TON钓鱼诈骗!钱包显示「入帐5,000U」全是假,数天狂卷2.2万TON

作者:Zhang joy来源:加密信息网讯2024-05-11

内容提要 链上安全团队Scam Sniffer揭露了一起TON公链上的钓鱼诈骗事件,受害者点击显示“收到5,000 USDT”的连结后,不仅未收到资金,还丢失了钱包中的$TON。诈骗者利用TON钱包转帐的Comment机制误导用户,并在短时间内盗取了大量TON。Scam Sniffer提醒投资者在参与TON生态互动时需保持谨慎。

链上安全团队 Scam Sniffer 昨(10)日稍早在社交平台 X 上揭露了一起离奇的钓鱼诈骗事件,称受害者在点击一个显示「收到 5,000 USDT」的连结后,不仅不会得到这 5,000 USDT,还会丢失自己钱包中的 $TON。其背后原理是什么?

 

由于背靠 Telegram 这一庞大通讯软体,加上生态发展繁荣、投资机构青睐,公链 TON 越来越受到投资者的关注,参与其生态互动的人也越来越多,但各种钓鱼诈骗也应运而生。

链上安全团队 Scam Sniffer 就在昨(10)日稍早于社交平台 X 上揭露了一起离奇的钓鱼诈骗事件,称受害者在点击一个显示「将会收到 5,000 USDT」的视窗后,不仅不会得到这 5,000 USDT,还会丢失自己钱包中的 $TON。

诈骗原理分析

据 Scam Sniffer 分析,该钓鱼诈骗实际上是利用了 TON 钱包转帐的 Comment 机制,连结所显示的「收到 5,000 USDT」的资讯实际上是一则 Comment 内容,并非真的有资金转入。例如,像 Tonkeeper 这样的钱包就会在用户签名时显示出 Comment 内容,这样很多用户就会受到误导。

不仅如此,利用该机制,诈骗者可能还将针对不同的用户量身定制误导性的资讯,以此引诱用户上钩。

另据 Scam Sniffer 统计,某钓鱼地址已经利用该手段在短短几天内就盗取了 2,2000 枚 TON。

最后,Scam Sniffer 提醒投资者,TON 作为一条背靠 Telegram 的庞大公链,参与其生态互动的用户越来越多,各种钓鱼诈骗也相伴而生,因此投资者需在参与交互时保持谨慎。