KeyFrame

"STOP Using Cold Wallets!" [Web3 SCAM EXPLAINED]

Cyber Scrilla·12月19日週五·13 min英文

三句話摘要

一名用戶親身臥底 Web3 加密貨幣詐騙,完整揭露詐騙流程並追蹤詐騙者的鏈上資金記錄。 助記詞是唯一的防線,任何要求你輸入或「連接」助記詞的 Web3 平台都是詐騙,區塊鏈的公開透明性讓詐騙者的收款記錄完全可查,但被騙後追回資產幾乎不可能。 短影片是傳播核心:詐騙者批量複製加密貨幣 KOL 的影片內容,在短時間內同時建立信任感、製造恐慌與緊迫感,誘導用戶主動聯繫。因為影片數量龐大,受害者難以辨別真偽。

重點整理

重點
  • 1

    短影片是傳播核心:詐騙者批量複製加密貨幣 KOL 的影片內容,在短時間內同時建立信任感、製造恐慌與緊迫感,誘導用戶主動聯繫。因為影片數量龐大,受害者難以辨別真偽。

  • 2

    假網站+真錢包的組合是關鍵陷阱:詐騙者讓受害者下載真正的 SafePal 等錢包 App 以建立信任,但要求連接的「Web3 平台」是假網站——連接後助記詞即遭竊取,或轉帳地址被暗中替換為詐騙者的地址。

  • 3

    助記詞是唯一真正的目標:無論受害者操作哪個步驟,最終目的都是取得 Seed Phrase(助記詞),掌握助記詞等同掌握錢包內所有資產,無需任何其他技術手段。

  • 4

    鏈上記錄無法抹除:詐騙者的加密貨幣地址在區塊鏈上完全公開可查,作者成功追蹤到多個錢包地址,還原詐騙規模與頻率。

實用技巧與重點

乾貨
  • 詐騙傳播平台:Facebook、TikTok、YouTube、Instagram
  • 使用的真實錢包 App(被利用):SafePal(冷熱錢包兼具,可信度高)
  • 詐騙手法分類:助記詞竊取型(最常見,速度快、成本低)
  • 詐騙網站評級工具(間接提及):Google 安全評分、可疑網站評級系統
  • 詐騙網站特徵:建立不足 3 個月、宣稱提供高風險金融服務、高風險加密貨幣服務
  • 照片/截圖的 Metadata 風險:可洩露地點、手機型號、當地時間
  • 詐騙者 XRP 地址:16 天內 12 筆成功詐騙,平均每筆 323 XRP ≈ $630,16 天總計約 $9,600
  • 詐騙者 BTC 地址:5 個月收入約 $170,000,單筆最高約 $69,000
  • 詐騙者 ETH 地址:收入約 $50,000
  • 詐騙者每日受害人數估計:約 1.3 人/天(XRP 地址數據推算)
  • 主要目標幣種:Bitcoin、Ethereum、XRP(流動性最高的主流幣)
  • 防護建議:冷錢包(硬體錢包)是非託管型,無需連接任何 Web3 平台

結論

結論

助記詞是唯一的防線,任何要求你輸入或「連接」助記詞的 Web3 平台都是詐騙,區塊鏈的公開透明性讓詐騙者的收款記錄完全可查,但被騙後追回資產幾乎不可能。

完整解析

詳細

加密貨幣圈近年流行一種 Web3 詐騙,手法偽裝成「協助保護資產」,讓許多人在毫無警覺的情況下損失數千美元。作者決定不只是警告,而是親身臥底,從受害者角色出發,完整走過詐騙流程,同時設法取得詐騙者的錢包地址以進行鏈上調查。

詐騙的第一步從短影片開始。詐騙者大量竊取知名加密貨幣 KOL 的影片,重新剪輯後上傳至 TikTok、Facebook、YouTube 等平台,帳號也偽裝成這些 KOL 的頻道。影片配文通常聲稱「立即將資產轉移到 Web3 才能保護安全」,利用短影片格式在幾十秒內同時建立信任、製造恐慌與急迫感,促使用戶主動私訊尋求協助。

臥底過程中,作者與一名自稱 Michelle Kirby 的詐騙者(實為男性)建立聯繫。對方的第一個問題是標準開場白:「你的幣放在交易所還是錢包?」隨後引導作者下載真實存在的 SafePal 錢包 App——選擇真實 App 是為了讓整個過程看起來可信。接著,對方要求作者點擊一個連結,前往所謂的「Web3 網站」並建立帳號,再將 SafePal 錢包連接到該平台。這個連結是詐騙的核心:進入後,受害者若上傳截圖,圖片 Metadata 可能洩露位置與設備資訊;若直接輸入助記詞,詐騙者即掌握整個錢包;即便轉帳,地址也可能被悄悄替換為詐騙者的地址,受害者看起來像是轉到自己的錢包,實際上錢已進了對方口袋。

為了反將一軍,作者偽造了一張顯示 $135,000 假資產的截圖(事先清除 Metadata),成功讓詐騙者以為得手,並趁機索要對方的 XRP 收款地址。透過這個地址在區塊鏈上追蹤,作者發現:僅這個 XRP 地址在 16 天內就有 12 筆成功詐騙,平均每筆約 $630;其 BTC 地址在 5 個月內收入約 $170,000,ETH 地址約 $50,000。三種主流幣——比特幣、以太坊、XRP——正是流動性最高、最多人持有的幣種,顯示詐騙者選擇目標完全出於效率考量。

作者的結論很明確:Web3 是個被詐騙者濫用的空洞術語,合法的冷錢包(硬體錢包)根本不需要連接任何 Web3 平台。只要記住一點——沒有任何正當服務需要你提供助記詞或連接錢包到第三方網站——就能避開這類詐騙的所有變體。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

How Safe is Your Bitcoin?!
編輯精選
88 min
Web3 安全英文6月19日

How Safe is Your Bitcoin?!

Maple Bitcoin

  • 假 App 詐騙手法已低門檻化:現今 AI 工具讓複製官方應用介面的技術門檻大幅降低,任何知名品牌(Ledger、Sparrow)都是仿冒目標。搜尋結果排名靠前的 App 不等於安全,用戶須從官方網站取得正確下載連結。
  • 硬體錢包的核心價值是隔離私鑰,但仍需配合正確行為:硬體錢包本身無法防護用戶主動輸入助記詞至惡意網站的行為,且無螢幕的錢包(Tangem、Trezor 基本款等)無法讓用戶在設備上核驗交易細節,形成地址掉包漏洞。Coldcard 搭配 Sparrow 的組合最大程度縮小攻擊面。
  • 威脅模式思考是自管的必要功課:火災、地震、竊盜、意外失憶、家人繼承等情境都需事先規劃。主持人建議用「不提示任何資訊、讓家人嘗試恢復錢包」作為壓力測試,確認繼承流程確實可行。
深度观察:Q2黑客攻击创历史新高,DeFi安全体系全面溃败 | 七十起攻击与7.46亿损失 | 从亡羊补牢到未雨绸缪
10 min
Web3 安全中文6月16日

深度观察:Q2黑客攻击创历史新高,DeFi安全体系全面溃败 | 七十起攻击与7.46亿损失 | 从亡羊补牢到未雨绸缪

Web3观察哨

  • 廢棄合約即定時炸彈: 智能合約一旦部署於公鏈便永久運行,即使項目方已停止維護、合約不可升級,黑客仍可針對殘留餘額發動攻擊,S-Tech Connect 案例說明「代碼不朽」是公鏈安全的根本隱患。
  • 行業激勵錯位導致防禦失敗: 項目方融資後需優先砸錢做市場和拉高 TVL 以支撐估值,將預算投入審計與安全機制反而拖慢增長,市場機制本身就不獎勵「防禦故事」,系統性漏洞因此得不到修補。
  • 去中心化信仰與安全機制互相矛盾: 引入緊急熔斷或多方暫停機制在技術上可行,但社群將其視為中心化復辟;然而服務億級用戶的金融市場必須具備基本風控,這是 DeFi 無法迴避的現實悖論。