比特幣是什么怎么挖(幣追援助 穩定幣挖礦反被“挖”,DeFi欺詐瞄準下沉市場)
漫漫熊市,不少人選擇把各種虛擬貨幣兌換成穩定幣,以等待合適的入場時機。DeFi玩家則會在此基礎上,選擇穩定幣挖礦賺取收益。然而,在享有確定收益的同時,穩定幣挖礦卻也暗藏風險。
近日,幣追團隊收到多起加密資產盜竊事件報告,不法者以「穩定幣挖礦」獲取OKT/BNB/USDT為噱頭,誘騙受害人交互惡意授權合約,進而獲取地址資金權限,擇機盜竊。為了幫助大家在熊市少踩坑少損失,幣追Bitrace團隊將通過本文對這一欺詐手法做解讀。
案件詳情
受害人 TXa97T 經人推薦,參與 UTK Miners 流動性挖礦協議。該協議宣稱只要地址內持續存有USDT ,無需鎖倉即可持續獲取 USDT 利息,早期確實能夠定期獲取USDT收益,受害人遂進一步投資參與,幾日后地址內資金慘遭全部轉移。
圖片來自幣追數據分析平臺
基于 TKVvCt 的交互記錄,我們使用幣追數據分析平臺進一步挖掘到更多受害人,以及欺詐者的手續費來源與贓款去向。
其欺詐手法簡單但欺騙性極強,通過將授權合約偽裝成所謂的「挖礦授權」,受害者往往在創建錢包獲取手續費后的第一時間,就將自己的資產權限轉移給了黑客地址。
穩定幣挖礦及風險
質押穩定幣進行挖礦,是指用戶作為挖礦者提供與法定貨幣掛鉤的穩定幣(如USDT/USDC等),通過讓渡資產短期使用權的形式賺取收益的投資行為。由于本金無損的特性,廣受穩健類型DeFi玩家的青睞。
然而,穩定幣挖礦也會面臨如下風險:
存管資產的DeFi協議存在代碼后門,將資金池清空;
智能合約過度授權,黑客利用漏洞盜取用戶資金;
礦池的APY表示利息復投后的年化收益率,僅代表當下時刻,不具有延續性;
穩定幣脫鉤風險會使穩定幣價值低于購買時的價值。
這些風險即使是經驗豐富的從業者,也往往無法完全規避,對廣大普通用戶尤其是新手用戶而言,盲目參與DeFi投資活動往往具備極大風險。
DeFi欺詐以退為進
正如所有的傳統互聯網業務活動演化那樣,DeFi欺詐活動也經歷了受眾從小眾到大眾、從城市到鄉鎮、從青年到中老年的下沉,并在新的加密文化輻射圈再次流行。
在最近的案例報告中,我們見證了這一轉變。大量欺詐團伙冒充包括歐易、幣安在內的知名交易所錢包,以「穩定幣挖礦」之名行騙,攫取他人加密資產。受害者多為對加密技術不甚了解的新手,往往輕信網友、牌友、茶友甚至是釣友的推銷,誤以為使用知名錢包資產絕對安全,而不做地址風控,最后導致價值數十萬人民幣的加密資產被盜。
目前幣追 Bitrace 團隊已收取同類型欺詐案例報告的損失金額高達 $2M。
幣追服務
幣追 Bitrace 在涉幣案件服務方面,針對執法機構與受害人均有成熟的解決方案與產品支撐。
對于執法機構,可以借助幣追系統「關鍵地址分析」及「資金追蹤溯源」等功能,配合調查取證快速鎖定嫌疑人資金地址與身份信息,并進一步對涉案資金實施凍結。
對于普通加密貨幣投資者,可以使用由幣追團隊提供支持的資產找回服務:幣追援助。作為一個面向虛擬幣詐騙及盜竊受害人的求助渠道,幣追援助旨在減少維權過程中可能會遇到的各種阻礙,幫助受害人找回丟失資產。
寫在最后
從近期的穩定幣挖礦受害者案例中,我們不難看出,鏈上加密欺詐團伙已漸漸將狙擊槍瞄向了下沉用戶,后者往往缺乏加密技術知識,難以通過主流社區渠道發聲,使得騙局的傳播更為隱秘而磅礴。這一轉變值得所有人警惕。