🎉 亲爱的广场小伙伴们,福利不停,精彩不断!目前广场上这些热门发帖赢奖活动火热进行中,发帖越多,奖励越多,快来 GET 你的专属好礼吧!🚀
1️⃣ #TokenOfLove# |广场音乐节打 CALL
为偶像打 CALL,Gate 广场送你直达 Token of Love!泫雅、SUECO、DJ KAKA、CLICK#15 —— 你最想 pick 谁?现在在广场带上 歌手名字 + TokenOfLove 标签发帖应援,就有机会赢取 20 张音乐节门票。
详情 👉 https://www.gate.com/post/status/13214134
2️⃣ #GateTravel旅行分享官# |晒旅程赢好礼
广场家人们注意啦,Gate Travel 已经上线。带话题发帖,分享你的 Gate Travel 旅行体验、心愿清单、使用攻略或趣味见闻,就有机会获得旅行露营套装、速干套装、国际米兰旅行小夜灯等好礼!
详情 👉 https://www.gate.com/post/status/13172887
3️⃣ #内容挖矿# |发帖还能赚钱
广场长期活动进行中,最高可享 10% 手续费返佣!发布优质内容,如行情解析、交易观点等,吸引更多用户点赞和评论。若用户在互动后 180 分钟内完成现货或合约交易,你将获得最高 10% 的手续费返佣!
详情 👉 https://www.gate.
Drainer软件新威胁:年窃取2.95亿美元 加密钱包安全亟需警惕
加密世界的新威胁:Drainer软件的崛起与危害
加密货币领域正面临着一种新的威胁——Drainer软件。这种恶意程序专门设计用于非法清空加密货币钱包,其开发者通过出租的方式提供服务,使得任何人都可以付费使用这种危险工具。
本文将探讨几种具有代表性的Drainer软件,分析其运作模式以及对用户造成的危害,旨在提高人们对网络钓鱼威胁的认识。
Drainer的运作模式
尽管Drainer的种类众多,但其基本原理大同小异——利用社会工程学手段,如伪造官方公告或空投活动,诱导用户上当受骗。
空投申领诈骗
某些团伙通过电报频道推广服务,采用"诈骗即服务"的模式运营。他们为诈骗分子提供钓鱼网站,支持其不法活动。一旦受害者扫描钓鱼网站上的二维码并连接钱包,Drainer软件就会检测并锁定钱包中最有价值且易于转移的资产,发起恶意交易。当受害者确认这些交易后,资产就会被转移到犯罪分子的账户中。通常,被盗资产的20%归Drainer软件的开发者所有,而80%则归诈骗分子所有。
购买这类恶意软件服务的诈骗团伙,主要通过冒充知名加密货币项目的钓鱼网站来引诱潜在受害者。他们利用高仿推特账号,在官方推特账号的评论区大量发布虚假的空投申领链接,诱使用户进入网站。用户一旦疏忽大意,就可能遭受资金损失。
社交媒体攻击
除了销售恶意软件,社会工程学攻击也是Drainer常用的手段。黑客通过盗取高流量个人或项目的Discord、Twitter账号,发布包含钓鱼链接的虚假信息以窃取用户资产。他们通常会诱导Discord管理员打开恶意的验证机器人或添加包含恶意代码的书签来窃取权限。
在成功获取权限后,黑客还会采取一系列措施延长攻击持续时间,如删除其他管理员、将恶意账户设置为管理员、使主账号违规等。黑客利用盗取的社交媒体账号发送钓鱼链接,诱骗用户打开恶意网站并签署恶意签名,从而实施资产盗窃。
勒索软件服务
某些俄罗斯勒索软件服务组织提供域名、恶意软件的开发和维护等服务,并保留被其代码感染的受害者赎金的20%。勒索服务使用者负责寻找勒索目标,获得最终支付给该组织赎金金额的80%。
据报道,这类团伙自2019年9月首次出现以来,已对全球数千名受害者发动攻击,勒索超过1.2亿美元的赎金。近期,美国司法部指控一名俄罗斯男子为某勒索软件集团的头目,并冻结了200多个被认为与该团伙活动有关的加密货币账户。
Drainer的危害程度
以某平台收录的一例Drainer相关受害案件为例,受害人点击钓鱼网站授权后被盗取价值28.7万美元的加密货币。该钓鱼网站在某公链上线初期被投放于社交媒体,诱骗用户领取空投。钓鱼网站与官方网站仅差一个字母,极易使用户混淆。
根据受害人提供的被盗交易哈希,可以发现该笔被盗交易的发起人为Drainer软件。得逞后,3.62万枚某代币进入Drainer的资金汇集地址,14.49万枚进入黑客地址,完成了获利资金的二八分成。据统计,仅该案涉及的Drainer资金汇集地址自2023年3月以来的流水就高达8143.44枚ETH和91.1万枚USDT。
数据显示,2023年Drainer软件已从324,000名受害者手中窃取了近2.95亿美元的资产。多数Drainer从去年才开始活跃,但已造成巨大的经济损失,仅几种主要的Drainer就已窃取了数亿美元,可见其普及面之广、威胁之大。
结语
随着一些知名Drainer团伙宣布退出,新的Drainer团队迅速崛起,钓鱼活动呈现此消彼长的态势。面对不法团伙的猖獗,构建安全的加密环境需要多方共同努力。用户应提高警惕,增强防诈意识,以避免成为下一个受害者。同时,相关平台和机构也应加强监管和防护措施,共同维护加密货币生态系统的安全。