新加坡天使投资人马克·科(Mark Koh)遭遇恶意软件攻击,损失了数千美元的数字资产。该恶意软件伪装成一款合法游戏。这位企业家透露,他损失了约14,189美元(10万元人民币)的加密货币,这些加密货币是他八年来积累的。
Koh周一在LinkedIn上详细描述了他的遭遇,随后《联合早报》对此进行了报道。这位数字资产投资者证实,他的投资组合并未因加密货币骗局或链接到恶意dApp而损失。他还补充说,自2017年参与Web3以来,他从未让钱包处于开启状态。
Koh后悔将他的虚拟资产留在链上
这位Polygon的早期投资者表示,他相信加密货币,并帮助在Polygon和BSC上构建了 DeFi 生态系统。Koh 透露 ,他坚持将虚拟资产保留在链上而不是中心化交易所,这一信念让他损失惨重。
这位天使投资人表示,他在一个 Telegram 群组中发现了一个名为 MetaJoy 的游戏项目正在进行 beta 测试。他确认该项目拥有专业的网站、活跃的 Discord 服务器以及 GitBook 文档。
当地一家报纸 透露 ,Koh 会见了一位名叫 Shanni 的团队成员,Shanni 自称是 Meta 团队的联合创始人。Koh 发现 Shanni 列出了一些专业资质dent包括来自 Persistence One 和 Bitunix Official 的证书。这位企业家还表示,团队成员认真解答了他的问题,并且没有催促他,这让他更加信服。
Koh认为,他 对Web3项目的大量评估使他能够识别 骗局 。然而,他也承认自己犯下的致命错误是下载了MetaJoy游戏启动器,该启动器原本是用于测试测试版游戏的。他指出,游戏内的恶意软件在他运行安装程序的那一刻就植入了他的系统中。
这位加密货币企业家表示,他对此次攻击的复杂程度感到震惊,因为他从未将自己的钱包与任何系统连接过。Koh补充说,他使用的诺顿杀毒软件(360豪华版)立即标记出了可疑活动。
他说,在删除了注册表项中所有可疑文件后,他认为自己已经安全了。他还补充说,启用 TPM 2.0、内存隔离并重新安装 Windows 11 后,他对自己的安全更有dent 。
Koh发现,事dent24小时后,所有与他的Rabby和Phantom浏览器扩展程序连接的钱包都被完全清空了。他还承认,不仅仅是他的主钱包,而是所有钱包都被清空了。
“在我察觉到任何异常之前,恶意软件就已经窃取了我加密钱包中的数据。我所有的清理努力都为时已晚。攻击者耐心地等待着,解码了他们需要的信息,并在我以为危险已经过去的时候实施了盗窃。”
–Mark Koh,RektSurvivor 的联合创始人。
Koh于12月12日21:52向警方报案,报案号为F/20251212/7113。他说,过去三天他一直在等待新加坡警方与他联系。
攻击者通过中央交易所转移窃取的资金
Koh表示,他参与该项目源于他对TPRO Network、SBP Game和NeverLetGo的信心。他还补充说,他计划通过持有这些项目的加密资产来支持它们。
这位天使投资人认为,这起dent 是操作系统层面的dent盗窃。他还表示,他多年来一直倡导的自保而非中心化交易所的理念,立即遭到了反噬。
RektSurvivor 的联合创始人表示,他的公司帮助那些在加密货币领域遭受损失的人,但他自己现在也成了受害者之一。这位企业家认为,攻击者可能已将资金转移到其他交易所,包括 Cryptomus、 Binancedentdentdentdentdentdentdentdent了攻击者的钱包地址(0xc17490),并 提供了 交易的 DeBank 链接。

