根據已掌握的情報來看,黑灰産會使用虛拟币進行交易,交易直接涉及虛拟币地址、私鑰,以及衍生出來的具備存儲功能的虛拟币錢包。在規模龐大的交易市場下,是巨大的利益誘惑,自然暗流湧動。
近期,我們在黑灰産渠道又發現一款靓号生成器的工具,可以批量生成指定規則的虛拟币收款地址,目前以太坊、波場等主流的虛拟貨币網絡均發現相關的靓号生成器,包括網頁版,PE 版。
靓号生成器的原理
以太坊靓号生成工具平台樣例
以太坊靓号是指由你自己選擇的 ETH 地址,使其看起來不那麼普通。
比如:
0x888888*************************************e9455f
0x226de9*************************************999999
波場靓号生成工具平台樣例
波場靓号是指由你自己選擇的 TRC20 地址,使其看起來不那麼普通。
TMBeVii**************************bmr8888
TL1234ai**************************CKHpTN
部分根據軟件使用周期收費、部分根據号碼規則(指定尾數 4 位,5 位,6 位)收費,收款方式均為虛拟貨币。
從多個區塊鍊渠道的情報來看,通過靓号生成器生成虛拟貨币地址而進行欺詐的事件偶發,單次損失金額超幾十萬個虛拟貨币(價值過百萬元)。
相同尾号空投騙局
有一個現象,當我們在使用網銀轉賬時,曆史轉賬交易賬号會展示出來方便快速轉賬,例如:A 經常給 B 頻繁轉賬,B 的賬号就會頻繁出現在 A 最近轉賬的列表中。
同理,虛拟币錢包在交易時,如果生成一個與 B 尾号相同的賬号 B1,且 B1 也在 A 的轉賬列表中,當 A 給 B 轉賬時,就有可能誤轉給 B1。
截圖來自慢霧科技公衆号
如果想要實現這種騙局,就涉及到三個關鍵環節:
誰在向外頻繁的轉賬
獲取收款賬号地址
僞造出與收款方相似的賬号地址
這些在傳統的網銀交易上基本上很難實現,但由于區塊鍊本質上是一個公開的記賬本,結合靓号生成器,就可以實現。如圖,在區塊鍊浏覽器中,會展示近期大額轉賬交易,或者根據條件篩選虛拟貨币網絡中的交易情況。
高頻、高額交易大資産虛拟币地址是不法分子的重要監控目标,通過區塊鍊浏覽器找到其常用的收款地址,利用靓号生成器生成與接收方相似(一般是前幾位,或者後幾位基本一樣)的地址,再向發送方精準頻繁空投小額的 Token(例如 0.01 USDT 或 0.001 USDT 等),一是為了僞造交易記錄,二是讓地址顯示在最新位置,那麼轉賬時很容易誤操作轉給這個與接收方相似的地址。由于區塊鍊特有的匿名和不可篡改等特性,誤轉後無法追回。
截圖來自 TokenPocket 錢包公衆号
通過調研分析發現,使用靓号生成器主要用戶群體是黑産人員,而原本進行虛拟币大額交易的也不乏存在一些職業化黑産洗錢團夥,不難看出,也是妥妥的 " 黑吃黑 "。
此外,還有三種 " 盜币 " 詐騙要注意防範
第一類,以糖果、空投為名,誘導受害人安裝虛假的虛拟貨币錢包。
虛拟貨币項目早期在推廣的過程中,為了吸引更多的用戶入場,會贈送代币,即糖果 / 空投。不法分子則以贈送糖果 / 空投為由,誘導安裝虛假的數字貨币錢包。
第二類,冒充虛拟貨币交易所。
以受害人賬戶存在風險為由,誘騙用戶安裝含屏幕共享功能的會議 APP、虛拟貨币錢包,獲得受害人的虛拟貨币錢包助記詞後,盜取虛拟貨币。
第三類,冒充正規虛拟貨币錢包網站釣魚。
山寨虛拟貨币錢包網站、上架小衆應用分發站點,推廣假冒的虛拟貨币錢包應用,部分用戶由于經驗不足、風險意識不強,誤入假冒的網站,下載了假冒的虛拟貨币錢包,導緻遭受财産損失。
早前,我們發現虛拟貨币詐騙趨勢多為冒充虛拟貨币錢包,冒充 im** 虛拟貨币錢包的釣魚網站關聯服務器已多達幾十個,網站字體包含簡體中文、英文、日語,初步分析,其施詐的目标用戶不止境内,有可能涉及境外詐騙。
盜币過程也很 " 強盜 "
方式一:用戶在使用虛拟貨币錢包時,向虛拟貨币收款二維碼轉賬,錢包内的虛拟貨币被盜。
此時,在釣魚管理後台,可以看到用戶授權的信息,即可盜走受害人虛拟貨币。
方式二:以空投為名,吸引受害人關注,當訪問假的數字錢包網站後,在頁面選擇獲得貨币時,頁面會調起手機已安裝的虛拟貨币錢包 APP。當受害人選擇錢包 APP,并完成授權操作後,騙子即可拿到受害人該虛拟貨币錢包的權限。
此時,釣魚網站管理後台,可查看到受害人的授權信息,即可盜走受害人虛拟貨币。
這裡的 " 授權 ",就是允許另外一個賬号,在不通知你的前提下,使用你的部分資産,可能就包含轉走你虛拟貨币錢包裡的 " 錢 "。
無論是哪種方式,騙子的目的都是要獲取用戶的 " 私鑰 ",掌握了秘鑰,也就掌握了虛拟貨币賬戶的财富 " 密碼 "。
玩笑開的
讓人一秒警覺的程度
在這裡提示大家,虛拟币的私鑰相當于銀行卡密碼,且具有唯一性,不要輕易托管或授權,以免洩露造成損失。