🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 联合推广任务上线!
本次活动总奖池:1,250 枚 ES
任务目标:推广 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 专场
📄 详情参考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任务内容】
请围绕 Launchpool 和 Alpha 第11期 活动进行内容创作,并晒出参与截图。
📸【参与方式】
1️⃣ 带上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 发帖
2️⃣ 晒出以下任一截图:
Launchpool 质押截图(BTC / ETH / ES)
Alpha 交易页面截图(交易 ES)
3️⃣ 发布图文内容,可参考以下方向(≥60字):
简介 ES/Eclipse 项目亮点、代币机制等基本信息
分享你对 ES 项目的观点、前景判断、挖矿体验等
分析 Launchpool 挖矿 或 Alpha 积分玩法的策略和收益对比
🎁【奖励说明】
评选内容质量最优的 10 位 Launchpool/Gate
Drainer恶意软件肆虐 加密货币安全风险激增
网络钓鱼软件蔓延,加密货币安全风险加剧
随着加密货币行业的发展,网络钓鱼链接在社交媒体上大量涌现。这些钓鱼攻击的迅速增长和演变,很大程度上归功于一种名为Drainer的恶意软件。Drainer专门设计用于非法清空加密货币钱包,其开发者通过出租这种软件获利,使得任何人都能使用这种恶意工具。
本文将介绍几种典型的Drainer如何协助不法分子进行诈骗、盗窃和勒索等活动,并通过分析真实案例,帮助用户提高对网络钓鱼威胁的认识。
Drainer的运作模式
尽管Drainer种类繁多,但其基本原理相似——利用社会工程学手段,如伪造官方公告或空投活动,诱骗用户上当。
空投申领骗局
某Drainer团队通过电报频道推广服务,采用诈骗即服务模式运营。开发者为诈骗分子提供所需的钓鱼网站,支持其诈骗活动。一旦受害者扫描钓鱼网站上的二维码并连接钱包,该软件就会检查并定位钱包中最有价值且易于转移的资产,启动恶意交易。受害者确认这些交易后,资产便转移到犯罪分子的账户中。被盗资产的20%归开发者所有,80%归诈骗分子所有。
购买该恶意软件服务的诈骗团伙,主要通过冒充知名加密货币项目的钓鱼网站来引诱潜在受害者。他们利用高仿推特账号,在官方推特账号的评论区大量发布虚假的空投申领链接,诱使用户进入网站。一旦用户疏忽大意,就可能遭受资金损失。
社交媒体攻击
除了售卖恶意软件,社会工程学攻击也是Drainer常用的手段。黑客通过盗取高流量个人或项目的Discord、Twitter账号,发布包含钓鱼链接的虚假信息以窃取用户资产。他们通过引导Discord管理员打开恶意验证机器人或添加包含恶意代码的书签来窃取权限。在成功获取权限后,黑客还会采取删除其他管理员、将恶意账户设置为管理员等措施,延长攻击持续时间。
黑客利用盗取的Discord账号发送钓鱼链接,诱骗用户打开恶意网站并签署恶意签名,从而盗取用户资产。截至目前,某Drainer已对21,131名用户实施窃取,涉及金额高达8529万美元。
勒索软件服务
某勒索软件服务组织提供域名、恶意软件的开发和维护等服务,保留被其代码感染的受害人赎金的20%;勒索服务使用者负责寻找勒索目标,获得最终支付给该组织赎金金额的80%。
据美国司法部称,该团伙自2019年9月首次出现以来,已对全球数千名受害者发动攻击,勒索超过1.2亿美元的赎金。美国近期指控一名俄罗斯男子为该勒索软件集团的头目,并冻结了200多个被认为与该团伙活动有关的加密货币账户,同时对该组织实施制裁。
Drainer的危害
以某平台收录的一例Drainer相关受害案件为例,受害人点击钓鱼网站授权后被盗取价值28.7万美元的加密货币。该钓鱼网站与某知名项目的官方网站仅差一个字母,用户极易混淆。
根据受害人提供的被盗交易哈希,我们发现该笔被盗交易的发起人为某Drainer。得逞后,3.62万枚某代币进入Drainer的资金汇集地址,14.49万枚进入黑客地址,两个不法团伙完成了获利资金的二八分成。据某平台数据显示,自2023年3月至今,仅本案涉及的Drainer资金汇集地址流水高达8143.44枚ETH,91.1万枚USDT。
统计显示,2023年Drainer已从324,000名受害者手中窃取了近2.95亿美元的资产。多数Drainer从去年才开始活跃,但已造成巨大的经济损失。仅部分列示的Drainer就已窃取了数亿美元,可见其普及面之广、威胁之大。
结语
随着一些Drainer团伙宣布退休,新的Drainer团队不断涌现,钓鱼活动此消彼长。不法团伙猖獗,构建安全的加密环境需要多方共同努力。我们将持续关注新型加密货币案件的诈骗手法、资金溯源和防范措施等方面,以提高用户的防诈意识。如果您不幸遭受损失,可随时寻求专业帮助。