虚假反洗钱筛查平台成加密资产新劫掠入口

恶意软件分析机构Malwarebytes近日披露,一批伪装成合规审查服务的钓鱼网站正大规模攻击加密货币投资者。这些页面诱导用户连接钱包并签署授权交易,而真实的钱包验证流程根本无需此类操作。

合法筛查仅需公开地址,无需连接钱包

金融机构在反洗钱(AML)监管中需评估客户风险敞口。在区块链领域,这通常指查询特定钱包地址的公开交易记录,识别是否涉及黑客攻击、受制裁实体或异常行为模式。

据Malwarebytes研究员Stefan Dasic指出,犯罪分子正滥用这一概念进行欺诈。部分网站模仿知名服务AMLBot的视觉标识,另一些则使用“AML Check”等通用名称,制造可信假象。

用户输入加密货币类型后点击“扫描”,随即被引导至钱包连接界面。一个被检测的版本会展示进度动画,显示“正在检查钱包历史……”“合规性验证中……”等误导性提示,随后弹出虚假错误,要求支付小额费用以“覆盖手续费”。重试后,系统再次运行动画,最终给出“干净,低风险”的虚假结论,并提供下载“报告”选项。

真正的反洗钱筛查是基于公共数据的查询,不涉及签名、授权或钱包连接。Malwarebytes团队强调:“若某工具要求你连接钱包而非输入地址,请立即警惕。”

虽然连接钱包不会直接暴露私钥,但会泄露公钥及账户资产信息。攻击者借此构建针对性交易,诱使用户批准资金转移。研究人员提醒:切勿确认任何非预期交易。

500美元工具包可批量钓取恢复短语

本月有报告称,一个网络犯罪论坛正出售价值500美元的全功能诈骗工具包。该套件可创建虚假的$TSLA预售活动,自动扫描访问者的钱包以识别高价值目标,并以15%收益为饵诱导用户提交12词恢复短语。

其管理后台支持随意修改余额数值,持续诱导受害者重复付款。此类工具已实现模板化复用,被频繁重新包装后转售。

今年5月,另有分析师发现针对Solana生态的骗局:向用户钱包大量注入假冒“$CJUP”代币,伪装成Jupiter Exchange的空投活动,再将受害者引向盗币页面。

印度交易所CoinDCX通报,自2024年4月至2026年1月间,已识别超过1212个仿冒其官网的钓鱼站点。孟买警方已对一起利用此类仿冒网站实施的诈骗案立案调查。

Malwarebytes发布防范建议:仅曾连接过钱包的用户应立即断开连接;已授予代币访问权限者须撤销未知来源的授权;签署过不明内容交易者应核查近期活动,若存在资金暴露风险,应立即将全部资产转移至新钱包;若曾输入过恢复短语或私钥,则应视钱包为已入侵,立即重建。