在今年 5 月宣布关闭服务的钓鱼犯罪工具 Pink Drainer,相关地址被发现在 6 月底的一次交易中遭遇了「零 U 地址投毒」陷阱,被盗走 10 ETH (现价约 3 万美元)。

Pink Drainer 遭钓走 3 万美元

加密追踪平台 MistTrack 在昨日的推文中指出,广受犯罪者使用但已宣布熄灯的钓鱼工具 Pink Drainer,在近期的资金活动中被发现误入了零转帐攻击 (简中说法:「零 U 地址投毒」)。

该平台表示,与 Pink Drainer 相关的地址这次似乎成为了受害者,在这次的零转帐攻击中损失了 10 枚 ETH (现约 3 万美元):

「零转帐攻击」意指攻击者透过仿冒一个与目标常用钱包地址极为相似的钱包,其中头尾几码英数字几乎相同。

并补充,「此举旨在欺骗目标,让用户在转帐时,复制了虚假地址而未完整检查,误将资金发送到错误的钱包。」

上图可见,虚假地址仿冒了前后六个字符,并成功使 Pink Drainer 上了当。

Pink Drainer 宣布熄灯

今年 5 月 17 日,Pink Drainer 在官方 Telegram 中宣布停止营运,声称在一年内成功盗走 7,500 万美元后,将永久停摆并删除整个聊天室纪录:

此消息发布后,我们将开始逐步关闭所有工具资源及通讯管道,所有资讯都将被删除并安全销毁。

Dune 数据显示,Pink Drainer 自 2023 年 7 月开始蓬勃发展,并在今年 3 月至 5 月币价上涨的市场间获得了相当丰厚的收入,至今受害者超过 2.1 万名,盗取总资金将近 8,530 万美元。

去年 11 月,另一个钓鱼工具 Inferno Drainer 也在协助盗取 8 千万美元后宣布熄灯。

(赚饱 8 千万镁!钓鱼工具 Inferno Drainer 宣布关闭:没有什么是永恒的)

然而,即便 Pink Drainer 已停止营运,但仍有其他恶名昭彰的钓鱼工具服务,包括 Venom Drainer、Angel Drainer 及 Pussy Drainer 等。

用户需当心「零转帐攻击」

面对不法份子持续变化的盗取资金手法,美国缉毒局 (DEA) 也曾遭零转帐攻击,交易所币安甚至差点因而损失千万美元,链新闻对此也提醒读者们,在转帐时须正确展开地址并看清楚内容,不能仅确认地址首尾。

(ZeroTransfer 诈骗!加密钱包地址不能仅看头尾,赵长鹏 CZ 提醒:币安险被骗两千万美元 (零 U 地址投毒))

这篇文章 钓鱼反被钓!犯罪工具Pink Drainer误入零U地址投毒陷阱,10ETH不翼而飞 最早出现于 链新闻 ABMedia。