虚假的加密货币反洗钱检查器会诱使用户批准掏空钱包的交易。

- 虚假的加密货币反洗钱检查网站会模仿 AMLBot 等服务,然后诱骗用户连接钱包并批准一笔会掏空钱包的交易。.
- 合法的身份验证只需要钱包的公钥地址,因此任何要求连接、签名或支付费用的提示都是危险信号。
- 研究员斯特凡·达西奇发现同一款试剂盒被重新包装成多个不同的名称。.
虚假的反洗钱筛查网站正在窃取加密货币投资者的钱财。.
这些网站会诱导用户连接钱包并签署交易,而正规的钱包验证并不需要这些步骤。Malwarebytes 本周发现了此次攻击。.
真正的钱包筛选只需要公钥地址
根据反洗钱规定,银行和受监管公司必须核查其客户是否与犯罪活动有任何关联。.
在加密货币领域,这种筛选意味着查看钱包地址的公开交易历史记录,以查找与黑客攻击、盗窃、受制裁方或其他可疑活动的联系。.
据 Malwarebytes 研究员 Stefan Dasic 称,诈骗网站利用了这种想法,并将其变成了一种武器。.
有些网站模仿合法筛查服务 AMLBot 的品牌形象。另一些网站则使用“AML Check”等通用名称。
访客选择一种加密货币,点击扫描,然后被要求连接钱包以查看结果。.
Malwarebytes 检查的一个版本会显示一个进度条,上面有“正在检查钱包历史记录…”和“正在验证合规性…”之类的消息,然后显示一个虚假错误,要求充值少量资金以“支付费用”。
点击重试,动画再次运行,然后给出令人安心的“安全,低风险”结论,并提供下载报告的选项。.
真正的基础身份验证只需要钱包的公钥地址。这只是一个查询过程,无需签名、授予权限或连接钱包。.
“如果反洗钱检查器要求你连接钱包而不是简单地输入其公共地址,那就应该将其视为警告信号,”Malwarebytes 团队写道。.
连接钱包并不会交出私钥,但会暴露钱包的公钥地址。这使得操作人员能够查看钱包内的资产,并针对该特定钱包发起交易。.
然后,这笔交易会被发送给受害者进行确认。一旦获得确认,资金就会立即转移。.
研究人员建议不要确认任何意外交易。.
Malwarebytes发现,同一套恶意软件框架被以不同的名称和标识使用。该工具包正在被重新包装并再次出售。.
一套价值 500 美元的工具包,通过钓鱼攻击获取恢复短语,并提供 15% 的额外奖励。
本月, Cryptopolitan 报道 了一款售价 500 美元的“即用型工具包”在网络犯罪论坛上出售。该工具包会伪造特斯拉 ($TSLA) 的预售活动,并扫描每个访问者的钱包以窃取有价值的资产。
然后,它会通过提供 15% 的奖励来诱骗用户提供 12 个单词的恢复短语。其管理面板会随意虚增账户余额,让受害者不断付款。.
据“$CJUP”代币,冒充 Jupiter Exchange 的 Jupuary 空投,并将接收者重定向到一个引流网站 Cryptopolitan 当时报道,今年 5 月, Solana Floor 的分析师发现了一种骗局,该骗局向 Solana 钱包投放了 大量虚假的。
CoinDCX表示,在2024年4月至2026年1月期间,他们检测到超过1212个冒充其平台的虚假网站。孟买警方已立案调查通过冒充CoinDCX的网站实施的欺诈行为。.
Malwarebytes 建议 ,仅连接过钱包的用户应断开与该网站的连接。任何授予代币访问其钱包权限的用户都应检查是否存在不熟悉的权限并将其撤销。
任何签署了自己不理解的文件的人都应该查看近期活动记录,如果资金泄露,应将所有资金转移到新的钱包。任何输入过助记词或私钥的人都应该假定钱包已被盗用。.
不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费。
免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

兰达·摩西
Randa Moses是 Cryptopolitan 的编辑和记者,主要报道科技、人工智能、机器人、加密货币、诈骗和黑客攻击等领域。她自2017年起便投身于加密货币领域,曾就职于Forward Protocol、AmaZix和Cryptosomniac等公司。Randa拥有布拉德福德大学电气与tron工程学位。.
















