犯罪工具Pink Drainer误入零U地址投毒陷阱,10ETH不翼而飞

在今年5 月宣布关闭服务的钓鱼犯罪工具Pink Drainer,相关地址被发现在6 月底的一次交易中遭遇了「零U 地址投毒」陷阱,被盗走10 ETH (现价约3 万美元)。

Pink Drainer 遭钓走3 万美元

加密追踪平台MistTrack 在昨日的推文中指出,广受犯罪者使用但已宣布熄灯的钓鱼工具Pink Drainer,在近期的资金活动中被发现误入了零转帐攻击(简中说法:「零U 地址投毒」)。

该平台表示,与Pink Drainer 相关的地址这次似乎成为了受害者,在这次的零转帐攻击中损失了10 枚ETH (现约3 万美元):

「零转帐攻击」意指攻击者透过仿冒一个与目标常用钱包地址极为相似的钱包,其中头尾几码英数字几乎相同。

并补充,「此举旨在欺骗目标,让用户在转帐时,复制了虚假地址而未完整检查,误将资金发送到错误的钱包。」

上图可见,虚假地址仿冒了前后六个字符,并成功使Pink Drainer 上了当。

Pink Drainer 宣布熄灯

今年5 月17 日,Pink Drainer 在官方Telegram 中宣布停止营运,声称在一年内成功盗走7,500 万美元后,将永久停摆并删除整个聊天室纪录:

此消息发布后,我们将开始逐步关闭所有工具资源及通讯管道,所有资讯都将被删除并安全销毁。

Dune数据显示,Pink Drainer 自2023 年7 月开始蓬勃发展,并在今年3 月至5 月币价上涨的市场间获得了相当丰厚的收入,至今受害者超过2.1 万名,盗取总资金将近8,530万美元。

去年11 月,另一个钓鱼工具Inferno Drainer 也在协助盗取8 千万美元后宣布熄灯。

然而,即便Pink Drainer 已停止营运,但仍有其他恶名昭彰的钓鱼工具服务,包括Venom Drainer、Angel Drainer 及Pussy Drainer 等。

用户需当心「零转帐攻击」

面对不法份子持续变化的盗取资金手法,美国缉毒局(DEA) 也曾遭零转帐攻击,交易所币安甚至差点因而损失千万美元,链新闻对此也提醒读者们,在转帐时须正确展开地址并看清楚内容,不能仅确认地址首尾。

本文链接地址:https://www.wwsww.cn/hqfx/26456.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。