连接钱包提示:虚假反洗钱筛查网站的明显标志
2026-08-21 08:41 loading...
虚假反洗钱筛查网站正在窃取加密货币投资者的资金
这些网站诱导用户连接钱包并签署交易,而任何真实的钱包检查都不需要这些操作。恶意软件查杀公司Malwarebytes本周发现了这一攻击手法。
真实的钱包筛查只需公共地址
银行和受监管企业必须根据反洗钱规定,核查客户是否与犯罪活动有关联。在加密货币领域,这种筛查意味着查看钱包地址的公开交易历史,排查其是否涉及黑客攻击、盗窃、受制裁方或其他可疑活动。
据Malwarebytes研究员Stefan Dasic称,欺诈网站利用这一概念,将其变成攻击武器。部分网站模仿合法筛查服务AMLBot的品牌标识,另一些则使用“AML Check”等通用名称。
访问者选择一种加密货币,点击扫描,随后被要求连接钱包才能查看结果。Malwarebytes检查的一个版本会显示进度条,并出现“正在检查钱包历史记录……”“正在验证合规性……”等提示,随后弹出虚假错误,要求支付少量费用以“覆盖手续费”。点击重试后,动画再次运行,接着给出“干净,低风险”的安抚结论,并提供下载报告选项。
真正的基础筛查只需钱包的公共地址。这是一种查询操作,无需签名、授权或连接钱包。Malwarebytes团队写道:“如果反洗钱检查工具要求你连接钱包,而不是直接输入公共地址,请将其视为警告信号。”
连接钱包并不会交出密钥,但会暴露公共地址。这使得操作者能够看到钱包内的资产,并针对该特定钱包构建交易。随后,该交易会被发送给受害者请求批准。一旦批准,资金就会转移。研究人员建议不要确认任何意外的交易。
Malwarebytes发现,同一套建站模板被套用在不同名称和标识下。该工具包正被重新包装并转售。
500美元的工具包通过15%的奖励钓鱼恢复短语
本月,有报道称一个网络犯罪论坛上出售价值500美元的一站式工具包。该工具包创建虚假的$TSLA预售活动,扫描每位访问者的钱包以寻找有价值的资产,然后通过提供15%的奖励来钓鱼获取12个单词的恢复短语。其管理面板可随意虚增余额,诱使受害者不断付款。
5月,有分析师发现了一种骗局:向Solana钱包中大量投放假冒的“$CJUP”代币,冒充Jupiter Exchange的Jupuary空投,并将接收者引导至盗币网站。
CoinDCX表示,在2024年4月至2026年1月期间,已检测到超过1212个冒充其平台的虚假网站。孟买警方已对一起通过冒充CoinDCX的网站实施的诈骗立案调查。
Malwarebytes建议:仅连接过钱包的用户应立即断开与该网站的连接;曾授予代币访问钱包权限的用户应检查并撤销不熟悉的权限;签署过不理解内容的用户应查看近期活动,若资金已暴露,则将所有资产转移至新钱包;输入过恢复短语或私钥的用户应假定钱包已遭入侵。
相关阅读
-
虚假反洗钱检测器诱骗用户授权,导致钱包资金被掏空矿业头条 2026-08-21 08:40
-
2015年休眠比特币钱包沉寂11年后,转移约8600万美元币种百科 2026-08-21 05:53
-
ACDC将556个Polymarket钱包标记为疑似内幕交易者DeFi 2026-08-21 02:41
-
近2000个WordPress站点遭入侵,加密钱包成攻击目标矿业头条 2026-08-21 02:25
-
比特币跨多个钱包:奥地利如何计算购置成本币种百科 2026-08-21 01:33
-
XRP持有超100万枚代币的钱包数量飙升至2038个,Edo Farina指出囤积趋势WEB3.0 2026-08-21 01:25
-
Bitcoin.com 钱包上线阿联酋注册美元稳定币区块链 2026-08-20 13:00
-
Multicoin Capital关联钱包将440万美元HYPE转入Coinbase PrimeDeFi 2026-08-20 11:48
-
加密货币提现费用:将代币转入个人钱包的真实成本币种百科 2026-08-20 11:41
-
Bitcoin.com 将阿联酋注册的美元稳定币集成至自托管钱包区块链 2026-08-20 06:48