Cointime

Download App
iOS & Android

SlowMist: 2024 年第 4 四半期 MistTrack の盗難フォーム分析

Validated Project

著者 | リサ

編集者 | リズ

SlowMist が MistTrack の盗難フォーム送信機能を開始して以来、数千万ドルを失った多くの大規模な被害者を含む、資金の追跡と救出に協力できることを期待して、被害者からの助けを求める多数のリクエストを毎日受け取りました。これに基づいて、このシリーズは、四半期ごとに受け取った盗難フォームを数えて分析することで、感作解除後の実際の事例を使用して一般的または稀な悪の手口を分析し、業界関係者がそれらから学び、資産をより適切に保護できるようにすることを目的としています。

統計によると、MistTrack チームは 2024 年の第 4 四半期に合計 2,077 件の盗難フォームを受け取りました。そのうち 335 件は国内フォーム、151 件は海外フォームであり、そのうち 1,591 件のフォームは DEXX 事件によるものでした。これらのフォームに対して無料の評価コミュニティ サービスを提供しました。 (追伸。この記事の内容は、フォームを通じて送信されたケースにのみ適用され、電子メールやその他のチャネルを通じて連絡されたケースは含まれません)

今四半期、MistTrack チームは 25 人の盗難顧客を支援し、18 のプラットフォーム上で約 5,352 万 1,200 米ドルの資金を凍結しました。

盗難の理由

2024 年第 4 四半期の悪質な手口の中で、詐欺が盗難の最大の原因となるでしょう。第 4 四半期には、一般的な手法に加えて、いくつかの新しい詐欺手法も登場しました。一緒に見てみましょう。

1. 悪意のある取引ロボット

多くのユーザーは、取引ロボットを使用しているときに、チャネルの上部に新しいロボットが表示されたと報告しました。彼らは、それが公式の新しいロボットだと思い、秘密キーをインポートしてウォレットをバインドするために新しいロボットをクリックしましたが、それが盗まれました。 。よく見ると、このロボットの前に Ad (広告) という文字があることがわかります。これは Telegram 独自の広告プロンプトです。この広告は公式チャンネルに表示されるため、ユーザーは無意識のうちにそれが公式にリリースされたものであると認識してしまいます。ロボットをよく確認してください。

一部のユーザーは、Telegram で有名な取引ロボットを検索し、検索結果の一番上にある (悪意のある) ロボットを選択し、そのロボットに秘密キーを貼り付けます。その結果、ウォレット内の資産が約 1 回で盗まれます。分。 。取引ロボットを使用する際、秘密キーを直接入力する必要がある状況に遭遇した場合はより疑うべきであること、信頼できる取引ロボットを選択すること、取引ロボット プラットフォームのセキュリティを定期的にチェックすること、使用していることを確認することをお勧めします。最新バージョンに更新し、同時に秘密キー管理機能を強化します。

2. 誓約リベート

2024 年になっても、ユーザーはステーキング リベートを目的とした偽の公式グループが関与する詐欺に直面するでしょう。ステーキングリベートは非常に古典的な詐欺手法で、通常は「公式リベート活動」の名目で、ステーキングに参加すれば高いリターンが得られると主張します。魅力的な還元率に多くのユーザーが参加していますが、実はこの「関係者」は本当のプロジェクト当事者ではありません。ユーザーは契約アドレスに送金してリベートを受け取った後、より多くの収入を得るためにさらに資金を投資したいと考えますが、この行動は詐欺師の罠にはまり、最終的にユーザーが投資した資金はすべて詐欺師によって奪われてしまいます。詐欺師。

さらに恐ろしいのは、一部の詐欺師は、ユーザーにリベートを与えるときに、なぜ本当にリベートを受け取ったのかわからない新規ユーザーが、リベートコインを取引しようとして初めて、それが偽物で無価値であることに気づくことさえあるということです。 。

ユーザーは特に「高いリターン」の誘惑を盲目的に信じないよう注意し、常に公式ルートを通じてプロジェクト情報を確認する必要があります。

3. 会議用トロイの木馬

最近、Zoomミーティングのリンクを装ったフィッシング攻撃が多発しています。攻撃者は、公式のドメイン名を使用して通常の Zoom ミーティングのリンクに見せかけ、投資家や著名な記者などになりすましてチャットを開始します。潜在的な被害者を増やし、ユーザーのクリックを誘導する悪意のあるリンクを提供します。ユーザーが [ミーティングの開始] ボタンをクリックすると、悪意のあるインストール パッケージのダウンロードがトリガーされ、被害者のデバイスがマルウェアに感染し、攻撃者はデバイスをリモートで制御し、機密情報を盗み、さらには資産を盗むことができます。詳細については、「百聞は一見に如かず」を参照してください。

ユーザーは、Web サイトのリンクをクリックする前に、より警戒し、疑いを持たないようにすることをお勧めします。デバイスのセキュリティを向上させるために、Kaspersky、AVG などのよく知られたウイルス対策ソフトウェアをインストールしてください。残念ながら感染した場合は、ウォレットの資金を送金してください。できるだけ早く、コンピュータの包括的なウイルス対策チェックを行ってください。

4.貔貅コイン

フォームの統計によると、一般的な状況は、ユーザーが詐欺師のレトリックに誘惑され、貔貅潘に投資してしまうというものです。具体的には、攻撃者は実際の用途シナリオを持たないトークン (貔貅コインなど) を作成し、その将来性を誇張して投資家を惹きつけます。投資家はこのコインを無検閲の取引所やウォレットで購入するよう誘導されます。投資家がこれらの「貔貅コイン」を購入すると、詐欺師はその資金を自分のウォレットアドレスに直接送金します。貔貅コイン自体には実際の市場流通がないため、投資家はそれを販売したり交換したりすることができません。場合によっては、詐欺師は新規投資家からの資金を利用してポンジスキームを通じて初期投資家に支払いを行い、通貨が上昇するという錯覚を生み出し、より多くの投資を呼び込みます。

ユーザーは投資に参加する前に、Goplus などのトークン検出ツールを使用して関連するトークンを確認することをお勧めします。完全には検証されていません。

5.小紅書で詐欺に遭う

最近、MistTrack チームは、一部のユーザーが小紅書で詐欺に遭い、損失が数百万ドルに達する巨額であることに気づきました。小紅書で「仮想通貨」「ビットコイン」「為替」などのキーワードを検索すると、「1日で○倍になった」「 「通貨サークルに勇敢に参入」や「Hundred U God of War」などの投稿では、コメント欄に多くのユーザーが「助けを求めています」、詐欺師の目には、これは大きな「魚のいる池」です。詐欺師は、Exchange のインストール サービスを提供すると称してコメント エリアを漁り、ユーザーは Web3 に参入する最初のステップで詐欺師の罠に陥り、偽の Exchange をダウンロードし、金銭的損失を被りました。詐欺師の中には、いわゆる「業界の専門家」や「投資の専門家」を装い、ユーザーに偽の投資成功事例を見せて「信頼性」を確立する人もいます。その後、いわゆる仮想通貨への投資機会に関するプライベートメッセージがユーザーに送信され、ユーザーが「お金を失うことなく確実にお金を稼げる」ように導く可能性のある内部情報があると主張され、同時に通信チャネルは他のプラットフォームに転送されて継続されました。欺瞞。利用者は、利息を稼ぎたいのに相手が元金に目を付けているという事態を避けるために、他人を信用せず、十分に警戒してください。

最後に書きます

最後に書きます

あなたの暗号通貨が残念ながら盗まれた場合、私たちはケース評価のために無料のコミュニティ支援サービスを提供します。分類ガイドライン(資金の盗難/詐欺/恐喝)に従ってフォームを送信するだけです。同時に、送信したハッカーアドレスは、リスク管理のために SlowMist InMist Lab 脅威インテリジェンス協力ネットワークにも同期されます。 (注: 中国語フォームは https://aml.slowmist.com/cn/recovery-funds.html に送信し、英語フォームは https://aml.slowmist.com/recovery-funds.html に送信してください)

SlowMist は、長年にわたり仮想通貨のマネーロンダリング対策の分野に深く関与しており、コンプライアンス、調査、監査をカバーする完全かつ効率的なソリューションを構築し、仮想通貨の健全な生態環境の構築に積極的に貢献し、また、仮想通貨に対するサポートも提供しています。 Web3 業界、金融機関、規制当局、コンプライアンス部門が専門的なサービスを提供します。その中で、MistTrack は、ウォレット アドレス分析、資金監視、トレーサビリティを提供するコンプライアンス調査プラットフォームであり、3 億件以上のアドレス ラベル、1,000 件以上のアドレス エンティティ、50 万件以上の脅威インテリジェンス データ、および 9,000 万件以上のリスク アドレスを蓄積しています。これらは、デジタル資産のセキュリティを確保し、マネーロンダリング犯罪と戦うための強力な保護を提供します。

過去の問題の復習:

SlowMist: 2024 年第 3 四半期 MistTrack の盗難フォーム分析

SlowMist: 2024 年第 2 四半期 MistTrack の盗難フォーム分析

コメント

全てのコメント

Recommended for you