案涉及的Drainer資金匯集地址流水高達8143.44枚ETH,91.1萬枚USDT。
統計顯示,2023年Drainer已從324,000名受害者手中竊取了近2.95億美元的資產。多數Drainer從去年才開始活躍,但已造成巨大的經濟損失。僅部分列示的Drainer就已竊取了數億美元,可見其普及面之廣、威脅之大。
結語
隨着一些Drainer團夥宣布退休,新的Drainer團隊不斷湧現,釣魚活動此消彼長。不法團夥猖獗,構建安全的加密環境需要多方共同努力。我們將持續關注新型加密貨幣案件的詐騙手法、資金溯源和防範措施等方面,以提高用戶的防詐意識。如果您不幸遭受損失,可隨時尋求專業幫助。