数十万U被盗 揭露针对TG Bot玩家的新型资产诈骗全流程

时间:2024-09-24 编辑: 浏览:(572)

作者:Box | 826.eth 来源:X,@BoxMrChen

最近越来越的朋友找我说自己莫名其妙私钥被盗,说实话我是不信的。不过我们经过多方面调查,发现他们其实有一个很明显的特征,都是土狗玩家,经过调查和总结,我们终于总结出来一套完整的流程链。希望对大家能有一些启发。

1.自动撒网

随着Sol的生态极速增长,现在有非常多的自动化监控机器人做的非常完善,能获取大量信息进行分析,而攻击者首先利用了这一点。

我们用一个例子展示。

注意看红线标记的地方,出现了一个Telegram群组,这里恰好就是被盗的主要入口。

Sol的代币比较独特,可以通过上传Metadata来自动设定很多数据,比如头像,社交链接等。

可以看到,这里的数据刚好就是监控机器人展示的数据,也就是说,攻击者利用了大家会相信监控机器人这种可信度高的渠道,散播他们的钓鱼链接。

而触发这种监控,只需要做一些机器人进行拉盘即可,他们只需要把数据做的好看,很多人就很容易上当。此时进行下一步。

2.虚假验证

如果你不小心点了这个TG,想进入这些TG群的时候,恭喜你,你离被盗更近了一步。得益于TG最新的小程序功能,攻击者有了一个完美的以假乱真的办法。当你进入这些群组的时候,会看到有一个验证请求,这很常见,因为很多TG群要防机器人,所以也是一个非常可信的需求。当你点开的时候,你就需要小心了。

此时,他会利用TG小程序弹出一个以假乱真的TG登陆窗口,此时只要你一个不小心扫了码,很抱歉,你的TG已经被攻击者登陆控制了。

3.记录扫描

这个阶段,攻击者会极快的扫描你的聊天记录和你的各种TG Bot,众所周知,现在的TG Bot基本就是裸奔,攻击者可以很轻松的从你的Bot里面拿走你的资产,而他们攻击的目标用户恰好就是这些土狗玩家,属于是目标用户明确。此时非常多高价值meme币就成为黑客的盘中餐了。

到此,攻击结束,为什么这个案例值得说?因为很多用户他甚至无法辨别这是黑客攻击,在咨询我们的时候,他们不会提供任何TG有关的信息,他们始终坚信是有电脑木马或者钓鱼链接。整个流程在一般用户看来非常可信,从可信的监控Bot,到可信的TG验证,其中没有一个地方是具有可疑操作的。

挽救措施

当你扫码后,你的信息资料应该会被立刻同步,我们推荐你做以下操作。

1. 立刻转移所有Bot里面的资产,按照从大资金到小资金的顺序。

2. 查看TG中已经登陆的设备,立刻退出可疑设备。

3. 联系TG常用人,声明自己TG账号已经被盗,防止继续可信传播。

最新 更多 >
  • 1 索拉纳DEX销量暴跌:SOL会有麻烦吗?

    这一大幅下跌暗示了人们对索拉纳表情包的兴趣正在降温。如果利息继续下降,SOL的价格可能会测试145.90美元左右的较低支撑水平。 索拉纳[SOL]去中心化交易所的每日交易量有所下降。截至5月26日,AMBCrypto对阿尔忒弥斯仪表盘的分析显示,交易额为9.84亿美元。 在此之前的三天,这个数字超过了15亿美元。这一下降与区块链在4月份的记录形成了鲜明对比。当时,索拉纳的DEX交易量创下了600亿

  • 2 如果你在2020年用1200美元的刺激支票购买比特币,你现在就有这么多了

    四年前,美国公民从政府收到了1200美元的刺激支票,以帮助他们从新冠肺炎疫情期间遭受的经济损失中恢复过来,投资这笔钱是支票接受者的热门选择之一。事实上,美国国税局(IRS)根据《冠状病毒援助、救济和经济法案》(CARES法案)发放了刺激支票或经济影响付款,第一轮金额为1200美元(每个孩子多500美元)。投资比特币对于当时选择将1200美元的刺激计划投资于比特币的人来说,考虑到旗舰去中心化金融(D

  • 3 SEC批准以太坊ETF基金-最新加密货币新闻

    加密货币行业最近取得了快速发展。5月22日,华盛顿特区出现了两党对加密货币监管法案的支持,随后美国证券交易委员会(SEC)于次日批准了以太坊ETF现货基金。 内容隐藏1为什么以太坊的ETF审批意义重大?2是什么影响了美国证券交易委员会的决定?3个关键要点 为什么以太坊的ETF审批意义重大? 以太坊联合创始人兼Consensys首席执行官Joe Lubin表示,这两起事件标志着美国

  • 4 最佳Memecoin和Altcoin组合

    目录简介PawFury(PAW):动态Memecoin Shiba Inu(SHIB):狗狗币杀手以太坊(ETH):创新的中坚力量结论将Memecoin的爆发潜力与已建立的altcoins的稳定性和创新性相结合,可以创建强大的投资策略。2024年,一个突出的组合包括PawFury(PAW)、Shiba Inu(SHIB)和以太坊(ETH)。这就是为什么这三人组可以成为你获胜的投资组合。PawFur

  • 5 5月25日,最值得投资的加密货币——核心、Tezos、乐观主义

    Explore potential additions to your cryptocurrency watchlist with our Analysis of top contenders for the best buys. Stay informed with insights on promising picks. Several market activities have recen

  • 6 分析师预测,以太坊ETF获批后,这些硬币将激增

    最近以太坊ETF的批准在加密货币市场掀起了轩然大波。分析师现在正在确定其他可能从这一具有里程碑意义的决定中受益的加密货币。随着2024年牛市势头的增强,细心的投资者迫切希望了解哪些硬币可能会出现飙升。本文考察了专家提供的见解,揭示了有望驾驭以太坊突破浪潮的加密货币。CYBRO预售运行迅速,2500万代币已售罄CYBRO是一个独一无二的市场,利用了Blast区块链的本地收益潜力。CYBRO为早期投资

  • 7 可以看到主要优势的顶级Altcoins

    目录简介PawFury(PAW):Memecoins Cardano(ADA)的下一件大事:研究驱动的区块链波纹(XRP):跨境支付领导者结论随着加密货币市场的不断发展,一些替代币显示出巨大的上行潜力。其中,PawFury(PAW)、Cardano(ADA)和Ripple(XRP)脱颖而出。这就是为什么这些altcoins可能是你的下一个大投资。PawFury(PAW):记忆币中的下一件大事Paw

  • 8 探索2024年有前景的投资:BlockDAG在其最新预售批次中筹集了3350万美元,与Hedera&Pepe Coin一起

    加密货币爱好者总是在关注下一笔大额投资。本文考察了三个重要的竞争者:Hedera(HBAR)、Pepe(Pepe)和BlockDAG(BDAG)。每一个都提供了独特的功能和增长潜力。我们将评估他们的优势和前景,考虑到安卓加密挖矿应用程序的影响、Hedera最近的合作关系以及Pepe在大幅上涨后的价格波动。此外,我们还将探讨BlockDAG是如何在加密采矿行业掀起波澜的,其技术筹集了3350万美元。

  • 9 分析师预计加密货币市场增长-最新加密货币新闻

    分析师Michael van de Poppe最近的评估表明,加密货币市场的动态发生了变化。Van de Poppe认为,市场目前处于大幅调整后的盘整阶段,尤其是跌幅在50%至70%之间的替代币,在超过之前的历史高点之前,可能会经历进一步的盘整。 隐藏的内容1加密货币市场价值能否达到15万亿美元?2合并阶段的意义是什么?投资者的3大收获 加密货币市场价值能达到15万亿美元吗? V

  • 10 Dogwifhat突破3美元:WIF很快会达到5美元吗?

    WIF的购买压力在过去几天有所增加。WIF必须突破3.30美元才能维持其牛市涨势。 Dogwifhat(WIF)多头在过去几天里加强了他们的游戏,因为模因币出现了两位数的增长。 因此,WIF突破了牛市模式,这有可能在未来几天引起进一步的增长。 WIF牛市正在获胜 根据CoinMarketCap的数据,WIF投资者度过了美好的一周,因为模因币的价格在过去七天里健康地上涨了20%。 在过去的24小时里