区块风豹实验室

猎豹移动区块链安全报告Ⅱ-诈骗手法

2018-11-12 14:53:51

2017年是虚拟货币爆发的一年,虚拟货币的价格和市值飞涨,其价值被越来越多投资机构和投资者所认可,无数人在这里赚到了钱,不法分子因此也盯上了这块肥肉,想出各种各样的办法来骗投资者的钱。诈骗类型一般分为钓鱼,诈骗,盗取,漏洞四种,不同类型又有不同的诈骗手法。本文详细介绍了常见的诈骗手法,希望能帮助投资产保护自身资产安全。


1.返现
模式:First * transactions with * ETH sent to the address below will receive n*  ETH in the address.
前多少名发送少量数字货币到指定账号就可以得到n倍的返现。
山寨账号发布诈骗信息推文:
 


诈骗地址的转账记录:
 


真的V神Twitter。
 



2.建立私募群,说能拿到某个币的私募额度,让想参与私募的人给他指定的地址打币。

3.冒充钱包官方客服索要私钥或者助记词。

4.虚假挖矿APP。
这些虚假挖矿APP声称可以为用户进行挖矿,但是安装后更多的是展示广告,甚至有一些APP欺骗用户为他们打五星。
 



5.虚假钱包APP。
运行界面:
 

名称ADA Wallet
MD5D49776BC565F102611D8A1CE3AF06742
包名com.thunkable.android.magnetmotorsolved.ADA_Daedalus_Walletg

该程序伪装成Daedalus加密货币钱包,声明它可以将其他加密货币转换为ADA Cardano货币,诱导用户将自己的虚拟货币转入到钱包中给出的固定接收地址,达到骗钱的目的。
钱包给出的诈骗地址列表:

  币种                 地址   诈骗数量
Bitcoin1EYeDQbVSxdnk1yZuNvJEP6dKHZH2jqwH30.36728886 BTC
LitecoinLZgdv25dJhCZMbYVDprF2kdMXBt45ZuwcZ5.81895789 LTC
DashXxNDq28KjknNNhMSTkHDygPh6yVAQPdnXP0.00123755DASH
Ethereum0x95760155ba271458f07fe469ad4e444ba2319bf31.939ETH
Bitcoin Cash1LvKTg8xDGTmBNqisK29hK8ZwQKrSTmatA0.04477665 BCH
Bitcoin GoldGSMRcHPpP6Usg2MbMrPqbYBLK92CgLB1T40
DogeCoinDSJXmvcFoDiVvoAaTN3F4LFSUvrsaikTAd450,314.00998495 DOGE
RipplerNDRi6cYHTuUgyMjw3jzzD8KHZyhmznZxd 267.271112 XRP


下图为安全钱包safewallet检测出的部分虚假钱包: