
收取黑U,链上地址遭泰达公司冻结该如何解冻
USDT与美元挂钩的特性使其广受用户青睐,根据CoinGecko的数据,USDT的转手率高于其他数字资产,24小时交易量超340亿美元。同时,由于USDT具有匿名性和易于转移的特性,它也极易被用于洗钱和恐怖主义融资,这也引发了许多国家监管机构对USDT的关注。Tether的黑名单机制Tether泰达公司为履行反洗钱合规义务,已与全球各地执法单位建立起密切合作,建立了一套链上黑名单机制,涉嫌欺诈、洗钱、恐怖主义融资等活动的地址,在执法监管单位要求下将被列入Tether的黑名单,其链上稳定币也将会遭到包括禁用冻结在内的限制手段。 据业内人士phabc制作的dune看板统计,截止目前,泰达公司@Tether_to 已经将以太坊网络中的846个地址拉入黑名单,超过4.49亿枚USDT遭冻结。其「冻结」原理在于,USDT作为一种智能合约编程产物,能够通过代码约束EOA对该代币的管理权限,当某一地址被中心化的泰达公司「AddedBlackList」,它将不再能转移地址中的USDT代币。通俗来说,如果某个地址被加入黑名单,那么该地址所持有的稳定币将被冻结,不再允许进行转账和交易。遭 Tethe...

Bitrace為香港警務處提供鏈上資金追蹤培訓
香港作為全球最開放和便利營商地之一,在特區政府的政策支持與金融科技基礎設施優勢之下,正在成為亞洲地區加密經濟中心。 同時,當地監管、執法部門為了更好地維護良好加密營商環境以及保護市民加密資產安全,也在積極加強對加密生態的了解。 近日,區塊鏈數據分析公司 Bitrace 為香港警務處執法人員提供了鏈上資金追蹤培訓,旨在向**網絡安全及科技罪案調查科(CSTCB)與商業罪案調查科(CCB)**的警員分享涉幣犯罪調查經驗與鏈上資金追蹤方法。 期間,Bitrace CEO Isabel對加密資產在網路犯罪中的應用態勢進行了系統性的介紹,由於加密資產天然的無許可與去中心化等特性,Web3企業和監管機構對於加密犯罪手法了解的滯後性,以及加密犯罪調查、立案、挽損鏈條涉及的環節多、各方協作效率低下等原因,加密資產被用於網路犯罪在近年來呈現顯著上升的趨勢。 為了營造更健康的Web3生態、保護用戶資金安全,需要監管機構與Web3企業加強協作,對風險資金實施行之有效的前置預防。 此外,Bitrace Cofounder Quan 以及技術專家通過 BitracePro 加密資產追蹤分析平台的畫布功能,...

反向冻结!中国用户收取黑U遭美执法机构划转资产
基于区块链技术生成的USDT由于其高流动与隐匿特性,在诸多上游犯罪的洗钱环节中均有一定的采用,包括网赌、勒索、贩毒、盗窃、诈骗、暴恐等,这些与非法活动相关的USDT,被行业定义为「黑U」。 在各国执法机构普遍关注的当下,**收到黑U而导致交易所账户被冻结,将如同收到黑钱导致银行卡被冻结一样越发频繁地出现,**并给行业投资者与金融机构带来法律风险。跨国冻结案例近年来美国政府部门针对加密行业的监管举措逐步升级,各类行业金融机构受制裁案例层出不穷,面向平台个人账户的执法活动也在快速增长。 2022年12月,币追Bitrace团队收到委托人报告,称其在某头部交易所的账户遭到无限期冻结,不仅账户无法登入,平台内价值五万美元的加密货币亦无法取回。初步沟通得知,申请冻结的执法机构系Regional Enforcement Allied Computer Team,该工作组由美国多个地方、州和联邦机构与私营企业合作成立,旨在针对网络犯罪进行跨司法管辖区的调查与打击。图片了解冻结原因的过程长达数月币追Bitrace团队当即针对委托人受冻结账户展开资金溯源。经查,其以太坊地址在事发前三个月内曾收取多...



收取黑U,链上地址遭泰达公司冻结该如何解冻
USDT与美元挂钩的特性使其广受用户青睐,根据CoinGecko的数据,USDT的转手率高于其他数字资产,24小时交易量超340亿美元。同时,由于USDT具有匿名性和易于转移的特性,它也极易被用于洗钱和恐怖主义融资,这也引发了许多国家监管机构对USDT的关注。Tether的黑名单机制Tether泰达公司为履行反洗钱合规义务,已与全球各地执法单位建立起密切合作,建立了一套链上黑名单机制,涉嫌欺诈、洗钱、恐怖主义融资等活动的地址,在执法监管单位要求下将被列入Tether的黑名单,其链上稳定币也将会遭到包括禁用冻结在内的限制手段。 据业内人士phabc制作的dune看板统计,截止目前,泰达公司@Tether_to 已经将以太坊网络中的846个地址拉入黑名单,超过4.49亿枚USDT遭冻结。其「冻结」原理在于,USDT作为一种智能合约编程产物,能够通过代码约束EOA对该代币的管理权限,当某一地址被中心化的泰达公司「AddedBlackList」,它将不再能转移地址中的USDT代币。通俗来说,如果某个地址被加入黑名单,那么该地址所持有的稳定币将被冻结,不再允许进行转账和交易。遭 Tethe...

Bitrace為香港警務處提供鏈上資金追蹤培訓
香港作為全球最開放和便利營商地之一,在特區政府的政策支持與金融科技基礎設施優勢之下,正在成為亞洲地區加密經濟中心。 同時,當地監管、執法部門為了更好地維護良好加密營商環境以及保護市民加密資產安全,也在積極加強對加密生態的了解。 近日,區塊鏈數據分析公司 Bitrace 為香港警務處執法人員提供了鏈上資金追蹤培訓,旨在向**網絡安全及科技罪案調查科(CSTCB)與商業罪案調查科(CCB)**的警員分享涉幣犯罪調查經驗與鏈上資金追蹤方法。 期間,Bitrace CEO Isabel對加密資產在網路犯罪中的應用態勢進行了系統性的介紹,由於加密資產天然的無許可與去中心化等特性,Web3企業和監管機構對於加密犯罪手法了解的滯後性,以及加密犯罪調查、立案、挽損鏈條涉及的環節多、各方協作效率低下等原因,加密資產被用於網路犯罪在近年來呈現顯著上升的趨勢。 為了營造更健康的Web3生態、保護用戶資金安全,需要監管機構與Web3企業加強協作,對風險資金實施行之有效的前置預防。 此外,Bitrace Cofounder Quan 以及技術專家通過 BitracePro 加密資產追蹤分析平台的畫布功能,...

反向冻结!中国用户收取黑U遭美执法机构划转资产
基于区块链技术生成的USDT由于其高流动与隐匿特性,在诸多上游犯罪的洗钱环节中均有一定的采用,包括网赌、勒索、贩毒、盗窃、诈骗、暴恐等,这些与非法活动相关的USDT,被行业定义为「黑U」。 在各国执法机构普遍关注的当下,**收到黑U而导致交易所账户被冻结,将如同收到黑钱导致银行卡被冻结一样越发频繁地出现,**并给行业投资者与金融机构带来法律风险。跨国冻结案例近年来美国政府部门针对加密行业的监管举措逐步升级,各类行业金融机构受制裁案例层出不穷,面向平台个人账户的执法活动也在快速增长。 2022年12月,币追Bitrace团队收到委托人报告,称其在某头部交易所的账户遭到无限期冻结,不仅账户无法登入,平台内价值五万美元的加密货币亦无法取回。初步沟通得知,申请冻结的执法机构系Regional Enforcement Allied Computer Team,该工作组由美国多个地方、州和联邦机构与私营企业合作成立,旨在针对网络犯罪进行跨司法管辖区的调查与打击。图片了解冻结原因的过程长达数月币追Bitrace团队当即针对委托人受冻结账户展开资金溯源。经查,其以太坊地址在事发前三个月内曾收取多...
Share Dialog
Share Dialog

Subscribe to Bitrace

Subscribe to Bitrace
<100 subscribers
<100 subscribers
加密貨幣熱潮將無數與之相關的 APP 帶入手機應用商店,這為用戶提供了從交易、投資到管理數字資產的各種工具。 然而,這其中也摻雜著精心偽裝後的詐騙 APP,給用戶的資產安全帶來了威脅。
本文將以蘋果手機的 APP Store 為例,揭露應用商店存在假冒加密貨幣軟件的現象,分析背後的原因,並通過真實案例說明高仿 APP 帶來的危害,以此提高用戶警惕。
以 Magic Eden 和 Jupiter 為例,這兩個 App 在加密貨幣領域內具有較高的知名度,因而也成為詐騙者仿冒的目標。
Magic Eden 作為廣受歡迎的多鍊 NFT 市場,為用戶提供了一個購買、銷售和發現數字藝術品的平台。 然而,3 月 7 日,Magic Eden 團隊成員 Voh 發現,App Store 上存在假冒 App 利用 ME 聲譽進行詐騙的情況。詐騙 APP 通過模仿官方網站和用戶界面,誘騙用戶下載並使用該應用,要求用戶提供錢包私鑰等敏感信息,進而實施詐騙。 Voh 稱,「軟件是特定於地區的,美國用戶無法訪問該應用程序,由於 iOS App Store 和 Google PlayStore 上都沒有官方的 Magic Eden 移動應用程序,因此毫無戒心的用戶很難檢測到該惡意應用程序的真假。」

同樣的,基於 Solana 的去中心化交易所 Jupiter 也出現了假冒 APP。 APP 下方的評論充斥著 SCAM ALERT 的字眼。 受害人從蘋果應用商店下載該 APP 後鏈接錢包,進行授權後導致 $1250 的資金被盜。此外,該 APP 還會盜取用戶助記詞進行盜竊。

受害人 KryptoSub 在社媒頻道稱其在 APP Store 下載了假冒 Jupiter APP ,鍊接錢包後助記詞被盜取,導致其全鏈資產被清空。 根據 KryptoSub 公布的詐騙地址 0x9e82530383d81725ec950ee51d116bde8bdc859e,我們展開進一步分析。

我們發現自 2024-01-11 20:21:23 至 2024-03-30 09:19:59 期間,該地址共竊取 298 名疑似受害人的助記詞並進行清洗,資金流水高達 353.6 枚 $ETH 及 33.05 萬枚 $USDT。 流入該地址的加密貨幣多為各式各樣的山寨幣,黑客利用 1inch 將其兌換成 $USDT 後,分別在 4 個地址進行囤幣,另有部分獲利資金已通過 Allbridge 跨鏈橋或直接轉入 binance 交易所。目前,該地址已被 Ethereum scam 標記為釣魚地址,並已於 3 月 30 日停止了釣魚活動。
不難看出,假冒加密貨幣 App 的威脅是真實且緊迫的。 這些欺詐行為不僅損害了用戶的利益,也對相關品牌的聲譽造成了負面影響。 加密貨幣熱潮對以 APP Store 為首的手機商店的上架應用審核流程提出了更高的要求。
儘管蘋果有嚴格的應用審核流程,但偶爾也會有漏網之魚。 開發者可能利用審核流程中的漏洞,使得仿冒或欺詐性應用暫時通過審核。 據悉,蘋果公司通常依賴自動化工具和人工檢查來評估應用的安全性,一旦應用被批准上架,如果其後被用於惡意目的,需要一定時間才能被蘋果發現和移除。 犯罪分子利用這一時間差,快速傳播惡意軟件,對毫無戒心的用戶造成損害。
不法開發者還可能採用先進技術手段來規避安全檢測。 代碼混淆和動態內容加載等技術可以掩蓋應用的真實意圖,使得自動化的安全檢測工具難以識別其欺詐性質。 這些手段為假冒應用提供了一層保護,讓它們在被審查時看起來像是合法的軟件。
假冒應用的開發者通過模仿知名應用的外觀和名稱,利用用戶對品牌的認知和信任,誤導用戶下載和使用。 **由於用戶普遍認為 App Store 中的應用都是經過嚴格篩選的,**因此他們可能不會進行必要的審查,從而更容易成為詐騙的受害者。
為了防止這種情況,APP Store 等應用商店應持續改進其應用審核流程;官方項目應及時打假;加密貨幣用戶應採取預防措施,比如檢查開發者信息、在下載前仔細檢查應用的評分和反饋、及時報告可疑應用。

加密貨幣熱潮將無數與之相關的 APP 帶入手機應用商店,這為用戶提供了從交易、投資到管理數字資產的各種工具。 然而,這其中也摻雜著精心偽裝後的詐騙 APP,給用戶的資產安全帶來了威脅。
本文將以蘋果手機的 APP Store 為例,揭露應用商店存在假冒加密貨幣軟件的現象,分析背後的原因,並通過真實案例說明高仿 APP 帶來的危害,以此提高用戶警惕。
以 Magic Eden 和 Jupiter 為例,這兩個 App 在加密貨幣領域內具有較高的知名度,因而也成為詐騙者仿冒的目標。
Magic Eden 作為廣受歡迎的多鍊 NFT 市場,為用戶提供了一個購買、銷售和發現數字藝術品的平台。 然而,3 月 7 日,Magic Eden 團隊成員 Voh 發現,App Store 上存在假冒 App 利用 ME 聲譽進行詐騙的情況。詐騙 APP 通過模仿官方網站和用戶界面,誘騙用戶下載並使用該應用,要求用戶提供錢包私鑰等敏感信息,進而實施詐騙。 Voh 稱,「軟件是特定於地區的,美國用戶無法訪問該應用程序,由於 iOS App Store 和 Google PlayStore 上都沒有官方的 Magic Eden 移動應用程序,因此毫無戒心的用戶很難檢測到該惡意應用程序的真假。」

同樣的,基於 Solana 的去中心化交易所 Jupiter 也出現了假冒 APP。 APP 下方的評論充斥著 SCAM ALERT 的字眼。 受害人從蘋果應用商店下載該 APP 後鏈接錢包,進行授權後導致 $1250 的資金被盜。此外,該 APP 還會盜取用戶助記詞進行盜竊。

受害人 KryptoSub 在社媒頻道稱其在 APP Store 下載了假冒 Jupiter APP ,鍊接錢包後助記詞被盜取,導致其全鏈資產被清空。 根據 KryptoSub 公布的詐騙地址 0x9e82530383d81725ec950ee51d116bde8bdc859e,我們展開進一步分析。

我們發現自 2024-01-11 20:21:23 至 2024-03-30 09:19:59 期間,該地址共竊取 298 名疑似受害人的助記詞並進行清洗,資金流水高達 353.6 枚 $ETH 及 33.05 萬枚 $USDT。 流入該地址的加密貨幣多為各式各樣的山寨幣,黑客利用 1inch 將其兌換成 $USDT 後,分別在 4 個地址進行囤幣,另有部分獲利資金已通過 Allbridge 跨鏈橋或直接轉入 binance 交易所。目前,該地址已被 Ethereum scam 標記為釣魚地址,並已於 3 月 30 日停止了釣魚活動。
不難看出,假冒加密貨幣 App 的威脅是真實且緊迫的。 這些欺詐行為不僅損害了用戶的利益,也對相關品牌的聲譽造成了負面影響。 加密貨幣熱潮對以 APP Store 為首的手機商店的上架應用審核流程提出了更高的要求。
儘管蘋果有嚴格的應用審核流程,但偶爾也會有漏網之魚。 開發者可能利用審核流程中的漏洞,使得仿冒或欺詐性應用暫時通過審核。 據悉,蘋果公司通常依賴自動化工具和人工檢查來評估應用的安全性,一旦應用被批准上架,如果其後被用於惡意目的,需要一定時間才能被蘋果發現和移除。 犯罪分子利用這一時間差,快速傳播惡意軟件,對毫無戒心的用戶造成損害。
不法開發者還可能採用先進技術手段來規避安全檢測。 代碼混淆和動態內容加載等技術可以掩蓋應用的真實意圖,使得自動化的安全檢測工具難以識別其欺詐性質。 這些手段為假冒應用提供了一層保護,讓它們在被審查時看起來像是合法的軟件。
假冒應用的開發者通過模仿知名應用的外觀和名稱,利用用戶對品牌的認知和信任,誤導用戶下載和使用。 **由於用戶普遍認為 App Store 中的應用都是經過嚴格篩選的,**因此他們可能不會進行必要的審查,從而更容易成為詐騙的受害者。
為了防止這種情況,APP Store 等應用商店應持續改進其應用審核流程;官方項目應及時打假;加密貨幣用戶應採取預防措施,比如檢查開發者信息、在下載前仔細檢查應用的評分和反饋、及時報告可疑應用。

No activity yet