Pengungkapan Kasus Pencurian Aset Digital Skala Besar: Serangan Malware Terhadap Lebih Dari Sepuluh Ribu Pengguna
Pada pertengahan Februari 2025, banyak pengguna melaporkan bahwa aset dompet mereka dicuri. Setelah diselidiki, kasus-kasus ini menunjukkan ciri-ciri kebocoran frase pemulihan atau kunci pribadi. Penyelidikan lebih lanjut menemukan bahwa sebagian besar pengguna yang menjadi korban pernah menginstal dan menggunakan aplikasi bernama BOM. Analisis mendalam menunjukkan bahwa aplikasi ini sebenarnya adalah perangkat lunak penipuan yang disamarkan dengan baik, di mana pelaku kejahatan menggoda pengguna untuk memberikan izin setelah itu, secara ilegal mendapatkan akses ke frase pemulihan/kunci pribadi, dan kemudian melakukan pemindahan aset secara sistematis dan menyembunyikannya.
Analisis malware
Setelah dianalisis, aplikasi malware ini terutama memiliki masalah berikut:
Tanda tangan aplikasi tidak standar, menggunakan kombinasi karakter acak.
Mengajukan banyak izin sensitif, termasuk membaca dan menulis file lokal, membaca file media, album, dll.
Setelah masuk ke halaman kontrak, menipu pengguna untuk memberikan izin akses ke file lokal dan album dengan alasan kebutuhan aplikasi.
Setelah mendapatkan izin, pindai dan kumpulkan file media di album perangkat di latar belakang, kemudian kemas dan unggah ke server.
Analisis Dana di Chain
Menurut analisis pelacakan on-chain, saat ini alamat pencurian utama telah mencuri dana setidaknya 13.000 pengguna, dengan keuntungan lebih dari 1,82 juta dolar AS. Rantai yang terlibat termasuk BSC, Ethereum, Polygon, Arbitrum, Base, dll.
Sebagian aliran dana:
BSC: memperoleh keuntungan sekitar 37 ribu dolar AS, sering menggunakan DEX tertentu untuk menukar sebagian token dengan BNB
Ethereum: mendapatkan keuntungan sekitar 280.000 dolar AS, sebagian besar berasal dari ETH yang ditransfer dari rantai lain.
Polygon: mendapatkan keuntungan sekitar 37.000 USD, sebagian besar token telah ditukarkan menjadi POL melalui DEX tertentu
Arbitrum: meraih keuntungan sekitar 37.000 dolar AS, token ditukar menjadi ETH kemudian melakukan lintas rantai ke Ethereum
Base: Mendapatkan keuntungan sekitar 12.000 dolar AS, token ditukar menjadi ETH dan kemudian melakukan lintas rantai ke Ethereum
Alamat peretas lainnya meraup sekitar 650.000 dolar AS, melibatkan beberapa rantai, USDT yang terkait semuanya ditransfer lintas rantai ke TRON.
Saran Keamanan
Jangan pernah mengunduh perangkat lunak dari sumber yang tidak jelas.
Jangan percaya pada tautan unduhan perangkat lunak yang direkomendasikan orang lain, pastikan melalui saluran resmi.
Unduh dan instal aplikasi dari saluran resmi.
Simpan mnemonic dengan baik, hindari penggunaan tangkapan layar, foto, dan metode elektronik lainnya.
Simpan frasa sandi secara fisik, seperti menulisnya, dompet perangkat keras, penyimpanan tersegmentasi, dll.
Secara berkala ganti dompet, hilangkan potensi risiko keamanan.
Menggunakan alat pelacakan on-chain profesional untuk memantau dana.
Tingkatkan kesadaran keamanan, pahami pengetahuan keamanan yang relevan.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
10 Suka
Hadiah
10
6
Bagikan
Komentar
0/400
AirdropHunterWang
· 17jam yang lalu
Setiap hari bermain orang untuk suckers.
Lihat AsliBalas0
SchroedingerMiner
· 17jam yang lalu
Tertawa sampai mati, ada lagi suckers yang senang turun ke nol.
Lihat AsliBalas0
FromMinerToFarmer
· 17jam yang lalu
Mengapa orang-orang ini begitu bodoh?
Lihat AsliBalas0
GamefiEscapeArtist
· 17jam yang lalu
这波没读文件权限就masukkan posisi
Lihat AsliBalas0
SleepTrader
· 17jam yang lalu
Kembali harus berperan sebagai suckers untuk les tambahan~
Lihat AsliBalas0
BlockchainBard
· 17jam yang lalu
Kunci Pribadi sudah dicuri tetapi masih tidur nyenyak di sini
Kasus pencurian koin perangkat lunak BOM terungkap, lebih dari 13.000 aset pengguna dicuri, kerugian melebihi 1,82 juta dolar AS.
Pengungkapan Kasus Pencurian Aset Digital Skala Besar: Serangan Malware Terhadap Lebih Dari Sepuluh Ribu Pengguna
Pada pertengahan Februari 2025, banyak pengguna melaporkan bahwa aset dompet mereka dicuri. Setelah diselidiki, kasus-kasus ini menunjukkan ciri-ciri kebocoran frase pemulihan atau kunci pribadi. Penyelidikan lebih lanjut menemukan bahwa sebagian besar pengguna yang menjadi korban pernah menginstal dan menggunakan aplikasi bernama BOM. Analisis mendalam menunjukkan bahwa aplikasi ini sebenarnya adalah perangkat lunak penipuan yang disamarkan dengan baik, di mana pelaku kejahatan menggoda pengguna untuk memberikan izin setelah itu, secara ilegal mendapatkan akses ke frase pemulihan/kunci pribadi, dan kemudian melakukan pemindahan aset secara sistematis dan menyembunyikannya.
Analisis malware
Setelah dianalisis, aplikasi malware ini terutama memiliki masalah berikut:
Analisis Dana di Chain
Menurut analisis pelacakan on-chain, saat ini alamat pencurian utama telah mencuri dana setidaknya 13.000 pengguna, dengan keuntungan lebih dari 1,82 juta dolar AS. Rantai yang terlibat termasuk BSC, Ethereum, Polygon, Arbitrum, Base, dll.
Sebagian aliran dana:
Alamat peretas lainnya meraup sekitar 650.000 dolar AS, melibatkan beberapa rantai, USDT yang terkait semuanya ditransfer lintas rantai ke TRON.
Saran Keamanan