伪造的加密货币反洗钱检查器促使用户批准提取钱包资金的交易

- 假冒的加密货币反洗钱(AML)检查网站冒充 AMLBot 等服务,诱骗用户连接钱包并批准交易,从而盗取资金。
- 合法的筛查仅需钱包的公开地址,任何要求连接、签名或支付费用的提示都是危险信号。
- 研究人员 Stefan Dasic 发现同一套工具包被重新命名后多次出现。
伪造的反洗钱筛查网站正在窃取加密货币投资者的资金。
这些网站提示用户连接钱包并签署交易,而任何真正的钱包检查都不需要这样做。Malwarebytes本周发现了这一攻击。
真正的钱包筛查只需公共地址
银行和受监管的公司必须根据反洗钱规则检查其客户是否与犯罪活动有关联。
在加密货币领域,这种筛查意味着查看钱包地址的公共交易历史,以查找与黑客攻击、盗窃、受制裁方或其他可疑活动的联系。
根据Malwarebytes研究员Stefan Dasic的说法,欺诈网站将这个想法变成了武器。
有些网站复制了AMLBot的品牌,这是一家合法的筛查服务。其他网站则使用“AML Check”等通用名称。
访客选择一种加密货币,点击扫描,并被要求连接钱包以查看结果。
Malwarebytes检查的一个版本显示了一个进度条,上面有“正在检查钱包历史……”和“正在验证合规性……”等信息,然后显示一个伪造的错误,要求小额充值以“支付费用”。
点击重试,动画再次运行,然后给出一个令人安心的“干净,低风险”判决,并提供下载报告的机会。
真正的初步筛查只需要钱包的公共地址。这是一个查找操作,无需签署、授予权限或连接钱包。
Malwarebytes团队写道:“如果反洗钱检查器要求你连接钱包,而不是简单地输入其公共地址,请将其视为警告信号。”
连接钱包并不会交出私钥,但它会暴露公共地址。这允许运营商查看钱包内的资产,并构建针对该特定钱包的交易。
该交易随后发送给受害者以批准。批准是资金转移的时刻。
研究人员建议不要确认意外的交易。
Malwarebytes发现相同的骨架在不同的名称和标志下被使用。该套件正在重新品牌并转售。
一个$500套件在15%奖金背后窃取恢复短语
本月,Cryptopolitan 报道了一个在犯罪论坛上出售的500美元现成套件。该套件创建一个假的$TSLA预售,并扫描每个访问者的钱包以获取有价值的资产。
随后,它试图通过提供15%的奖金来窃取12个单词的恢复短语。其管理面板随意夸大虚假余额,以便受害者继续付款。
5月,Solana Floor分析师发现了一个计划,该计划向Solana钱包大量投放伪造的“$CJUP”代币,冒充Jupiter Exchange的Jupuary空投,并将接收者重定向到资金提取网站,Cryptopolitan当时曾报道此事。
CoinDCX表示,它在2024年4月至2026年1月期间检测到1,212多个冒充其平台的虚假网站。孟买警方已就通过冒充CoinDCX的网站进行的欺诈行为立案。
Malwarebytes 建议任何仅连接钱包的人应断开与网站的连接。任何授予代币访问其钱包权限的人,都应检查是否存在不熟悉的权限并撤销它们。
任何签署了不理解内容的人都应审查最近的活动,如果资金暴露,应将所有资金转移到新钱包。任何输入恢复短语或私钥的人都应假设钱包已被入侵。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Randa Moses
Randa Moses 是 Cryptopolitan 的编辑兼记者,专注于科技、人工智能、机器人技术、加密货币、诈骗及黑客攻击等领域的报道。自 2017 年以来,她一直活跃于加密货币领域,曾担任 Forward Protocol、AmaZix 和 Cryptosomniac 等公司的职务。Randa 拥有布拉德福德大学电气工程与电子工程学位。
















