区块链调查员揭密:Vanilla Drainer三周窃取527万美元加密货币
一种名为Vanilla Drainer的新型诈骗服务在短短三周内盗取了至少527万美元加密货币。这类"资金抽干者"组织专门向欺诈者提供恶意软件,常配合钓鱼手段窃取受害者资产。作为新一代诈骗工具,Vanilla此前并未引起广泛关注,但近期多起高额盗窃案已引发区块链侦探的高度警觉。
新型诈骗工具的崛起
据反诈骗平台数据显示,2024年资金抽干诈骗达到顶峰,受害者因Angel、Inferno和Pink等服务损失近5亿美元。虽然新型安全技术降低了诈骗金额,但此类犯罪仍频繁发生。区块链调查机构Darkbit警告称,诈骗者正在升级手段。
"我们发现Vanilla正在接管许多Inferno的客户,"Darkbit透露,"近期多数涉案金额达六至七位数的案件都与Vanilla Drainer有关。"
典型作案手法解析
从资金流向样本可见,Vanilla运营者通常抽取15%-20%的赃款作为佣金。2024年12月8日,该组织首次在暗网发布广告,宣称其"高级算法"可规避Blockaid反欺诈平台的检测——该平台被诈骗者视为导致收益下降的主要原因。
服务最初按行业标准收取20%佣金,但广告注明大额交易可降低分成比例。8月5日发生的单笔最大盗案中,受害者损失309万美元稳定币,运营者获得46.3万美元佣金(约占17%)。
资金转移路径追踪
Darkbit分析显示,Vanilla得手后通常将代币兑换为ETH等原生加密货币,最终转入特定收费钱包(0x9d3...E710d)。目前该钱包持有约223万美元资产,其中160万美元已转换为去中心化稳定币DAI——这种与美元挂钩的代币不像USDT或USDC可能被冻结。
诈骗活动死灰复燃
尽管安全工具曾重创该产业,但诈骗者正通过新策略卷土重来。Vanilla采用动态更换域名和恶意合约的方式规避追踪。数据显示,7月网络钓鱼诈骗金额达709万美元,环比增长153%;受害者数量激增56%至9,143人。
当月最大单笔损失123万美元,其中54ETH(约20.4万美元)佣金最终流向与8月309万案件相同的Vanilla收费钱包。区块链分析还将其与7月另外两起六位数案件关联,涉案总金额达219万美元,占当月钓鱼诈骗总量的30%以上。
犯罪生态的顽强生命力
2024年7月15日至8月5日期间,Vanilla至少涉及四起百万级诈骗案,总金额527万美元。尽管整体诈骗规模萎缩,但该组织仍保持着惊人的"创收"能力,并持续吸引原Inferno用户。
历史经验表明,即便公开宣布关闭,诈骗服务也很少真正消失。例如Inferno Drainer在2023年11月宣称停运,却在2024年改头换面持续作案,最终将业务移交Angel Drainer。相关活动持续至2025年,造成超900万美元损失。
Vanilla的快速扩张与Inferno的持续活跃证明,资金抽干服务往往通过改造升级、改换品牌或转移运营权等方式延续。对调查人员而言,如何跟上这个不断进化的犯罪生态仍是重大挑战。