背后的惊天骗冒S警惕假局
说实话,自从Web3时代来临,诈骗分子的花样是越来越多了。前几天接到一个受害者的求助,说他下载了个"Skype",结果账户里的钱全没了。这事儿让我想起小时候长辈常说的"天上不会掉馅饼",现在看来真是至理名言。
一个签名暴露的骗局
当我打开那个所谓的"Skype"安装包时,第一眼就觉得不对劲。正常大厂的App签名信息都是很规范的,但这个安装包的签名简单得可怜,发布者就写着"CN",简直就像小学生作业一样敷衍。更讽刺的是,这个伪造证书的生效日期就在今年9月11日,看来骗子们还挺"勤奋",刚开学就出来"营业"了。
我用百度随手一搜,好家伙!同样的假版本8.87.0.403在各大下载站都能找到。这让我想起去年那个著名笑话:在国内搜索软件下载,就像在夜市买"名牌包",十个里面有九个半是假的。
解密骗子的"高科技"手段
拆开这个假App一看,果然发现它用了"梆梆加固"这种常见的加壳技术。这就好比骗子给假货套了个名牌包装,乍一看还挺像那么回事。更可恶的是,他们居然篡改了安卓常用的网络框架okhttp3,相当于在你家里装了无数个隐形摄像头。
这个被动手脚的框架会24小时监视你的相册,只要一有新照片就会立即上传到骗子服务器。我看到那个服务器地址bn-download3.com时都气笑了——这帮人连域名都懒得好好想,直接用"币安下载"的缩写来冒充Skype,简直是把用户当傻子。
惊人的资金流向
最让我震惊的是追踪资金去向时的发现。那个TRX地址居然收到了19万多USDT!110笔转账啊,这说明有多少人上当受骗。更讽刺的是,这个团伙去年11月就用同样的手法假冒过币安,看来是尝到甜头后"转战"社交软件了。
他们会在聊天时自动把加密货币地址替换成自己的,这种手法让我想起古时候的"狸猫换太子"。不过现在是用代码实现的,效率更高,危害也更大。
给普通用户的忠告
说实话,在这个区块链的"黑暗森林"里,我们每个人都可能成为猎物。但记住几个要点能大大降低风险:
1. 下载App一定要认准官网,别信那些第三方下载站。就像你不会在路边摊买药一样,软件下载也要找正规渠道。
2. 注意观察App的权限申请。如果一个社交软件要读取你的相册,还说是为了"更好体验",那你就要多留个心眼了。
3. 转账前务必再三确认地址。现在的骗子太狡猾,可能你复制的是对的,粘贴出来就变成他们的了。
最后想说,与其事后后悔,不如提前防范。慢雾团队整理的《区块链黑暗森林自救手册》确实值得一读,毕竟在这个数字时代,安全意识就是最好的防弹衣。
(责任编辑:案例)
-
8月的香港依旧炎热,但比天气更火热的是Bitcoin Asia峰会上关于稳定币的头脑风暴。Waterdrip Capital合伙人Vincent Ge、Hayek Technology联合创始人Jeff Wen等业界大咖围坐一堂,把稳定币这个看似冰冷的金融工具聊出了温度。说实话,现在市场上稳定币的种类比奶茶店的新品还要五花八门。Phyrex Ni这位宏观分析师就给我们做了个生动分类:有像USDC这... ...[详细]
-
最近在以太坊社区里,关于"意图"(Intent)的讨论热度持续攀升。作为一个在区块链行业摸爬滚打多年的观察者,我发现这个概念确实具有革命性的潜力。简单来说,Intent就像是给区块链交互装上了"智能导航"——你只需要告诉系统"我想去哪儿",而不是像传统交易那样必须自己规划每一步路线。从操作指令到结果导向的进化记得我第一次使用DeFi协议时的场景吗?那些复杂的参数设置、gas费计算简直让人抓狂。传统... ...[详细]
-
最近打开交易软件,发现比特币的交易量明显比以前冷清了不少。作为一个长期跟踪加密市场的观察者,我深刻感受到这个曾经热闹非凡的市场正在经历一场深刻的转变。市场情绪:从狂热到理性记得2021年那会儿,每天打开手机都能看到比特币价格大幅波动,朋友圈里讨论加密货币的声音此起彼伏。那时候的市场就像打了鸡血,交易量屡创新高。而现在呢?比特币价格波动明显平稳了许多,就像一潭湖水,少了些波澜壮阔的激情。说实话,这种... ...[详细]
-
最近香港金融圈又有新动静了!9月13日,香港证监会在官网发布了一则相当严肃的警告声明,专门点名那些不受监管的虚拟资产交易平台。说实话,看到这个消息我一点都不意外,毕竟这段时间社交媒体上突然冒出了太多所谓的"投资达人"。让我来还原一下事情的背景:证监会发现有个虚拟资产交易平台特别"活跃",他们不走寻常路,专门通过两种渠道来招揽生意。一种是找那些社交媒体上的网红帮忙站台,另一种是找街边的货币兑换店当"... ...[详细]
-
说实话,最近的狗狗币真是让人又爱又恨。上周看着它一口气冲高16%,我身边不少朋友都按捺不住进场了,结果这两天突然就陷入了半死不活的横盘状态。作为一名在加密市场摸爬滚打多年的老韭菜,我觉得是时候给大家泼点冷水了。当84%的持有者都在赚钱时...根据最新的链上数据,84%的DOGE地址都处于盈利状态。这数字听起来很棒对吧?但作为一个见证过无数次币圈轮回的老兵,我深知当市场上绝大多数人都在赚钱的时候,往... ...[详细]
-
现在是2023年9月8日上午11点,我坐在电脑前仔细梳理着昨夜至今的行情走势。不得不说,最近的加密货币市场就像是坐过山车,既让人心跳加速,又让人不得不保持冷静。昨夜今晨的市场脉搏记得昨夜里行情一直在横盘整理,我的交易软件都快被我盯出洞来了。直到凌晨5点左右,多头终于按捺不住开始发力,BTC最高冲到26400美元附近。不过有意思的是,这次的反弹就像是打了个喷嚏,力道来得快去得也快,转眼间又回落到了2... ...[详细]
-
去年8月10日,一个名为Friend.Tech(简称FT)的社交金融项目在加密圈掀起了一场风暴。说实话,作为长期观察加密市场的业内人士,我已经很久没见过这样疯狂的增长曲线了。这个建立在Base链上的SocialFi平台,前身是Arbitrum上的Stealcam项目,在短短12天内就创造了令人咋舌的数据:10万用户蜂拥而入,6千多万美元资金流入,百万笔交易量。那段时间,我的Twitter时间线几乎... ...[详细]
-
说到数据可用性(DA),圈内人的第一反应往往是"能查到过去的数据",这简直是个天大的误会。最近业内几位重量级人物——包括L2BEAT的联合创始人、Celestia创始团队和Danksharding的设计者都在苦口婆心地纠正这个认知偏差:真正的DA关注的是"数据发布"这件事,而不是"历史数据能不能查到"。一个生动案例揭示本质区别前几天Dankrad在讨论Layer2的逃生舱机制时,举了个特别形象的例... ...[详细]
-
就在前两天,又看到马克·库班这个亿万富翁的加密钱包被黑的消息,将近百万美元说没就没了。说实话,在币圈混了这么多年,这种事我见得太多了,每次看到都让我心头发紧。黑客比你想象的更狡猾你可能以为黑客都是电影里那种对着键盘噼里啪啦就能黑进系统的天才少年?太天真了!那个臭名昭著的Lazarus组织,他们最拿手的就是装成客服或者IT人员给你打电话。我认识的一个交易所朋友就中过招,对方甚至能准确说出他的工号和最... ...[详细]
-
特勤局成Bittrex最大金主?这场加密货币破产案的反转剧情
说来你可能不信,当大多数加密货币交易所破产时都上演着"客户痛哭追债"的戏码,Bittrex却在上演一出"有钱送不出去"的黑色喜剧。这家5月份申请破产的交易所现在面临着一个甜蜜的烦恼——超过100万客户对拿回自己的钱似乎兴趣缺缺,这反而可能让公司破产后还能盈利。36万人vs160万人:这场"撒钱游戏"的参与者为何这么少?Bittrex的律师Patty Tomasco最近在法庭上透露了一个令人啼笑皆非... ...[详细]