新型加密货币诈骗工具"香草抽水机"三周盗取超527万美元
区块链调查机构Darkbit最新报告显示,名为"香草抽水机"的新型诈骗工具在过去三周已导致至少527万美元加密货币被盗。这类"抽水机"软件为诈骗者提供技术支持,常与钓鱼攻击配合使用。
市场份额快速扩张
虽然2024年Inferno和Angel等老牌抽水工具曾主导市场(当年通过此类骗局盗取近5亿美元),但Darkbit指出香草抽水机正迅速吸引用户并取代竞争对手。"我们发现它正在接管许多Inferno的客户,"调查人员表示,"近期多数涉及数十万至数百万美元的大额盗取案件都可追溯至该工具。"
有记录显示,8月5日发生的单笔最高盗取案中,一名受害者损失了309万美元的稳定币。区块链记录表明,操作者从中获得约46.3万美元的分成,约占赃款的17%。
资金流向追踪
分析显示,该工具通常抽取15%-20%的赃款,随后将被盗代币转换为以太坊(ETH)或Dai(DAI)等稳定币。调查人员已追踪到约223万美元资产(主要为ETH和DAI)流向一个疑似收取服务费的独立钱包。
该工具最早可追溯至2024年10月,同年12月开始公开推广服务。现已删除的广告曾宣称可绕过安全系统Blockaid的检测——该系统此前成功遏制了多起老式抽水攻击。
诈骗活动持续猖獗
尽管安全工具不断升级,钓鱼相关骗局仍持续活跃。数据显示,仅7月就有受害者损失709万美元,较6月激增153%。其中单笔最高损失达123万美元,资金痕迹指向与该工具关联的钱包。
在7月15日至8月5日期间,该工具已关联至少四起重大诈骗案,每起均造成数十万至数百万美元损失。
行业顽疾:打击与变异并存
虽然过去一年多个抽水工具(包括Inferno)相继关闭,但调查人员发现这些服务常会改头换面重现,或将工具转交给继任者。数据显示,声称已关闭的Inferno相关活动持续至2025年,六个月内造成超900万美元损失。
Darkbit指出,香草抽水机通过定期更换域名及为每个钓鱼网站部署新的恶意合约来规避检测。"我们注意到其为每个恶意网站创建独立合约的新趋势,这明显是为了躲避监控。"调查人员解释道。
安全专家警告,尽管整体盗取金额呈下降趋势,但香草抽水机等工具的出现表明这种威胁仍持续存在——诈骗者正快速适应监管和检测手段的变化。