BTC $83,984.17 +1.20%
ETH $2,714.71 +2.11%
BNB $763.94 +0.25%
XRP $1.51 +1.16%
SOL $119.33 +0.63%
TRX $0.3353 +0.32%
DOGE $0.0950 +2.08%
ADA $0.2511 +2.34%
BCH $311.79 +0.80%
LINK $15.31 +9.47%
HYPE $88.39 -1.52%
AAVE $167.50 +12.98%
SUI $1.15 -0.17%
XLM $0.2296 +8.23%
ZEC $1,418.43 -9.01%
AAPL $337.08 -0.89%
AMZN $247.00 -0.24%
GOOGL $342.55 +0.56%
MSFT $508.19 -0.98%
META $722.56 -0.91%
NVDA $230.58 +0.95%
TSLA $359.45 -2.81%
SNDK $1,736.61 +1.17%
INTC $116.96 -1.85%
SPCX $147.01 -1.61%
MU $1,072.16 +1.44%
AMD $615.70 -0.15%
BTC $83,984.17 +1.20%
ETH $2,714.71 +2.11%
BNB $763.94 +0.25%
XRP $1.51 +1.16%
SOL $119.33 +0.63%
TRX $0.3353 +0.32%
DOGE $0.0950 +2.08%
ADA $0.2511 +2.34%
BCH $311.79 +0.80%
LINK $15.31 +9.47%
HYPE $88.39 -1.52%
AAVE $167.50 +12.98%
SUI $1.15 -0.17%
XLM $0.2296 +8.23%
ZEC $1,418.43 -9.01%
AAPL $337.08 -0.89%
AMZN $247.00 -0.24%
GOOGL $342.55 +0.56%
MSFT $508.19 -0.98%
META $722.56 -0.91%
NVDA $230.58 +0.95%
TSLA $359.45 -2.81%
SNDK $1,736.61 +1.17%
INTC $116.96 -1.85%
SPCX $147.01 -1.61%
MU $1,072.16 +1.44%
AMD $615.70 -0.15%

盗资金

全部
文章
快讯

first_img 乌克兰警方捣毁加密骗局,月盗资金高达 100 万美元

ChainCatcher 消息,乌克兰警方与国家安全局(SBU)近日捣毁了一个利用虚假投资平台窃取加密货币的诈骗网络。该网络通过伪装成投资平台的网站,在用户提现时诱导其连接主加密钱包并批准一笔小额测试交易,随后利用隐藏在网站内的“钱包盗取器”自动将用户资金转移至运营方控制的钱包,并将受害者踢出平台。调查人员目前已确认 62 名受害者,涉案人员超过 46 名乌克兰公民,该网络每月窃取的资金最高可达 100 万美元。警方表示,平台显示的虚假盈利是骗局的一部分,运营者手动创建交易并调整用户账户余额,营造投资增长的假象。除加密货币外,平台还在注册和身份核验过程中收集受害者的护照信息、电话号码、邮箱、登录凭证及照片。该网络的主要组织者是一名 25 岁的 IT 专家,招募了超过 46 名乌克兰公民,在基辅及周边地区运营多个办公室,成员分工负责搭建维护虚假网站、联系潜在受害者及提供安保。受害者来自德国、波兰、立陶宛、拉脱维亚、西班牙、法国、英国、加拿大、以色列等多个国家。警方追踪到该团伙位于荷兰的服务器设备,并获取了存储在那里的数据库,其中包括受害者名单、加密钱包地址、涉嫌被盗金额、内部通讯及平台运营信息。乌克兰警方与 SBU 随后在基辅及周边地区执行了 34 次搜查,查获超过 100 台电脑、100 余部手机、79 张 SIM 卡、文件、现金及 15 辆车。

Galaxy 研究主管:Coldcard 攻击调查陷入 AI 困境,不得不转向中国开源模型追踪被盗资金

ChainCatcher 消息,Galaxy Research 研究主管 Alex Thorn 发文表示,针对 Coldcard 钱包生成地址的攻击仍在持续,目前正在持续收集受害者信息,并将新的受害地址和攻击者地址加入调查数据库。 如果用户仍在使用受影响的 Coldcard 单签地址,应立即迁移资金,根据目前调查结果,所有在 2021 年 3 月固件升级后生成的单签 Coldcard 地址,最终都可能被攻击者清空,只是时间问题。 根据 Galaxy Research 的分析,目前已确认的前三轮攻击呈现出高度程序化特征,攻击交易模式相似,大量被盗比特币仍停留在攻击者地址中,尚未发生转移。 但与此同时一些新的机会型攻击者正在出现,通过剥离资金链、跨链服务(如 ThorChain)以及海外投注平台等方式进行转移和清洗。 此外,Alex Thorn 还提到 AI 工具在安全调查中的限制问题,美国部分大语言模型限制了研究人员追踪被盗资金的能力,团队甚至不得不转向中国开源 AI 模型来协助保护用户资产和进行链上追踪。 他认为这一现象“令人难以置信”,并计划推动相关问题在政府和行业层面展开讨论。Alex Thorn 最后表示,目前大量被盗资金仍处于静止状态,团队正在持续追踪相关地址,并已向美国相关机构及行业伙伴共享信息。他呼吁比特币社区从此次事件中吸取教训,加强自托管安全教育,并提高对钱包复杂性的认识。
app_icon
ChainCatcher 与创新者共建Web3世界