在今年 5 月宣布關閉服務的釣魚犯罪工具 Pink Drainer,相關地址被發現在 6 月底的一次交易中遭遇了「零 U 地址投毒」陷阱,被盜走 10 ETH (現價約 3 萬美元)。

Pink Drainer 遭釣走 3 萬美元

加密追蹤平台 MistTrack 在昨日的推文中指出,廣受犯罪者使用但已宣布熄燈的釣魚工具 Pink Drainer,在近期的資金活動中被發現誤入了零轉帳攻擊 (簡中說法:「零 U 地址投毒」)。

該平台表示,與 Pink Drainer 相關的地址這次似乎成為了受害者,在這次的零轉帳攻擊中損失了 10 枚 ETH (現約 3 萬美元):

「零轉帳攻擊」意指攻擊者透過仿冒一個與目標常用錢包地址極為相似的錢包,其中頭尾幾碼英數字幾乎相同。

並補充,「此舉旨在欺騙目標,讓用戶在轉帳時,複製了虛假地址而未完整檢查,誤將資金發送到錯誤的錢包。」

上圖可見,虛假地址仿冒了前後六個字符,並成功使 Pink Drainer 上了當。

Pink Drainer 宣布熄燈

今年 5 月 17 日,Pink Drainer 在官方 Telegram 中宣布停止營運,聲稱在一年內成功盜走 7,500 萬美元後,將永久停擺並刪除整個聊天室紀錄:

此消息發布後,我們將開始逐步關閉所有工具資源及通訊管道,所有資訊都將被刪除並安全銷毀。

Dune 數據顯示,Pink Drainer 自 2023 年 7 月開始蓬勃發展,並在今年 3 月至 5 月幣價上漲的市場間獲得了相當豐厚的收入,至今受害者超過 2.1 萬名,盜取總資金將近 8,530 萬美元。

去年 11 月,另一個釣魚工具 Inferno Drainer 也在協助盜取 8 千萬美元後宣布熄燈。

(賺飽 8 千萬鎂!釣魚工具 Inferno Drainer 宣佈關閉:沒有什麼是永恆的)

然而,即便 Pink Drainer 已停止營運,但仍有其他惡名昭彰的釣魚工具服務,包括 Venom Drainer、Angel Drainer 及 Pussy Drainer 等。

用戶需當心「零轉帳攻擊」

面對不法份子持續變化的盜取資金手法,美國緝毒局 (DEA) 也曾遭零轉帳攻擊,交易所幣安甚至差點因而損失千萬美元,鏈新聞對此也提醒讀者們,在轉帳時須正確展開地址並看清楚內容,不能僅確認地址首尾。

(ZeroTransfer 詐騙!加密錢包地址不能僅看頭尾,趙長鵬 CZ 提醒:幣安險被騙兩千萬美元 (零 U 地址投毒))

這篇文章 釣魚反被釣!犯罪工具Pink Drainer誤入零U地址投毒陷阱,10ETH不翼而飛 最早出現於 鏈新聞 ABMedia。