📢 Gate广场专属 #WXTM创作大赛# 正式开启!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),总奖池 70,000 枚 WXTM 等你赢!
🎯 关于 MinoTari (WXTM)
Tari 是一个以数字资产为核心的区块链协议,由 Rust 构建,致力于为创作者提供设计全新数字体验的平台。
通过 Tari,数字稀缺资产(如收藏品、游戏资产等)将成为创作者拓展商业价值的新方式。
🎨 活动时间:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 参与方式:
在 Gate广场发布与 WXTM 或相关活动(充值 / 交易 / CandyDrop)相关的原创内容
内容不少于 100 字,形式不限(观点分析、教程分享、图文创意等)
添加标签: #WXTM创作大赛# 和 #WXTM#
附本人活动截图(如充值记录、交易页面或 CandyDrop 报名图)
🏆 奖励设置(共计 70,000 枚 WXTM):
一等奖(1名):20,000 枚 WXTM
二等奖(3名):10,000 枚 WXTM
三等奖(10名):2,000 枚 WXTM
📋 评选标准:
内容质量(主题相关、逻辑清晰、有深度)
用户互动热度(点赞、评论)
附带参与截图者优先
📄 活动说明:
内容必须原创,禁止抄袭和小号刷量行为
获奖用户需完成 Gate广场实名
Drainer软件助长加密货币网络钓鱼 近3亿美元资产被盗
加密货币网络钓鱼:Drainer软件助长诈骗活动
近期,加密货币领域的网络钓鱼链接呈现出爆发式增长,这在很大程度上归因于名为Drainer的恶意软件。Drainer是一种专门设计用于非法清空加密货币钱包的工具,其开发者通过出租方式提供给不法分子使用。
本文将探讨几种典型的Drainer运作模式,并通过分析真实案例,帮助用户提高对网络钓鱼威胁的认知。
Drainer的运作模式
尽管Drainer种类繁多,但其基本原理相似——利用社会工程学手段,如伪造官方公告或空投活动,诱导用户上当。
空投申领诈骗
某Drainer团伙通过电报频道推广其服务,采用"诈骗即服务"模式运营。开发者为诈骗分子提供钓鱼网站,支持其非法活动。一旦受害者扫描钓鱼网站上的二维码并连接钱包,Drainer就会识别并锁定钱包中最有价值且易于转移的资产,发起恶意交易。当受害者确认这些交易后,资产就会被转移到犯罪分子的账户中。被盗资产的20%归Drainer开发者所有,80%归诈骗分子所有。
购买该恶意软件服务的诈骗团伙,主要通过伪造知名加密货币项目的钓鱼网站来引诱潜在受害者。他们利用高仿推特账号,在官方账号的评论区大量发布虚假的空投申领链接,诱使用户进入网站,一旦用户不慎操作就可能遭受资金损失。
社交媒体攻击
除了销售恶意软件,社会工程学攻击也是Drainer常用的手段。黑客通过盗取高流量个人或项目的Discord、Twitter账号,发布含有钓鱼链接的虚假信息来窃取用户资产。他们通常通过引导Discord管理员打开恶意的验证机器人或添加包含恶意代码的书签来窃取权限。获取权限后,黑客还会采取一系列措施延长攻击持续时间,如删除其他管理员、将恶意账户设为管理员等。
黑客利用盗取的Discord账号发送钓鱼链接,诱骗用户打开恶意网站并签署恶意签名,从而实施资产盗窃。据统计,某Drainer已对21,131名用户实施了攻击,涉及金额高达8529万美元。
勒索服务
某勒索软件服务组织提供域名、恶意软件的开发和维护等服务,保留被其代码感染的受害人赎金的20%;服务使用者负责寻找勒索目标,获得最终支付给该组织赎金金额的80%。
据美国司法部称,该团伙自2019年9月首次出现以来,已对全球数千名受害者发动攻击,勒索超过1.2亿美元的赎金。美国最近指控一名俄罗斯男子为该勒索软件集团的头目,并冻结了200多个被认为与该团伙活动有关的加密货币账户。
Drainer的巨大危害
以某追踪平台收录的一例Drainer相关受害案件为例,受害人点击钓鱼网站授权后被盗取价值28.7万美元的加密货币。该钓鱼网站与某公链上一个知名项目的官方网站仅差一个字母,用户极易混淆。
通过分析被盗交易的哈希,发现该笔交易由Drainer发起。得手后,3.62万枚某代币进入Drainer的资金汇集地址,14.49万枚进入黑客地址,完成了利益的二八分成。据数据显示,仅此案涉及的Drainer资金汇集地址,自2023年3月至今的流水就高达8143.44枚ETH和91.1万枚USDT。
统计显示,2023年Drainer已从324,000名受害者手中窃取了近2.95亿美元的资产。多数Drainer从去年才开始活跃,但已造成巨大的经济损失,仅7种主要Drainer就已窃取了数亿美元,凸显其普及范围之广、威胁之大。
结语
随着一些知名Drainer团伙宣布退出,新的团队迅速填补了市场空缺。这种此消彼长的现象表明,钓鱼活动仍在持续演变。
构建安全的加密环境需要多方共同努力。我们将继续关注新型加密货币案件的诈骗手法、资金溯源和防范措施,以提高用户的防诈意识。如果您遭受损失,请及时寻求专业帮助。