1. 首页 > 产业

虚假AML筛查网站频现,加密投资者需警惕钱包连结陷阱

Ai总结: Malwarebytes披露新型欺诈手法:伪装成合法AML筛查工具的网站诱导用户连接钱包并签署交易,实则窃取资产。真实筛查仅需公共地址,无需授权。警惕500美元工具包套用模板,通过15%奖励诱骗恢复短语。

假冒反洗钱检测平台正大规模盗取数字资产

近期出现多起针对加密货币用户的新型网络攻击,其核心手段为伪装成合规性审查工具,诱导用户连接钱包并签署未知交易。此类行为在真实场景中完全不必要,恶意软件分析机构Malwarebytes已确认该模式的存在。

合法筛查无需钱包接入,仅凭公开地址即可完成

传统金融机构依据反洗钱法规对客户进行风险评估,而加密领域则依赖于对钱包地址的链上行为分析,以识别是否涉及黑客攻击、赃款流转或制裁名单关联活动。这一过程属于公开查询,无需任何私钥交互。

Malwarebytes研究员Stefan Dasic指出,攻击者利用公众对合规流程的认知盲区,将正规筛查概念武器化。部分伪造站点模仿知名服务AMLBot的设计风格,另一些则使用“AML Check”等泛化名称吸引点击。

用户访问后选择币种并启动扫描,系统随即提示“连接钱包以查看结果”。一个被监测样本显示,页面展示进度动画,伴随“正在检查历史记录”“验证合规状态”等误导性提示,随后弹出虚假错误,要求支付小额费用“覆盖手续费”。重试后再次播放动画,最终生成“无风险”结论,并诱导下载伪造报告。

实际操作中,真正基础的地址筛查仅需输入公共地址,不涉及签名、授权或钱包连接。Malwarebytes团队明确警告:“若某工具要求你连接钱包而非仅输入地址,请立即视为潜在威胁。”

尽管连接钱包不会泄露私钥,但会暴露公钥及账户余额,使攻击者可构建针对性交易并请求用户签名。一旦批准,资金即被转移。研究人员强调,切勿随意确认未预期的交易请求。

调查发现,这些诈骗网站普遍采用同一套建站模板,经过品牌替换和名称变更后批量部署,甚至已被打包出售。

500美元工具包借奖励机制诱骗恢复短语

本月曝光的一则网络犯罪动态显示,一个暗网论坛正出售价值500美元的综合攻击工具包。该工具能创建假$TSLA预售页面,自动扫描访问者的钱包,锁定高价值资产,并以15%返利为饵,诱导用户交出12词恢复短语。

其后台管理界面支持虚构余额数据,持续制造“盈利”幻觉,促使受害者反复充值。这种设计显著提升受骗概率。

此前在5月,已有分析师揭露一种针对Solana生态的骗局:向用户钱包大量注入伪造的“$CJUP”代币,伪装成Jupiter Exchange的空投活动,引导目标跳转至盗币页面。

据CoinDCX披露,在2024年4月至2026年1月期间,已识别超过1212个冒充其平台的仿冒网站。孟买警方已就此立案调查一起重大诈骗案件。

Malwarebytes建议:曾连接过钱包的用户应立即断开;已授权代币访问权限者须审查并撤销异常权限;若签署过不明内容交易,应核查最近活动,如发现异常,立即将全部资产迁移至新钱包;若曾输入恢复短语或私钥,应视同钱包已失守,尽快重建安全环境。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。