MistTrack Team 于 2024 年 Q3 季度共收到 313 份被盗表单,包括购买账号导致私钥泄露,例如用户从不可信渠道购买如 WPS 会员、海外的 AppleID 等,然后将私钥/助记词记录在备忘录或文档上,而卖方通过修改账号密码并检测到私钥;私钥保存不当,包括私钥以照片形式保存在手机便签/备忘录/微信收藏、助记词以二维码形式保存在邮箱的草稿箱里、私钥保存在本地或云文档、私钥通过 xlsx、txt 保存、将助记词截图存在手机相册里并通过云端传输、记在纸上,被熟人偷拍;下载假 App,包括受害者下载了假的 Telegram,朋友发送的钱包收款地址被篡改为黑客的地址,导致转账到错误的地址;此外,Q3 多起被盗求助事件的被钓鱼原因都是:点击了发布在知名项目推文下的钓鱼链接评论;在 Q3 用户提交的表单中,因假矿池骗局而受损的用户数量显著增加,场外 OTC 被骗的案例数也在增加。