區塊鏈大盜四個月內盜竊總價高達七千萬,Monkey Drainer零元詐騙手法深入剖析

更新於 發佈於 閱讀時間約 6 分鐘

誰是Monkey Drainer

Monkey Drainer在十月底時被幣圈知名偵探ZachXBT highlight,當時提到此詐騙者偷取了超過三千萬台幣(一百萬美金),筆者利用區塊鏈數據探勘追蹤此大盜行蹤,統計至十二月中總共盜取的數字高達七千萬台幣,究竟這位區塊鏈大盜是如何騙到如此大筆的金額,本文將帶大家一起深入研究此大盜的詐騙手法,與了解事件始末。

此詐騙者名為 monkey-drainer.eth 是由於在以太鏈名稱系統(ENS) 將自己的地址0x9FC8265F2b376084423A1A348a89Ecd894a9d106 與域名monkey-drainer.eth綁定,可在ENS查到細節。在以下章節,我們會再深入剖析這個地址

raw-image

慣用手法 - 零元詐騙

Monkey Drainer騙取NFT的最常使用的方式是最近流行的零元詐騙,如果受害者簽署了這個區塊鏈下的交易(gasless transaction),則詐騙者可以到NFT市場OpenSea將受害者的多個NFT打包轉走,下面是一個實際的零元詐騙交易,可以看到 Monkey Drainer(地址0x9fc82...d106) 是交易的買家,將受害者 0x02ade...bc50的NFT轉到詐騙同夥的地址 0xce7cb10938fd6d379cfaf26d75a0db0a9642159b,而此同夥(接收代幣者) 會負責處理這個贓物

raw-image

通常一個詐騙者買家可能會搭配多個詐騙代幣接手者,而這個交易中的接手者地址就是0xce7cb....159b ,我們也可以在推特上找到一些關於這個地址的詐騙討論

犯罪事蹟

透過區塊鏈的資料探勘搜索相關的可疑零元購買事件,我們可以發現此種手法相當盛行,有多個地址都利用此種交易盜取NFT, Monkey Drainer總共發動了1295次,在排行榜上排名第一 (也可以在推特找到關於第二名 0x00000....4582跟第三名 0x10fe8...f1e7的詐騙討論)

raw-image

下圖統計了Monkey Drainer發動的可疑的零元購買紀錄,其地址第一次發動此詐騙是在2022/08/11 ,最後一次則是在2022/10/27,期間平均每天會執行約16次零元詐騙,而近兩個月沒有再發動類似攻擊

raw-image

下圖展示了Monkey Drainer用零元詐騙取得的前十名高價NFT,無聊猿BAYC共有三隻(#8096 #8973 #9982) ,變異猴MAYC 有四隻(#525 #4178 #6104 #12340)

raw-image

在這一千多次的詐騙中共偷取了超過兩千個NFT,單純用目前地板價估算價值超過八百ETH

另外值得一提的是此詐騙不只會騙NFT,也可以奪取受害者的ERC20貨幣,下圖展示了其中一個 Monkey Drainer盜取封裝以太幣(weth)的交易,總計在141個交易盜取了42封裝以太幣

raw-image

大盜怎麼失蹤了

上一個章節提到Monkey Drainer(地址0x9fc82...d106) 最後一次發動零元詐騙是在2022/10/27,他去哪裡了? 我們可以利用他常用負責接手NFT的詐騙地址來找到他的蹤跡,下圖顯示了 Monkey Drainer合作過的同夥地址共有96個

raw-image

深入追查後我們發現,有至少9個曾經與Monkey Drainer合作的NFT詐騙同夥地址也與詐騙排行榜的第二名0x00000....4582有合作,下面的兩個交易是實際的案例

0x9fc82...d106 -> 0xb3be9....3a7a

raw-image

0x00000....4582 -> 0xb3be9....3a7a

raw-image

可推測第二名0x00000....4582跟其實跟 Monkey Drainer (地址0x9fc82...d106)是同個詐騙集團,且第二名0x00000....4582很巧地開始活動的第一天10/27就是 Monkey Drainer 原本地址0x9fc82...d106最後做零元詐騙的那一天,下圖藍色是 Monkey Drainer 原本地址,綠色是第二名0x00000....4582,可看出兩者幾乎是無縫接軌

raw-image

兩者接手的日子10/26剛好是幣圈知名偵探ZachXBT 發文的時間,不知是不是在推特上受到矚目所以 Monkey Drainer 想換個地址避鋒頭,而這個新地址0x00000....4582 從十月底到十二月詐騙了兩千多個NFT,價值一千兩百以太幣,下圖列出了這個地址盜取的前十高價NFT以及個數

raw-image

總結

Monkey Drainer這四個月竊取了超過四千個NFT,以十二月中的地板價以及以太幣價格估算,約等於七千萬台幣(兩千以太幣),前後使用的帳號分別高居詐騙排行榜一二名,加上負責接手NFT的詐騙地址,相關的地址超過一百個,比起個人行動,更像是背後有一個集團在有計畫的進行這樣的詐騙活動。

NFT的玩家需要密切看管自己的錢包,不要輕易相信來途不明的網站,取消非必要的授權,且在做交易前必須看清楚你要簽署的交易,以免鏈上資產遭詐騙.

作者傑哥目前任職於趨勢科技區塊鏈安全研究小組,專注於區塊鏈詐騙分析、地址行為檢測。如果喜歡我的文章,或是想獲得更多區塊鏈詐騙事件懶人包,歡迎關注我的帳號

另外,我已經加入由趨勢科技防詐達人所成立的方格子專題-《區塊鏈生存守則》,在那裡我會跟其他優質的創作者一起帶大家深入瞭解區塊鏈,並隨時向大家更新區塊鏈資安事件

> 追蹤《區塊鏈生存守則》學習如何在區塊鏈的世界保護自己

> 關注防詐達人獲得其他最新詐騙情報

> 跟隨我的推特帳號來得知我的最新研究

留言
avatar-img
留言分享你的想法!
好讚~ 很精細的分析 👍
avatar-img
防詐達人的沙龍
36會員
176內容數
我們整理了web3相關的熱門資安問題,包含加密貨幣投資詐騙、盜版NFT、空投釣魚和區塊鏈重大資安事件懶人包等等,並提供最完整的辨識方法教學,讓大家從0到1學習如何保護自己
你可能也想看
Thumbnail
沙龍一直是創作與交流的重要空間,這次 vocus 全面改版了沙龍介面,就是為了讓好內容被好好看見! 你可以自由編排你的沙龍首頁版位,新版手機介面也讓每位訪客都能更快找到感興趣的內容、成為你的支持者。 改版完成後可以在社群媒體分享新版面,並標記 @vocus.official⁠ ♥️ ⁠
Thumbnail
沙龍一直是創作與交流的重要空間,這次 vocus 全面改版了沙龍介面,就是為了讓好內容被好好看見! 你可以自由編排你的沙龍首頁版位,新版手機介面也讓每位訪客都能更快找到感興趣的內容、成為你的支持者。 改版完成後可以在社群媒體分享新版面,並標記 @vocus.official⁠ ♥️ ⁠
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
不要被高收益沖昏頭,冷靜、分析、檢查,才能安全的在這虛擬的世界平安走下去。
Thumbnail
不要被高收益沖昏頭,冷靜、分析、檢查,才能安全的在這虛擬的世界平安走下去。
Thumbnail
真相與權力的對決正在緩緩上演。區塊鏈偵探 ZachXBT 以揭露加密貨幣行業中的財務不當行為為己任,然而,他的行動引來了反擊。一場關於真相、權力和言論自由的法律戰役正在悄然展開。
Thumbnail
真相與權力的對決正在緩緩上演。區塊鏈偵探 ZachXBT 以揭露加密貨幣行業中的財務不當行為為己任,然而,他的行動引來了反擊。一場關於真相、權力和言論自由的法律戰役正在悄然展開。
Thumbnail
Monkey Drainer在十月底時被幣圈知名偵探ZachXBT highlight,當時提到此詐騙者偷取了超過三千萬台幣(一百萬美金),筆者利用區塊鏈數據探勘追蹤此大盜行蹤,統計至十二月中總共盜取的數字高達七千萬台幣,究竟這位區塊鏈大盜是如何騙到如此大筆的金額,本文將帶大家一起深入研究此大盜的詐
Thumbnail
Monkey Drainer在十月底時被幣圈知名偵探ZachXBT highlight,當時提到此詐騙者偷取了超過三千萬台幣(一百萬美金),筆者利用區塊鏈數據探勘追蹤此大盜行蹤,統計至十二月中總共盜取的數字高達七千萬台幣,究竟這位區塊鏈大盜是如何騙到如此大筆的金額,本文將帶大家一起深入研究此大盜的詐
Thumbnail
被騙被盜絕不非人們渴望遇到的事,但不幸遇到時冷靜面對,並調整心態,進行事後檢討,才是正確的處事態度。
Thumbnail
被騙被盜絕不非人們渴望遇到的事,但不幸遇到時冷靜面對,並調整心態,進行事後檢討,才是正確的處事態度。
Thumbnail
Dogecoin(狗狗幣,DOGE)是連特斯拉汽車(Tesla)執行長伊隆·馬斯克(Elon Musk)都青睞有加的加密貨幣(cryptocurrency),近日出現一種 AirDrop 空投方式的詐騙手法。 Dogecoin 狗狗幣詐騙手法 這個詐騙手法的基本策略有7個步驟,包括: 設計如下圖一(
Thumbnail
Dogecoin(狗狗幣,DOGE)是連特斯拉汽車(Tesla)執行長伊隆·馬斯克(Elon Musk)都青睞有加的加密貨幣(cryptocurrency),近日出現一種 AirDrop 空投方式的詐騙手法。 Dogecoin 狗狗幣詐騙手法 這個詐騙手法的基本策略有7個步驟,包括: 設計如下圖一(
Thumbnail
美國財政部把混幣協議 Tornado Cash 列為制裁名單,有來往的地址都會被視為黑名單。 美國政府認為 Tornado Cash 助長了包含搶劫、勒索、欺詐等網路犯罪行為,自2019年推出以來,此平台已經被用於清洗超過70億美元,混幣協議到底是什麼?駭客是怎麼操作的?一文帶你看懂!
Thumbnail
美國財政部把混幣協議 Tornado Cash 列為制裁名單,有來往的地址都會被視為黑名單。 美國政府認為 Tornado Cash 助長了包含搶劫、勒索、欺詐等網路犯罪行為,自2019年推出以來,此平台已經被用於清洗超過70億美元,混幣協議到底是什麼?駭客是怎麼操作的?一文帶你看懂!
Thumbnail
近年來越來越多人投入加密貨幣市場,但對這個市場運作和潛在風險了解有限,因此被詐騙的案例層出不窮。 接下來跟大家介紹幾個常見詐騙案例,希望對大家有幫助囉~ 釣魚網站- 假冒知名交易所 釣魚網站- 來路不明交易所 釣魚網站- 假交易平台 ICO(Initial Coin Offering)
Thumbnail
近年來越來越多人投入加密貨幣市場,但對這個市場運作和潛在風險了解有限,因此被詐騙的案例層出不窮。 接下來跟大家介紹幾個常見詐騙案例,希望對大家有幫助囉~ 釣魚網站- 假冒知名交易所 釣魚網站- 來路不明交易所 釣魚網站- 假交易平台 ICO(Initial Coin Offering)
Thumbnail
在撰寫此篇文章前兩天,知名去中心化金融交易平台wormhole才剛發生了史上第四大加密貨幣洗劫案,共被竊走三億兩千多萬美金。去中心化交易平台帶來新的金融交易模式,也帶走了交易的安全...
Thumbnail
在撰寫此篇文章前兩天,知名去中心化金融交易平台wormhole才剛發生了史上第四大加密貨幣洗劫案,共被竊走三億兩千多萬美金。去中心化交易平台帶來新的金融交易模式,也帶走了交易的安全...
Thumbnail
  最近很多幣友們被詐騙,都是透過幣安C2C交易,向商家購買加密貨幣之後,又將加密貨幣轉出幣安,結果就是被詐騙了!以下會簡單介紹幾種詐騙方式以及詐騙集團是如何詐騙你的。
Thumbnail
  最近很多幣友們被詐騙,都是透過幣安C2C交易,向商家購買加密貨幣之後,又將加密貨幣轉出幣安,結果就是被詐騙了!以下會簡單介紹幾種詐騙方式以及詐騙集團是如何詐騙你的。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News