236,000万个加密货币诈骗网站都源自同一个中国应用开发商……
一项新的调查结果用数据证实了每个加密货币用户都应该担心的问题。
威胁情报公司 Infoblox 发现了 236,493 个不同的二级域名,它们都基于同一个中国开源应用框架——DCloud Uni-App。其中很大一部分域名存在的目的只有一个:盗取加密货币钱包资金并运行虚假交易所。该框架本身完全合法,世界各地的开发者都使用它从同一套代码库向 iOS、Android 和 Web 平台发布应用。正是这种便利性使其对诈骗团伙极具吸引力。他们只需几天而非几个月就能获得一个精美且移动友好的虚假交易所或虚假投资平台,而且其底层代码与成千上万个真正的初创公司代码几乎无法区分。
为什么这比一般的诈骗网站泛滥更糟糕
数字本身就说明了事态失控的速度有多快。在2024年10月之前, Infoblox的 当时,每月都会出现数千个带有DCloud指纹的新诈骗网站,这已经相当多了。而RainbowEx丑闻在当年秋季登上国际新闻头条后,新增网站的出现速度更是飙升,高峰期每月新增约15,000个。诈骗分子显然看到了媒体报道,并认为这种诈骗手法值得大规模复制,而不是放弃。这些网站的目标用户至少使用八种语言,遍布各大洲,伪装成从大型证券交易所到零售巨头再到即时通讯平台等各种机构。它们大多托管在Cloudflare、AWS、阿里云和腾讯云上,这使得它们能够与真正的企业混为一谈,也使得简单的IP黑名单几乎失效。
少数 RainbowEx 和被夷为平地的阿根廷小镇
如果你想了解受害者究竟经历了什么,RainbowEx 案例就是一个典型的例子。2024 年,阿根廷圣佩德罗的居民将大量资金投入到一个看似光鲜亮丽的加密货币交易所。交易界面显示实时交易,账户余额稳步增长,稳定币充值也畅通无阻。然而,随后提现功能突然失效。在这个小镇上,成千上万的居民发现这些交易都是伪造的,账户余额也是虚假的,而运营者早已消失得无影无踪。阿根廷当局后来逮捕了七名涉嫌与此案有关的人员,但大部分资金已经消失,而几乎完全相同的模板,只是稍作品牌包装的改动,如今仍在 236,000 万个域名中的相当一部分上运行。
普通交易者究竟应该怎么做
这里没有完美的解决方案,因为底层框架是合法软件,托管方也是主流云服务提供商,他们不可能让所有用户都下线。大约 6% 的已确认诈骗域名运行在像 CTG Server Limited 这样安全可靠的托管平台上,而 CTG Server Limited 之前就曾因恶意活动被标记过,所以至少这些域名的幕后黑手很明确。其余的域名则隐藏在正常的流量中。任何通过 Telegram 群组、WhatsApp 聊天或 Twitter 私信找到的新交易所、空投网站或投资机会,都不应该仅仅因为网站看起来很漂亮就掉以轻心。务必检查该公司是否在正规渠道注册,小额提现是否真的有效(在进行大额提现之前),以及域名是否是最近几个月注册的。如果以上任何一个问题的答案让你感到可疑,那就赶紧放弃。 黑客新闻 还包含更多技术细节,供想要深入了解的人参考。
这次统计结果令人不安,但却十分有用。加密货币诈骗经济不再是那些由骗子在地下室搭建的零散网站,而是一条使用共享工具、主流托管服务和成熟套路的工业生产线。236,000万个店铺只是我们统计到的数量。对待每一个陌生的交易链接,都要像对待索要密码的垃圾邮件一样谨慎,因为在这种规模下,你上当受骗的几率微乎其微。
---------------
作者: 中村莲
亚洲新闻室
最新加密新闻