Cointime

Download App
iOS & Android

SlowMist: 2024 年第 2 四半期 MistTrack の盗難フォーム分析

Validated Project

ブロックチェーンの急速な発展に伴い、コインの盗難やフィッシング、ユーザーを狙った詐欺などのセキュリティインシデントは日々増加しており、攻撃手法も多様化しています。スローミストには毎日、被害者からの支援要請が多数寄せられており、資金の追跡と救出に協力できることを望んでいます。その中には数千万ドルを失った大規模な被害者も多数います。これに基づいて、このシリーズは四半期ごとに受け取った盗難フォームの統計を収集して分析し、感作解除後の実際のケースを使用して一般的または稀な悪の手口を分析し、ユーザーが資産をより適切に保護する方法を学習できるようにすることを目的としています。

統計によると、MistTrack チームは 2024 年の第 2 四半期に合計 467 件の盗難フォームを受け取りました。そのうち 146 件は海外フォーム、321 件は国内フォームでした。これらのフォームに対して無料の評価コミュニティ サービスを提供しました (追伸。この記事の内容はフォームのみです)。提出されたケースから、電子メールまたはその他のチャネルを通じて連絡されたケースを除く)

その中で、MistTrack チームは、18 人の盗難顧客を支援し、13 のプラットフォーム上で約 2,066 万 4,100 米ドルの資金を凍結しました。

盗難に遭う理由トップ3

2024 年第 2 四半期フォームで最も一般的な邪悪な戦術は次のとおりです。

秘密鍵が漏洩した

第 2 四半期フォームの統計によると、多くのユーザーは秘密キー/ニーモニックを Google ドキュメント、テンセント ドキュメント、バイドゥ クラウド ディスク、グラファイト ドキュメントなどのクラウド ディスクに保存しています。一部のユーザーは、WeChat やその他のツールを使用して秘密キー/ニーモニック フレーズを保存しています。さらに、WeChat の画像リテラシー機能を使用してニーモニック ワードを WPS テーブルにコピーし、テーブルを暗号化してクラウド サービスを開始し、同時にローカル ハードウェアに保存することもできます。コンピューターのドライブ。情報セキュリティを向上させるように見えるこれらの行動は、実際には情報盗難のリスクを大幅に高めます。ハッカーは多くの場合、「クレデンシャル スタッフィング」という手法を使用して、インターネット上で公的に漏洩したアカウントとパスワードのデータベースを収集し、これらのクラウド ストレージ サービス Web サイトにログインしようとします。これは偶然の行為ではありますが、ログインさえ成功していれば、ハッカーは暗号通貨に関連する情報を簡単に見つけて盗むことができます。これらの状況は、受動的な情報漏洩とみなすことができます。また、カスタマーサービスを装った詐欺師に誘導されてニーモニックフレーズを入力されたり、Discord などのチャットプラットフォーム上のフィッシングリンクに騙されて秘密鍵情報を入力されたりするなど、積極的に漏洩するケースもあります。ここで、MistTrack チームは、秘密キー/ニーモニック フレーズはいかなる状況でも誰にも公開されるべきではないことを全員に強く思い出させます。

さらに、偽のウォレットは秘密鍵の漏洩につながる最も大きな被害を受ける分野でもあります。この部分はすでに決まり文句になっていますが、検索エンジンを使用するときに誤って広告リンクをクリックし、偽のウォレット アプリケーションをダウンロードするユーザーが依然として多数存在します。ネットワーク上の理由により、多くのユーザーはサードパーティのダウンロード サイトから関連アプリケーションを入手することを選択します。これらのサイトはアプリが Google Play ミラーからダウンロードされていると主張していますが、実際のセキュリティには疑問があります。以前、SlowMist セキュリティ チームはサードパーティ アプリケーション マーケット apkcombo 上のウォレット アプリケーションを分析し、apkcombo によって提供された imToken 24.9.11 バージョンが存在しないバージョンであり、現在最も偽の imToken ウォレットが存在するバージョンであることを発見しました。市場にあります。

また、ユーザー管理、通貨管理、リチャージ管理などの複雑なデジタル通貨管理機能を含む、偽ウォレット チームに関連するいくつかのバックエンド管理システムも追跡しました。この種の釣りの高度な機能とプロ意識は、多くの人々の想像を超えています。

たとえば、第 2 四半期には、ユーザーが検索エンジンで「Twitter」を検索し、誤って偽バージョンの Twitter アプリケーションをダウンロードしてしまうという、比較的珍しいケースがありました。ユーザーがアプリを開くと、地域制限により VPN が必要であるというプロンプトが表示され、アプリに付属する偽の VPN をダウンロードするようユーザーに指示されます。その結果、ユーザーの秘密キー/ニーモニック フレーズが盗まれます。このような事件は、オンライン アプリケーションやサービスは合法性と安全性を確保するために慎重にレビューおよび検証される必要があることを改めて思い出させます。

釣り

分析によると、第 2 四半期に盗まれた支援リクエストの多くはフィッシングによるものでした。ユーザーは、有名プロジェクトの Twitter に投稿されたフィッシング リンク コメントをクリックしました。以前、SlowMist セキュリティ チームは対象を絞った分析と統計を作成しました。有名なプロジェクト関係者の約 80% がツイートを公開した後、コメント エリアの最初のメッセージが詐欺的なフィッシング アカウントによって占有されます。また、Telegram には Twitter アカウントを販売するためのグループが多数存在し、これらのアカウントはフォロワー数や投稿数、登録時間が異なるため、購入希望者がニーズに応じて購入できることもわかりました。歴史によれば、販売されたアカウントのほとんどは仮想通貨業界やインターネットの有名人に関連したものです。

また、Twitter アカウントの販売を専門とする Web サイトもあり、さまざまな年代の Twitter アカウントを販売しており、類似性の高いアカウントの購入もサポートしています。たとえば、偽のアカウント Optimlzm の外観は、本物のアカウント Optimism に非常に似ています。このような類似性の高いアカウントを購入した後、フィッシング詐欺集団はプロモーション ツールを使用してアカウントの交流とファンの数を増やし、それによってアカウントの信頼性を高めます。これらのプロモーションツールは、暗号通貨の支払いを受け入れるだけでなく、「いいね!」、リツイート、フォロワーなどを含むさまざまなソーシャルプラットフォームサービスも販売します。これらのツールを使用すると、フィッシング グループは多数のファンと投稿を持つ Twitter アカウントを取得し、プロジェクト パーティの情報公開の仕組みを模倣することができます。本物のプロジェクト関係者のアカウントとの類似性が高いため、多くのユーザーにとって本物と偽物を区別するのは難しく、フィッシンググループの成功率がさらに高まります。その後、フィッシング詐欺集団は、自動ボットを使用して有名プロジェクトの動向を追跡するなどのフィッシング活動を実行します。プロジェクト チームがツイートを公開すると、ボットが自動的に返信して最初のコメントを取得し、より多くのビューを獲得します。フィッシング詐欺集団が偽装したアカウントは、プロジェクトチームのアカウントと非常によく似ているため、ユーザーが不注意で偽アカウントのフィッシングリンクをクリックし、認証・署名を行ってしまうと、資産の損失につながる可能性があります。

一般的に、ブロックチェーン業界におけるフィッシング攻撃を見ると、個人ユーザーにとってのリスクは主に「ドメイン名と署名」の 2 つの核心部分にあります。包括的なセキュリティ保護を達成するために、私たちは常に二重保護戦略、つまり人的セキュリティ意識の防御 + 技術的手段の防御の採用を提唱してきました。技術的防御とは、フィッシング リスクをブロックするプラグイン Scam Sniffer などのさまざまなハードウェアおよびソフトウェア ツールを使用して、資産と情報のセキュリティを確保することを指します。ユーザーが疑わしいフィッシング ページを開くと、ツールによってリスク プロンプトがポップアップ表示されます。これにより、最初の段階でリスクが発生するのを防ぐことができます。人的セキュリティ意識の防御の観点から、全員が「ブロックチェーン ダーク フォレスト セルフレスキュー ハンドブック」( https://github.com/slowmist/Blockchain-dark-forest-selfguard-handbook/ ) を深く読み、徐々にマスターすることを強くお勧めします。 blob/main/ README_CN.md )。これら 2 つの保護戦略を連携することによってのみ、絶えず変化し、アップグレードするフィッシング攻撃手法に効果的に対抗し、資産のセキュリティを保護することができます。

詐欺

Q2 詐欺の手口は数多くありますが、最も多い詐欺の手口は貔貅潘(貔貅潘)です。伝説では、貔貅はすべてを排泄せずに飲み込むことができるとされており、金や宝石などの宝物は一度飲み込むと取り出すことができないと言われています。したがって、貔貅ディスクは、一度購入すると売却できないデジタル通貨の比喩として使用されます。

被害者は自分の経験を次のように述べています。「私はテレグラムグループで質問しました。そして、誰かが私の質問に熱心に答えてくれて、私にたくさんのことを教えてくれました。私は、他の人がとても良い人だと感じました。」新しいトークンを購入するために私をプライマリーマーケットに連れて行くことを提案し、私がそれを購入した後、通貨が上昇し続けたとき、彼は私に絶好の機会が来たと言いました。彼は私にすぐに投資を増やすように勧めましたが、私は物事はそれほど単純ではないと感じたので、私が騙されているかもしれないと気づき、グループの他の人々に尋ねました。私も試してみましたが、私がポジションを追加しなくなったことを知った詐欺師は私をブロックしました。 」

この被害者の経験は、実は貔貅潘詐欺の典型的なパターンを反映しています。

1. 詐欺師は、罠を仕掛け、高利益を約束する餌を投げるスマートコントラクトを展開します。

この被害者の経験は、実は貔貅潘詐欺の典型的なパターンを反映しています。

1. 詐欺師は、罠を仕掛け、高利益を約束する餌を投げるスマートコントラクトを展開します。

2. 詐欺師は、トークンを購入するようターゲットを誘致するために全力を尽くします。そのため、被害者は通常、トークンが十分に増加するまで待ってからトークンを購入しようとしますが、結局トークンを売却できないことがわかります。購入したトークン。

3. 最後に、詐欺師は被害者の投資資金を引き出します。

第 2 四半期のフォームで言及されている Pixiu コインはすべて BSC で発生したものであることは注目に値します。以下の図でわかるように、詐欺師は保有していたトークンをウォレットや取引所に送信し、その結果、多くの取引は人間の参加による幻想です。

Pixiu 市場は隠された性質を持っているため、経験豊富な投資家でも真実を明確に見るのは難しい場合があります。現在、ミームトレンドが流行しており、様々な種類の「ドージコイン」が市場に一定の影響を与えています。貔貅プレートの価格は急速に上昇するため、真実を知らない多くの市場参加者がこの「地犬熱」の波を追って、うっかり貔貅プレートの罠に足を踏み入れてしまうことがよくあります。購入後は販売できなくなります。

したがって、MistTrack チームは、貔貅取引への参加による経済的損失を避けるために、取引前に次の措置を講じることをお勧めします。

  • MistTrack を使用して関連アドレスのリスク ステータスを確認するか、GoPlus のトークン セキュリティ検出ツールを使用して Pixiu コインを識別し、取引の決定を行います。
  • コードが Etherscan や BscScan で監査および検証されているかどうかを確認するか、一部の被害者が詐欺コインのレビュー タブで警告しているようにレビューを読んでください。
  • 関連する仮想通貨情報を理解し、プロジェクト当事者の背景を考慮し、自己予防意識を向上させます。超高リターンは通常より大きなリスクを意味するため、超高リターンを提供する仮想通貨には注意してください。

最後に書きます

あなたの暗号通貨が残念ながら盗まれた場合、私たちはケース評価のために無料のコミュニティ支援サービスを提供します。分類ガイドライン(資金の盗難/詐欺/恐喝)に従ってフォームを送信するだけです。同時に、送信したハッカーアドレスは、リスク管理のために SlowMist InMist Lab 脅威インテリジェンス協力ネットワークにも同期されます。 (注: 中国語フォームはhttps://aml.slowmist.com/cn/recovery-funds.htmlに、英語フォームはhttps://aml.slowmist.com/recovery-funds.htmlに送信してください)

SlowMist は、長年にわたって仮想通貨のマネーロンダリング対策の分野に深く関与しており、コンプライアンス、調査、監査をカバーする完全かつ効率的なソリューション セットを形成しており、仮想通貨の健全な生態環境の構築に積極的に貢献し、また、仮想通貨に対するサポートも提供しています。 Web3 業界、金融機関、規制当局、コンプライアンス部門にプロフェッショナルなサービスを提供します。その中で、MistTrack は、ウォレット アドレス分析、資金監視、トレーサビリティを提供するコンプライアンス調査プラットフォームであり、3 億件以上のアドレス ラベル、1,000 件以上のアドレス エンティティ、50 万件以上の脅威インテリジェンス データ、および 9,000 万件以上のリスク アドレスを蓄積しています。これらは、デジタル資産のセキュリティを確保し、マネーロンダリング犯罪と戦うための強力な保護を提供します。

コメント

全てのコメント

Recommended for you

  • ラマランドでの釣りのステップバイステップガイド! 「フィッシング トーナメント」に参加して莫大な $AR ボーナスを獲得する方法を学びました

    サトシズ パレスが開発したラマ ランドが立ち上げたアクアランディア釣りミニ ゲームでは、プレイヤーは $LLAMA を支払って 3 つのレア度の魚を釣るための餌を購入でき、その魚は $LLAMA と交換できます。ラマランドはまた、9月3日から9月4日まで開催される、参加者が釣りポイントに応じてARドルを獲得できるアクアランディア24時間釣りトーナメントも開始する。

  • ヴィタリク氏:仮想通貨ユーティリティの最低点は過ぎた

    ヴィタリック・ブテリン氏は、仮想通貨ユーティリティの最低点は過ぎたとツイートした。テクノロジーの観点から見ると、過去 5 年間の最大の発展は主に、ブロックチェーンのスケーラビリティ問題が差し迫った解決を迎えたことです。 Vitalik氏は特に予測市場Polymarketに言及し、今春のインタビュー後、同社がイーサリアム上に存在することに非常に満足していると述べた。

  • FBI:仮想通貨取引所の従業員になりすまして資金を違法に盗む詐欺師に注意してください

    FBIは8月1日、詐欺師が仮想通貨取引所の従業員になりすまして、一方的なメッセージや電話を通じて資金を盗んでいると警告を発し、アカウントに問題があると主張して被害者にログインメッセージを提供させた。リンクをクリックするか、識別情報を共有します。

  • 7月の安定通貨発行額は1,443億米ドルに増加し、USDTの市場シェアは78.9%に達した

    TheBlockProのデータによると、7月のチェーン上のステーブルコインの調整後の取引量は18.8%増加して9,974億米ドルに達し、ステーブルコインの供給量は1.2%増加して1,443億米ドルに達し、そのうちUSDTとUSDCが市場シェアを占めていた。それぞれ78.9%と17.1%。さらに、ビットコインとイーサリアムの調整後のオンチェーン取引量は全体で31.8%増加し、4,450億米ドルに達しました。このうち、ビットコインの調整後のオンチェーン取引量は34.7%増加し、イーサリアムの調整後オンチェーン取引量は4,450億米ドルに増加しました。 27.7%。

  • アラブ首長国連邦のドバイ商業銀行が仮想資産サービスプロバイダーの専用口座を開設

    アラブ首長国連邦(UAE)のドバイ商業銀行(CBD)は、顧客の資金を管理し、規制上の健全性要件を満たすために、仮想資産サービスプロバイダー(VASP)の専用口座を開始しました。CBDは中央銀行に準拠するための専用口座を開始しました。 UAE およびドバイ仮想資産規制庁 (VARA) の規制。 CEOのベルント・ファン・リンダー氏は、この動きはドバイ商業銀行の中核的な銀行サービスと一致しており、デジタル経済の発展を促進する同銀行の計画を支援すると述べた。

  • ブロックチェーン融資プロトコルMorphoがRibbit Capital主導で5,000万米ドルの資金調達を完了

    DeFi企業モルフォは、CEOのポール・フランボットがまだ大学3年生だったときに1,800万ドルの資金を調達した。今回、モルフォはプライベートトークンセールを通じて5000万ドルを調達したが、評価額は明らかにしなかった。この戦略的資金調達ラウンドは、Robinhood、Revolut、Coinbaseなどの金融テクノロジー企業への初期投資家であるRibbit Capitalが主導しました。

  • ナッシュビル会議によりBTCは70,000ドルに達しました 将来、市場はどう動くでしょうか? |トレンドX総研

    ナッシュビル会議によりBTCは70,000ドルに達しました 将来、市場はどう動くでしょうか?

  • 暗号通貨のトロイの木馬: ステーブルコイン

    この見解は過去に物議を醸したかもしれませんが、現在では、仮想通貨業界はもはやこの見解を持っている唯一のグループではありません。ブラックロックの共同創設者兼最高経営責任者(CEO)のラリー・フィンク氏は現在、トークン化の必然性とそれが世界の金融システムにもたらすメリットについて頻繁に語っている。世界最大の資産運用会社であるブラックロックは、暗号資産市場全体の価値(2.5兆ドル)の4倍以上(10.5兆ドル)を管理しています。 言い換えれば、暗号業界全体の価値総額よりも多くの資本を管理している機関は、世界の金融システムとそのすべての資産がトークン化された形で暗号資産レール上に存在することを世界に伝えているのです。信号を無視することはできません。

  • ARB における USDT の安全性に関する質問と回答 |

    読者からの最近の質問への回答。質問がある場合は、まとめてからメッセージを残してください。次回は一緒に回答します。

  • Uweb有名教師のフロンティア講座 第82回 マクロ市場とWeb3トレンド分析

    Uweb の有名講師による最先端の授業は毎週火曜と木曜の 20:30 に始まります。今回は第 82 回目です。ゲストは Uweb 校長の Yu Jianing 氏で、最近の市場のマクロトレンドを読み解きます。そしてビッグニュース。