值得信赖的区块链资讯!
贼喊捉贼,警惕「群友」盗币威胁
不管是熟人场景下的群友盗币,还是针对不特定对象的假钱包盗币,都是对我们行业的巨大危害。
撰文:Bitrace
「群友」是当前流行在加密货币投资者之间的一个社交 meme,对加密货币有着共同爱好的人们在网络群组与现实世界中建立起社群关系,彼此互相了解对方的生活习惯、地址信息、持仓明细等,在进行观念分享、场外交易或业务合作的过程中,建立起了丰富有趣的社区。
但本文并非要对加密社区的群友文化做社会学意义上的严肃考察,而是尝试通过披露真实案例,对群友盗币威胁做出警示——有时候,盗币并不需要太高的技术含量。
贼喊捉贼
2022 年 6 月,Bitrace 收到 A 省某丢币受害人的报告,声称自己遭到了假钱包盗币,刚刚通过线下面对面 OTC 方式购买到的价值 20 万美元的泰达币不翼而飞。
在沟通中,受害人表示自己是在 OTC 过程中亲手当场下载的钱包软件,并且按照钱包软件的提示备份了助记词,当天测试金额安全到账,所有的交易都能够快速进行,只是没想到第二天资金就被转走了。OTC 服务商提醒受害人可能下载到了假钱包,需要找数据分析公司进行追踪调查,于是受害人联系到了我们。
Bitrace 的分析人员最初认为这确实是一起常见的假钱包盗币案件——毕竟几乎所有假钱包受害人都认为搜索引擎的钱包关键词第一行结果是官网,但很快不常见的事情接二连三地发生了。
钱包公司反馈受害人下载的文件确实是正版钱包软件;同时链上资金分析也显示,被盗的资金并没有如同其他假钱包赃款那样,被快速转入网赌平台热钱包地址,或是进入为非法资金清洗提供服务的第三方担保交易平台地址,而是停停走走在链上绕了一个大圈;仿佛盗币者知道这一笔加密资金并不需要清洗似的,最后甚至有部分资金流回了 OTC 服务商的资金关联地址。
但还来不及疑惑,调查人员就发现,这起事件的资金与 Bitrace 正在协助 B 省某地执法单位调查的另一起案件的地址资金产生了交集。该案件的受害人被盗经历与 A 省受害人几乎完全一致——线下面对面 OTC 交易、当场下载钱包、交易完成后被盗、被盗后以假钱包盗币名义报案。
同一组作案地址,同样的手法,两个不同省份的受害人,此时一个大胆的想法涌上心头。
后续的配合侦查与警方执法过程按下不表,最终嫌疑人供述的结果是,他们只是在受害人抄写备份钱包助记词的过程中,安排人偷偷在受害人背后用手机拍下了屏幕,并在整个过程中暗示或明示受害人,他可能下载的是带后门的钱包,把锅甩给钱包公司。
至此真相大白,只是有些黑色幽默。
三人成虎
2023 年 11 月 21 日,有 KOL 在社交媒体中发文表示,自己在 TP 钱包中存放的两种价值 11000 美元的加密货币被盗,考虑到自己的助记词都是离网存储,被安全地抄写在自己的密码本中,只有钱包公司有权限接触到他的助记词,于是认为是该钱包公司监守自盗。
一时间引发了大量其他投资者的共鸣,纷纷提到自己使用该钱包被盗的经历,热度极高,许多网友也转发声援,对 TP 钱包口诛笔伐,仿佛这家公司已是业界毒瘤。
由于受害人公开了自己的地址,Bitrace 的调查人员得以对这起事件展开初步分析。
受害人地址中同时有两种资产丢失,首先排除的是授权盗币可能,因为针对波场钱包的授权盗币往往只以泰达币为目标,且不会盗取主链代币;
被转移的 TRX 系整数,接着排除假钱包盗币可能,因为这不符合假钱包团伙的 「一键划转」、「吃干抹净」的工作原则,此外更何况这个钱包已经使用了很久都没有发生过被盗,且盗币者并没有使用专业盗币团伙常用的资金清洗手法;
受害人的地址资金交互情况复杂,在被盗前与大量对手方发生交易,且资金规模庞大,因此我们推测其中交易对手方或合作伙伴盗币等熟人作案可能性较高。
综上,Bitrace 通过两个地址的链上活动便大致判断出了后续调查的方向,并主动联系加入了包括受害人与 TP 钱包在内的三方调查群组。
最后的调查结果不出所料,确实系熟人作案,受害人的朋友趁受害人不备,偷偷抄写了他的密码本,进而完成了盗币动作与业余的资金清洗活动。TP 钱包也方才勉强摆脱嫌疑。
而之所以说是「勉强」,正是因为假钱包盗币团伙业务是如此的庞大,以至于某些无辜的钱包公司反复蒙受冤屈,即使这一次解释清楚,也还会有下一次,与下下一次。
区分群友盗币与假钱包盗币
群友盗币与假钱包盗币在形式上多有一致,例如:
都是地址管理权限丢失,会有同时多种带笔资产被非法转移;都不会在链上看到可疑的授权交易,转账方式也并非「transferFrom」;都存在一定的养鱼期,在获取钱包权限的初期不会贸然转移资产,以防打草惊蛇。
但大同之下仍有小异,以下是 Bitrace 在过去数千起丢币案件分析过程中总结出来的规律,任何一个具备基础区块链知识的投资者都能够充分了解:
-
假钱包盗币的产业化与自动化程度极高,在获取受害人钱包权限后,都是从后台一键划转获取资金的,因此几乎不可能出现留一部分偷一部分的情况。相反,群友盗币多为手动,疏漏很多,多笔资产转移间隔较长;
-
假钱包盗币的洗钱渠道要么是网赌平台地址,要么是第三方担保交易平台,这类机构缺乏 KYC 机制,是犯罪分子的洗钱天堂。而群友盗币往往准备不足,得手后要么囤币发呆,要么就近使用第三方去中心化交易平台,甚至直接向中心化交易平台转账,十分业余;
-
假钱包盗币的养鱼一般通过多重签名进行,被多签的受害人地址只能存入不能转出,受害人在不知情情况下将可能持续转入。而群友盗币不可能使用这个方法。
最后
不管是熟人场景下的群友盗币,还是针对不特定对象的假钱包盗币,都是对我们行业的巨大危害,在打击这类非法活动的过程中,投资者本人、钱包公司、加密基础设施以及政府部门都不能置身事外。
比推快讯
更多 >>- Bithumb 完成比特币误发事件处置并启动用户补偿
- Bithumb:向低价卖出 BTC 用户补偿差价与安慰金,向所有访问用户补偿 2 万韩元
- Bitwise CIO:下一轮牛市驱动因素为 AiFi、营收型产品、Vitalik 回归以太坊等 9 大核心叙事
- 易理华清仓感言:进入熊市是最好的布局时机,依旧看好行业下一轮牛市机会
- 贝森特:美国政府无权救助比特币,纳税人的钱不会被投资于加密资产
- 易理华旗下 Trend Research 将最后 0.148 枚 ETH 转入 CEX
- 火币联创:李林不会卖出比特币兑换以太坊,其家族办公室为 IBIT 在亚洲最大持仓机构
- 李林回应市场传言:非 LD 或 Garrett Gin 投资人,本轮未减持 BTC 或 ETH
- Scam Sniffer:1 月签名式网络钓鱼共计 4741 名受害者,合计损失 627 万美元
- 易理华链上地址已彻底清仓 ETH
- Arthur Hayes:加密货币市场不存在导致崩盘的秘密阴谋
- Trend Research 再次卖出 2.07 万枚 ETH,价值 4357 万美元
- 市场情绪处于史上罕有的极度恐慌区间,恐慌与贪婪指数现报 7
- Arweave 社区成员:缓存问题导致 AR 未显示实际网络区块,团队正在解决
- 两名青少年驱车 600 英里企图抢劫 6600 万美元加密货币,目前面临重罪指控
- 加密市场横盘震荡,以太坊短时收复 2100 美元,比特币维持 6.9 万美元上方
- 某实体 24 小时内从币安提取 53544 枚 ETH
- 伊利诺伊州拟通过法案建立州级比特币储备
- FWDI 表示长期看好 Solana,将在竞对防守时主动出击
- 南非央行行长警告稳定币使用增长或冲击货币统一性
- 数据:某新建地址于 11 小时前从币安提取 1546 枚比特币,约合 1.06 亿美元
- 疑似 BitMine 地址再度增持 2 万枚 ETH,价值 4167 万美元
- SushiSwap 将集成至 Solana 链上,支持 Sol 和 EVM 间的跨链资产兑换
- Coinbase CEO:长期看好加密货币,Coinbase 将在任何市场条件下持续运营
- Bitwise 顾问复盘 2 月 5 日暴跌:比特币下挫或源于传统金融去杠杆,而非加密基本面
- 数据:BTC 当前全网 8 小时平均资金费率为 -0.0012%
- Bitwise 顾问澄清传言:纳斯达克并未取消 IBIT 期权持仓限制
- Binance 上比特币、ETH 现货 1 分钟图出现异常波动,或为做市商网格策略失常导致
- 某新建地址从 Gate 提取 6 万枚 ETH,并存入 Aave,或将杠杆操作
- 比特币挖矿难度降至 125.86 T,降幅达 11.16%
- Wintermute CEO:对近期“有机构爆雷”的市场传言持强烈怀疑态度
- 下周宏观展望:非农 CPI 叠加美伊谈判、日本大选,加密市场将迎终极考验
- 彭博分析师:误判比特币 ETF 可降低市场波动性,高波动高风险资产属性仍将持续
- Solana 生态 meme 币 Buttcoin 市值逆势新高,钻石手鲸鱼浮盈超 50 万美元
- 预测市场 Kalshi 确认“字母哥”的持股比例不到 1%
- 安永:银行必须拥有钱包否则将失去客户,智能钱包或将取代银行账户核心地位
- CZ:Binance 为 Bithumb 乌龙空投事件妥善解决提供了帮助
- 安永:钱包将成下一代金融核心入口,掌控钱包即掌控客户关系
- 某新建地址从 Binance 提取 1548.76 枚比特币
- 观点:本轮加密熊市并非由单一因素导致,15 大因素综合作用推动行情急转直下
- 某多签地址从 Binance 提取 20,520 枚 ETH
- 某鲸鱼 30 分钟前向币安存入 24452 枚 ETH,价值超 5000 万美元
- MetYa 已完成 2026 年首轮 MY 季度销毁,共永久销毁约 5,756,710 枚 MY
- Tether 应土耳其请求协助冻结 5.44 亿美元非法加密资产
- 比特币短期走势意见分裂:部分交易员看向 8.4 万美元,但熊市风险仍存
- Virtuals Protocol:ACP 上所有已毕业代理将自动在 ERC-8004 上注册
- 特朗普手机至今仍未上市,价格将上调且不再是“美国制造”
- CoinList:AC 新项目 Flying Tulip 代币销售已结束,成交额近 1000 万美元
- “1011 内幕巨鲸”将 6908 万枚 USDT 充值进易理华关联的币安充值地址
- Michael Saylor 不再坚持“只买不卖”:出售比特币也是一个选项
比推专栏
更多 >>- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
观点
比推热门文章
- Bitwise CIO:下一轮牛市驱动因素为 AiFi、营收型产品、Vitalik 回归以太坊等 9 大核心叙事
- 易理华清仓感言:进入熊市是最好的布局时机,依旧看好行业下一轮牛市机会
- 贝森特:美国政府无权救助比特币,纳税人的钱不会被投资于加密资产
- 易理华旗下 Trend Research 将最后 0.148 枚 ETH 转入 CEX
- 火币联创:李林不会卖出比特币兑换以太坊,其家族办公室为 IBIT 在亚洲最大持仓机构
- 李林回应市场传言:非 LD 或 Garrett Gin 投资人,本轮未减持 BTC 或 ETH
- Scam Sniffer:1 月签名式网络钓鱼共计 4741 名受害者,合计损失 627 万美元
- 易理华链上地址已彻底清仓 ETH
- Arthur Hayes:加密货币市场不存在导致崩盘的秘密阴谋
- Trend Research 再次卖出 2.07 万枚 ETH,价值 4357 万美元
比推 APP



