揭秘680萬美元HT套利騙局操作:加密世界的釣魚陷阱

tsai
分享
揭秘680萬美元HT套利騙局操作:加密世界的釣魚陷阱

PeckShield 統計稱持續近一年的「HT 搬磚套利」騙局已涉及 669 名用戶,詐騙金額達 47,237 枚ETH,約合 680 萬美元。

原文標題:《還原HT搬磚套利流程:加密世界裡的「智商稅」陷阱》
撰文:PeckShield

在互聯網世界裡,很多人都曾收到過一份中大獎郵件,獎金是 58,000 元與三星 Q30 筆記本電腦一台,一般人看到後都會喜出望外,感覺自己是全天下最幸運的人,但假使你去領獎的時候卻發現,領獎要先繳納一筆手續費,一環扣一環,最後發現大獎沒領到,給出去的錢也可以買台電腦了。

廣告 - 內文未完請往下捲動

這是互聯網最常見的釣魚陷阱,利用了大家夢想中大獎,貪小便宜的心理。目前,在加密世界裡,也存在這樣一種詐騙陷阱,詐騙手段也很低級,但卻持續了一年左右,儼然和中大獎郵件釣魚一樣成了加密世界裡的智商稅陷阱。

詐騙分子聲稱,由於市場價格波動大,交易所之間同一幣種有套利空間,用戶只要打開 imToken 錢包發送 ETH 至 0xe55bB8 開頭的智能合約地址,就能以 1:48 比例獲得HT,然後將領取到的HT 充值進交易所,賣掉多出來的 ETH 就是自己一次套利的收入。

有用戶發現一開始存入少量 ETH,確實能返還真 HT,但當貪心變大時,存入大額 ETH 之後,發現就不再收到返還的 HT,或者返還的 HT 就成了沒有交易價值的假幣,但等到反應過來受騙時發現為時已晚。

目前,這個詐騙案已經有相當規模,CoinHunter 網站就收錄了很多受害者案例。

PeckShield 安全團隊對整個事件進行了深入追蹤分析,利用我們開發的數字資產追蹤和可視化工具,還原了整個事件的來龍去脈,被騙資產規模和流向。截至目前,我們追蹤到的受害用戶至少有 669 個,該詐騙團伙共計詐騙得手 47,237 個ETH,按目前 ETH 價格價值超 680 萬美元,且目前已經有 6,311 個 ETH 流入了交易所,完成了洗錢操作。具體資金流向請參見文後附表。

我們還利用 PeckShield 旗下 CoinHolmes 可視化數字資產追蹤平台,繪製了完整的詐騙洗錢路徑如下:

揭秘680 萬美元HT 套利騙局操作:加密世界的釣魚陷阱

第一階段:運營套利社群,誘導受害者

詐騙分子在 Telegram 上創建了十幾萬人名為《火幣 Global 官方搬磚套利主群》,然後用客服號和個別用戶託不間斷發參與方式,吸引受害者上鉤。如上圖所示,這些受害人員主要來自火幣、幣安、Gate.io、KuCoin、OKEx、ZB 等 9 個交易所的提幣用戶,詐騙分子直接給受害者不同的充幣地址,引導受害者將幣從交易所直接提至詐騙地址,完成第一步圈錢操作。

第二階段:匯聚並分散轉移,逃離追蹤

在聚集到大量資金之後,詐騙分子開始將詐騙地址上的錢匯聚到 0xb21c、0x50be、0x6e8d、0xf0c5、0xe481 等多個核心地址上,然後再分別交叉、匯聚成不同金額分散到 0x14bd、0x6029、0x2b3f 等若干個中轉地址上,以逃離追蹤。

第三階段:匯入目標交易所,完成洗錢

在完成資金分散轉移後,詐騙分子找合適機會前後將 6,311 個 ETH 洗入了交易所,其中流入 Bity 交易所 5,958 個 ETH、HitBTC 181 個 ETH、Tokenlon 589 個 ETH。

其中流入規模最大的是 Bity 交易所,我們把流入 Bity 交易所的資金進行了統計,如下圖所示:

揭秘680 萬美元HT 套利騙局操作:加密世界的釣魚陷阱

經過綜合分析,我們發現詐騙分子的詐騙伎倆並不算高明,洗錢手段也不算複雜,但其簡單的套路卻讓許多人掉入了陷阱。

1)首先詐騙分子利用大家對於數字資產市場搬磚套利原理的認知偏差,炮製了轉帳 ETH 高比例返還 HT 的陷阱,由於火幣網和 imToken 都是知名的區塊鏈平台,用戶不自覺就放鬆了警惕心理;

2)其次詐騙分子在社群中不斷設置托編撰發財故事,然後利用大家都想搬磚擼羊毛的心理,集聚了十幾萬人的超級大社群,用所謂官方人員和託的互相表演,吸引受害者參與;

3)最後詐騙分子利用少部分人上鉤後的貪婪心理,以假亂真不斷誘導擴大詐騙數額,從而完成詐騙過程。

由於加密世界行業還處於初期,且對普通用戶而言有一定技術門檻,比如真假幣不分,搬磚套利流程等等,這類的騙局還會持續很長的時間。儘管 imToken 和火幣官方也已多次闢謠這類消息不可靠,但還是會有人禁不住對於財富的渴望掉入詐騙分子設下的圈套之中。

CoinHolmes 在此提醒用戶,在加密世界每一次轉帳交易都應該警惕小心,一旦操作失誤追幣、找幣難度都比較大。針對此,CoinHolmes 團隊面向普通用戶開通了尋幣窗口,如果你已經深陷騙局需要我們協助追蹤尋幣,又或者你不清楚某個項目是不是存在詐騙嫌疑都可以來我們這裡尋找答案。

此外,我們還注意到越來越多的詐騙分子會利用交易所進行充提詐騙入口,最後贓款也會流入交易所進行洗錢,這對交易所的KYT 合規化也提出了要求,建議交易所方面可以在第三方安全公司協助下,對流入的資金做合規標準驗證,一旦發現贓款流入或流出應及時採取措施進行封堵。

 

附錄:

1 CoinHolmes 數字資產詐騙爆料窗口https://forms.coinholmes.com

2 HT 搬磚套利資金統計表

揭秘680 萬美元HT 套利騙局操作:加密世界的釣魚陷阱

本文經鏈聞同意授權轉載,文章來源:鏈聞 ChainNews(ID:chainnewscom)

 

衍伸閱讀


立即加入 Telegram 獲得最精準的區塊鏈新知、加密貨幣動態!