Twitter上出現藍勾勾帳號分享USDC發行商Circle準備發送USDCGift token的活動連結,事實上點擊連結錢包後是將自己的USDC轉給詐騙集團,目前受害資產價值已達上百萬美金!
USDC脫鉤事件懶人包
3/8美國矽谷銀行(SVB)宣布售出價值210億美元的資產,並認列18億美元巨額投資虧損,並宣布將增資22.5億美元,用來改善資產負債表,種種大動作引發市場恐慌,造成矽谷銀行大量擠兌,光是3/9一天內就被擠兌了420億美金,最後美國矽谷銀行在3/10無預警宣布倒閉,美國聯邦存款保險公司(FDIC)迅速介入監管。
根據美聯社的報導,矽谷銀行10日倒閉的震波傳遍全世界,影響所及從加州制酒商到大西洋彼岸倫敦的初創公司,許多公司都是在一覺醒來後發現矽谷銀行的分行以停止付款和存款,甚至有許多企業都將大量資金存在矽谷銀行,美金穩定幣USDC的發行商Circle就是其中之一。
Circle發行的USDC為全球規模第二大的穩定幣,美元穩定幣是匯率與美元掛鉤的虛擬貨幣,向來扮演傳統市場和虛幣市場間的重要連結。而就在Circle傳出有33億美元資金卡在矽谷銀行後,USDC於3/11日一度與美元脫鉤,最低重挫至86美分。
3/13日,聯準會出手拯救矽谷銀行後,Circle存在矽谷銀行內的33億美元將可以正常提出,除了向大眾公告USDC100%安全,還宣布恢復用戶USDC的提款,USDC也隨之價格回升。
假Circle活動—— 贈送USDC代幣
隨著USDC的話題持續延燒與回升,詐騙集團馬上瞄準他的發行商Circle,與希望趕上USDC回升風潮的投資者,做了一個假冒活動,騙民眾Circle即將贈送加密貨幣給各位
Twitter分享活動連結
Twitter上有民眾
發現,有一個叫做Globby NFT的帳號,在到處留言分享「官方Circle獎勵連結(Official Circle Rewards link)」,而且這個帳號不只使用知名NFT無聊猿的頭像,還具有藍勾勾
Twitter名人ZachXBT也
分享了自己看到多個Twitter帳號都冒用了Circle的Logo與名稱,但看一下他們的username,也就是@後面的那一串,就可以感覺得到這些並不是真正的Circle官方帳號,但卻假裝是官方到處發文宣傳說要贈送USDC代幣
假冒Circle活動頁面
在上面這些Twitter留言的連結縮圖中,看似網址是Circle的官網
circle.com,但在點擊後卻是被帶到另一個網址(
hxxps[:]//reserve-circle[.]com/) 在這個網站裡說將會透過以太主網贈送USDCGift token給USD Coin的持有者,並要你點擊按鈕領取
連結錢包盜取USDC
點擊按鈕後,畫面馬上跳出連結錢包的視窗。
此時大家一定要小心,因為這是很多加密貨幣釣魚常見的手法,他們會宣稱要讓你免費鑄造NFT或是免費贈送加密貨幣,因此要你連接錢包,在一般的情況下,要鑄造NFT或是領取貨幣貌似需要錢包很合理,但詐騙集團就經常用這一點來欺騙民眾,在你以為連接錢包是為了授權對方送東西到你錢包時,其實網站背後運行的合約是在授權對方取用你的錢包資產
因此在這個案例裡,點擊連接錢包並授權的人最後並沒有拿到USDC或是USDCGift token,而是自己的USDC被轉走了
有很多追蹤鏈上安全的組織都發現這個假冒Circle的活動已經造成大量傷害,例如Scam Sniffer就在Twitter上分享他們在鏈上偵測到162起釣魚事件發生,並且有四百萬美金損失
Twitter名人ZachXBT也警告大家其中一個釣魚網站在24小時內盜取了超過一百萬的美金
如何識別假「加密貨幣贈送活動」
一、使用防詐達人檢查活動網址
防詐達人可以檢查出釣魚網站、網購詐騙、假交易平台等等的惡意詐騙網址,所以只要是任何你覺得可疑的網站,你都可以把網址貼給
防詐達人,讓我們幫你檢查,送出後只需要一秒鐘就可以知道網站是否安全。
舉例來說,這次假冒Circle的其中一個活動網址就馬上被
防詐達人檢測出
不安全
二、主動上網查詢
如果真的有這麼大的好康,相關的社團與論壇一定都會有人討論,甚至可能會有相關的新聞或是官方公告。所以你如果突然看到突如其來的餡餅掉下來,先別急著接,請「主動」上網搜尋,不要只是單方面接收單一貼文或是來源的資訊。
三、確認資訊來源
雖然詐騙集團都會假冒官方或是名人在社群創辦帳號,但還是總有一些蛛絲馬跡可以分辨該帳號是不是本人或是真正的官方,但絕對不要只是看是否有藍勾勾,因為現在只要你的帳號成立90天以上,是可以以8美元的方式買到藍勾勾的!所以你可以透過以下幾點,作為你分辨是否為假帳號的參考:
- 粉絲人數
- 帳號創立時間
- username(@xxxxxx)
- 一直以來的貼文內容豐富度
全方位防詐騙工具包: