币圈遭遇大范围电信诈骗 安全机构有话说
近期,币圈不少用户都反映收到了很多自称是币安、火币、OK交易所甚至币圈媒体客服的电话,声称带人玩儿转数字货币。基本套路是:“先拉你进群,有所谓的老师讲课,然后拉你去一些不靠谱的交易所投资一些不靠谱的币。”
金色财经对此事进行了持续采访和跟进。
在之前的采访中,对于此次信息的泄露有两种说法,一种是,这些信息是黑客通过“劫持验证码,后台渗透,运营商抓取”获得,并且包含多家数字货币交易平台;一种是,借助了“运营商大数据精准营销”。(原文可查看《金色财经潜伏“币圈联盟直播群”:谁泄露了你的电话号码?》)
区块链安全机构的回应
金色财经联系采访了成都链安科技和降维安全实验室,希望从专业技术的角度对此事进行分析。
降维安全实验室方面对此事进行了简单回溯:八月初,大量币圈用户开始频繁接到火币、OKEx及币安等交易所“客服”、“大客户经理”的电话及网络诈骗,不法分子以各种渠道非法获取交易所注册用户的手机号,以电销的形式招揽交易所用户加入微信群或QQ群,用户加入群后,会有专门的“营销部”负责指导客户炒币、收费带单或引导用户去黑平台,甚至群内几百人都是骗子,只为骗你一个人。降维安全实验室这边也接到过多起交易所“客服”电话诈骗,稍微追问一下,对方立马就阵脚大乱匆匆挂断电话。
对于信息泄露源及诈骗分子为何能够精准获取币圈用户信息的疑问,降维安全实验室表示是用户注册的第三方交易平台或者其他区块链相关平台信息泄露。目前,国内用户主要在火币、币安及OKEx交易所上面操作,很大一部分用户在三个交易所都有相关账号,电话诈骗的成功率会大大提高。如果冒充的交易所和用户所在交易所不匹配,对方也会果断挂掉电话。假设用户在火币炒币,如果诈骗电话自称是OKEx交易所,用户大概率能判断出这是诈骗电话,事后也很少会去发声,此类现象也会给我们带来电话诈骗的精准性错觉。
成都链安科技方面对此则表示,目前可以确定的是至少今年6月26日起暗网就有ok和火币交易所的用户信息出售,但信息的真实性难以研判。
图:疑似暗网的交易所用户信息记录
针对事件中的疑点,“有用户手机号码,为什么不直接加微信,而是先打电话再加微信”,成都链安科技的解释是,电话是诈骗者最常用也最节约时间的目标筛选方式,只有通过电话初筛的用户骗子才会投入更多的资源通过微信等渠道进一步施加影响。降维安全实验室方面认为原因有二:1、确认用户主要在哪一个交易所炒币,再通过相关交易所“客服”、“大客户经理”微信添加用户;2、主流交易所普遍不会主动添加用户微信,先电话沟通可以有效降低用户的疑虑,增强用户的信任。
此外,为了保障用户信息和资金安全,降维安全实验室还提醒各交易所:1、增加风险提示,引导用户规范操作;2、加强源头管控,杜绝泄露用户隐私信息;3、对为获利或者肆意泄露用户隐私信息的员工追究其法律责任。同时,币圈的广大用户也应尽量做到:1、注意钓鱼攻击,切勿随意点击陌生链接;2、不要随意注册来历不明的网站及交易所;3、所有与交易所相关活动以交易所官方公告为准;4、避免在手机、电脑里保存个人隐私信息;5、避免不同平台使用单一密码,避免某一平台泄露密码,造成连锁反应。
一点思考
技术在进步,我们经历了从互联网到移动互联网到区块链的变革;诈骗手段也不断的进步,也从当初的广撒网发展到现在的精确投放,令人防不胜防。
众所周知,区块链是由密码技术、共识机制、点对点通信协议、分布式存储等多种核心技术体系高度融合形成的一种分布式基础架构与计算范式,其本质是一套去中心化的记账系统。
区块链技术凭借自身分布式共享账本、去中心化、透明性、隐私保护、节点控制、信息的不可篡改与可追溯等特点,真正把各个机构和个人映射到虚拟世界,成为了防伪打假的新诉求。
2018年,天猫与菜鸟宣布,已采用区块链技术对跨境商品的物流链路信息进行追踪、上传、查证。我们知道,现在各个电商平台都能进行海淘,但是商品的质量、来源不一定能得到保障,可能有的商品就是国内发出的。菜鸟网络和天猫国际推出的“区块链打假”能够更好的保障消费的利益。
此外,区块链电子发票也是一个区块链电子发票具有全流程完整追溯、信息不可篡改等特性,与发票逻辑吻合,能够有效规避假发票,完善发票监管流程。
所以,在区块链行业有一个很有意思的问题是,区块链已经成为打假利器,为何现在这种低级普遍的诈骗依然发生在区块链行业。
究其原因,一方面是因为当下这些交易平台本质上依旧是中心化的机构,他们与区块链技术的“去中心化、透明性、隐私保护”等特性相差甚远;另一方面,则是对人性的考验,有利益的地方就会有犯规。如果想让区块链行业发展得更好,那就去建设它。
另外,币安近期因为KYC泄露事件饱受争议,金色财经联系了币安,他们做了如下回应:
我们联系用户从来都是通过邮件或者针对中国用户发送短信,用户可以到账户里自行设置独一无二的防钓鱼码,收到邮件时可以查询真伪。假如收到诈骗反馈,我们会不断发短信/邮件通知用户谨防诈骗。还会经常提醒用户,币安客服不会主动通过其他渠道联系你,任何问题需要到币安官网联系在线客服、或提交工单确认。
近期也在针对泛滥的诈骗寻求更强的解决方案。其实任何行业都不能避免诈骗和行骗的出现。我们能做的是尽可能的从自身和用户教育的角度和方向出发,去带领全行业不断提升防范诈骗的措施。
来源:金色财经
比推快讯
更多 >>- LooksRare或即将推出比特币生态相关新产品或新功能
- 港交所:虚拟资产现货ETF可进行保证金融资
- HashKey Capital与博时国际联合发行的现货比特币、以太坊ETF将于4月30日开放交易
- Zetrix/MYEG与MaiCapital签署谅解备忘录,推出虚拟资产ETF
- 美联储5月维持利率不变的概率为95.9%
- 数字资产交易公司Bakkt将以1:25的比例进行反向股票拆分
- 美SEC就贝莱德拟议现货以太坊ETF的修订版本征求公众意见
- 特斯拉一季度数字资产净值与去年Q4持平,为1.84亿美元
- 萨尔瓦多比特币钱包部分源代码、VPN 访问泄露
- 渣打银行:SEC 不太可能在 5 月份批准现货以太坊 ETF
- SEC:对 Terraform Labs 和Do Kwon的 53 亿美元罚款是“保守”但“合理”的估计
- 某地址收到740,383枚SAFE空投,已售出550,383枚
- 某巨鲸在7次SLERF交易中共亏损5862枚SOL
- K33 Research:Mt.Gox近期将向债权人返还90亿美元的BTC,或给比特币价格带来压力
- Jack Jorsey旗下公司Block正在开发完整的比特币挖矿系统
- 美SEC推迟对灰度以太坊信托转换为ETF的申请做出决议
- Coinbase:KARRAT-USD交易对已处于全面交易模式
- ENS集成可与网络浏览器配合使用的 .box 域名
- Slerf:针对尚未收到退款的800个钱包申领页面重新上线
- Coinbase 将在以太坊网络上添加对 Safe (SAFE)的支持
- SEC推迟对富兰克林现货以太坊ETF申请做出决议
- Nubank 推出比特币、以太坊和 Solana 取款和存款服务
- 富兰克林比特币ETF申请修改现金申购截止时间
- BIP-420 正式引入比特币契约的 OP_CAT 提案
- Tether:将冻结与委内瑞拉受制裁实体相关的地址
- Gitcoin:GG20赠款已上线,超140万美元资金可供分配
- 某地址从Binance转出3316枚wBETH并存入Renzo,价值1094万美元
- 去中心化AI平台Prime Intellect完成550万美元种子轮融资, Distributed Global 和 CoinFund 共同领投
- DEX 聚合商Jupiter收购Ultimate Wallet
- 美国区块链协会因交易商规则起诉SEC
- 灰度向Coinbase Prime地址转入约700枚BTC
- Turnkey完成1500万美元A轮融资
- 芬兰公司Hashlabs Mining推出比特币挖矿来为房屋供暖的项目
- AIT Protocol完成新一轮融资
- Bitfinex:比特币减半可能导致加密货币需求量比供应量大五倍
- 贝莱德IBIT持仓市值超180亿美元
- 某聪明钱/老鼠仓地址低点建仓MANEKI已浮盈1200万美元
- Talos收购加密货币风险管理平台Cloudwall
- Renzo TVL达32.88亿美元
- 菲律宾证交会:将币安应用从谷歌和苹果应用商店中移除
- 胜利证券成为香港首批比特币、以太坊现货ETF中唯一接受实货申购的参与证券商
比推专栏
更多 >>观点
项目
比推热门文章
- LooksRare或即将推出比特币生态相关新产品或新功能
- 港交所:虚拟资产现货ETF可进行保证金融资
- HashKey Capital与博时国际联合发行的现货比特币、以太坊ETF将于4月30日开放交易
- Zetrix/MYEG与MaiCapital签署谅解备忘录,推出虚拟资产ETF
- 【比推每日新闻精选】美SEC就贝莱德拟议现货以太坊ETF的修订版本征求公众意见;SEC 推迟对富兰克林邓普顿、灰度拟议现货以太坊 ETF 提案做出决定;特斯拉一季度数字资产净值与去年Q4持平,为1.84亿美元
- 美联储5月维持利率不变的概率为95.9%
- 数字资产交易公司Bakkt将以1:25的比例进行反向股票拆分
- 美SEC就贝莱德拟议现货以太坊ETF的修订版本征求公众意见
- 【比推每日市场动态】又一看涨信号?比特币200日均线逼近历史新高
- 特斯拉一季度数字资产净值与去年Q4持平,为1.84亿美元