KeyFrame內部研究專用

"STOP Using Cold Wallets!" [Web3 SCAM EXPLAINED]

Cyber Scrilla·12月19日週五·13 min英文

三句話摘要

一名用戶親身臥底 Web3 加密貨幣詐騙,完整揭露詐騙流程並追蹤詐騙者的鏈上資金記錄。 助記詞是唯一的防線,任何要求你輸入或「連接」助記詞的 Web3 平台都是詐騙,區塊鏈的公開透明性讓詐騙者的收款記錄完全可查,但被騙後追回資產幾乎不可能。 短影片是傳播核心:詐騙者批量複製加密貨幣 KOL 的影片內容,在短時間內同時建立信任感、製造恐慌與緊迫感,誘導用戶主動聯繫。因為影片數量龐大,受害者難以辨別真偽。

重點整理

重點
  • 1

    短影片是傳播核心:詐騙者批量複製加密貨幣 KOL 的影片內容,在短時間內同時建立信任感、製造恐慌與緊迫感,誘導用戶主動聯繫。因為影片數量龐大,受害者難以辨別真偽。

  • 2

    假網站+真錢包的組合是關鍵陷阱:詐騙者讓受害者下載真正的 SafePal 等錢包 App 以建立信任,但要求連接的「Web3 平台」是假網站——連接後助記詞即遭竊取,或轉帳地址被暗中替換為詐騙者的地址。

  • 3

    助記詞是唯一真正的目標:無論受害者操作哪個步驟,最終目的都是取得 Seed Phrase(助記詞),掌握助記詞等同掌握錢包內所有資產,無需任何其他技術手段。

  • 4

    鏈上記錄無法抹除:詐騙者的加密貨幣地址在區塊鏈上完全公開可查,作者成功追蹤到多個錢包地址,還原詐騙規模與頻率。

實用技巧與重點

乾貨
  • 詐騙傳播平台:Facebook、TikTok、YouTube、Instagram
  • 使用的真實錢包 App(被利用):SafePal(冷熱錢包兼具,可信度高)
  • 詐騙手法分類:助記詞竊取型(最常見,速度快、成本低)
  • 詐騙網站評級工具(間接提及):Google 安全評分、可疑網站評級系統
  • 詐騙網站特徵:建立不足 3 個月、宣稱提供高風險金融服務、高風險加密貨幣服務
  • 照片/截圖的 Metadata 風險:可洩露地點、手機型號、當地時間
  • 詐騙者 XRP 地址:16 天內 12 筆成功詐騙,平均每筆 323 XRP ≈ $630,16 天總計約 $9,600
  • 詐騙者 BTC 地址:5 個月收入約 $170,000,單筆最高約 $69,000
  • 詐騙者 ETH 地址:收入約 $50,000
  • 詐騙者每日受害人數估計:約 1.3 人/天(XRP 地址數據推算)
  • 主要目標幣種:Bitcoin、Ethereum、XRP(流動性最高的主流幣)
  • 防護建議:冷錢包(硬體錢包)是非託管型,無需連接任何 Web3 平台

結論

結論

助記詞是唯一的防線,任何要求你輸入或「連接」助記詞的 Web3 平台都是詐騙,區塊鏈的公開透明性讓詐騙者的收款記錄完全可查,但被騙後追回資產幾乎不可能。

完整解析

詳細

加密貨幣圈近年流行一種 Web3 詐騙,手法偽裝成「協助保護資產」,讓許多人在毫無警覺的情況下損失數千美元。作者決定不只是警告,而是親身臥底,從受害者角色出發,完整走過詐騙流程,同時設法取得詐騙者的錢包地址以進行鏈上調查。

詐騙的第一步從短影片開始。詐騙者大量竊取知名加密貨幣 KOL 的影片,重新剪輯後上傳至 TikTok、Facebook、YouTube 等平台,帳號也偽裝成這些 KOL 的頻道。影片配文通常聲稱「立即將資產轉移到 Web3 才能保護安全」,利用短影片格式在幾十秒內同時建立信任、製造恐慌與急迫感,促使用戶主動私訊尋求協助。

臥底過程中,作者與一名自稱 Michelle Kirby 的詐騙者(實為男性)建立聯繫。對方的第一個問題是標準開場白:「你的幣放在交易所還是錢包?」隨後引導作者下載真實存在的 SafePal 錢包 App——選擇真實 App 是為了讓整個過程看起來可信。接著,對方要求作者點擊一個連結,前往所謂的「Web3 網站」並建立帳號,再將 SafePal 錢包連接到該平台。這個連結是詐騙的核心:進入後,受害者若上傳截圖,圖片 Metadata 可能洩露位置與設備資訊;若直接輸入助記詞,詐騙者即掌握整個錢包;即便轉帳,地址也可能被悄悄替換為詐騙者的地址,受害者看起來像是轉到自己的錢包,實際上錢已進了對方口袋。

為了反將一軍,作者偽造了一張顯示 $135,000 假資產的截圖(事先清除 Metadata),成功讓詐騙者以為得手,並趁機索要對方的 XRP 收款地址。透過這個地址在區塊鏈上追蹤,作者發現:僅這個 XRP 地址在 16 天內就有 12 筆成功詐騙,平均每筆約 $630;其 BTC 地址在 5 個月內收入約 $170,000,ETH 地址約 $50,000。三種主流幣——比特幣、以太坊、XRP——正是流動性最高、最多人持有的幣種,顯示詐騙者選擇目標完全出於效率考量。

作者的結論很明確:Web3 是個被詐騙者濫用的空洞術語,合法的冷錢包(硬體錢包)根本不需要連接任何 Web3 平台。只要記住一點——沒有任何正當服務需要你提供助記詞或連接錢包到第三方網站——就能避開這類詐騙的所有變體。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵