Whale 曾是网络钓鱼攻击的受害者,后来追回了被黑客窃取的价值 7000 多万美元的资产。此次追回是通过与攻击者进行一系列意外通信实现的,这也揭示了网络犯罪分子窃取加密资产所采用的手段。

诈骗事件是如何发生的

该骗局发生在 5 月 3 日。Wrapped Bitcoin (WBTC) 的持有者成为网络钓鱼攻击的受害者。攻击者使用一种称为地址模仿的方法,误导巨鲸考虑将其资金分散到与他们自己的地址几乎相同的地址。

5 月 3 日,一名鲸鱼因网络钓鱼攻击损失了 1,155 个 $WBTC(价值 7100 万美元)。一周后,攻击者归还了所有资金。这是怎么发生的?我们应该注意什么?1/🧵一个帖子告诉你整个故事。pic.twitter.com/4FVwO631Qo

— Lookonchain (@lookonchain) 2024 年 5 月 12 日

网络钓鱼尝试利用了合法地址和虚假地址非常相似的特点,从而让巨鲸在大量交易中一时分心

当发现盗窃行为后,巨额资金使用者立即采取必要措施追回被盗资产。

攻击恢复过程

尽管这名鲸鱼第一次尝试联系攻击者没有成功,但它最终成功沟通,攻击者准备协商归还资金。

受害者没有得到回应 5 月 10 日,攻击者向鲸鱼的 Telegram 钱包发送了一条私人消息

Match Systems 是一家负责数字资产保护的网络安全机构,也是快速追回被盗加密货币的第二大关键贡献者。在这一切中,该机构强调受害者的及时性是采取正确步骤追回全部涉案资产的关键。