2026-08-21 08:41:16
icon loading...

连接钱包提示:虚假反洗钱筛查网站的明显标志

摘要
虚假反洗钱筛查网站正在窃取加密货币投资者的资金这些网站诱导用户连接钱包并签署交易,而任何真实的钱包检查都不需要这些操作。恶意软件查杀公司Malwarebytes本周发现了这一攻击手法。真实的钱包筛查只需公共地址银行和受监管企业必须根据反洗钱规定,核查客户是否与犯罪活动有关联。在加密货币领域,这种筛查意味着查看钱包地址的

虚假反洗钱筛查网站正在窃取加密货币投资者的资金

这些网站诱导用户连接钱包并签署交易,而任何真实的钱包检查都不需要这些操作。恶意软件查杀公司Malwarebytes本周发现了这一攻击手法。

真实的钱包筛查只需公共地址

银行和受监管企业必须根据反洗钱规定,核查客户是否与犯罪活动有关联。在加密货币领域,这种筛查意味着查看钱包地址的公开交易历史,排查其是否涉及黑客攻击、盗窃、受制裁方或其他可疑活动。

据Malwarebytes研究员Stefan Dasic称,欺诈网站利用这一概念,将其变成攻击武器。部分网站模仿合法筛查服务AMLBot的品牌标识,另一些则使用“AML Check”等通用名称。

访问者选择一种加密货币,点击扫描,随后被要求连接钱包才能查看结果。Malwarebytes检查的一个版本会显示进度条,并出现“正在检查钱包历史记录……”“正在验证合规性……”等提示,随后弹出虚假错误,要求支付少量费用以“覆盖手续费”。点击重试后,动画再次运行,接着给出“干净,低风险”的安抚结论,并提供下载报告选项。

真正的基础筛查只需钱包的公共地址。这是一种查询操作,无需签名、授权或连接钱包。Malwarebytes团队写道:“如果反洗钱检查工具要求你连接钱包,而不是直接输入公共地址,请将其视为警告信号。”

连接钱包并不会交出密钥,但会暴露公共地址。这使得操作者能够看到钱包内的资产,并针对该特定钱包构建交易。随后,该交易会被发送给受害者请求批准。一旦批准,资金就会转移。研究人员建议不要确认任何意外的交易。

Malwarebytes发现,同一套建站模板被套用在不同名称和标识下。该工具包正被重新包装并转售。

500美元的工具包通过15%的奖励钓鱼恢复短语

本月,有报道称一个网络犯罪论坛上出售价值500美元的一站式工具包。该工具包创建虚假的$TSLA预售活动,扫描每位访问者的钱包以寻找有价值的资产,然后通过提供15%的奖励来钓鱼获取12个单词的恢复短语。其管理面板可随意虚增余额,诱使受害者不断付款。

5月,有分析师发现了一种骗局:向Solana钱包中大量投放假冒的“$CJUP”代币,冒充Jupiter Exchange的Jupuary空投,并将接收者引导至盗币网站。

CoinDCX表示,在2024年4月至2026年1月期间,已检测到超过1212个冒充其平台的虚假网站。孟买警方已对一起通过冒充CoinDCX的网站实施的诈骗立案调查。

Malwarebytes建议:仅连接过钱包的用户应立即断开与该网站的连接;曾授予代币访问钱包权限的用户应检查并撤销不熟悉的权限;签署过不理解内容的用户应查看近期活动,若资金已暴露,则将所有资产转移至新钱包;输入过恢复短语或私钥的用户应假定钱包已遭入侵。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部