一位新興加密項目的前 CEO 僅因連接到他的 WiFi 網絡而損失了45萬美元。這是 AMLBot 指出的一個名爲“鄰近入侵”的新興趨勢的一部分。


Tom,因 AMLBot 的調查政策,其真實身份必須保密,離開了一家加密公司,並以50萬美元的價格出售了他的股份。這佔據了他的淨資產的大部分,因爲他從歐洲搬到了一個亞洲國家。在新國家生活期間,他與一位知名當地人建立了親密關係,持續了一年半。


一天晚上,Tom 遇到了一場暴風雨,導致他的手機受損。當他設法讓手機再次工作並重新輸入他的助記詞時,他意識到他的所有積蓄都不翼而飛。


Tom 在視頻通話中告訴 Decrypt:“我來自一個不喝酒的家庭,那天我決定開始喝酒。我喝了一個多星期,喝得很重。因爲我不打算去工作,所以我在問 ChatGPT 有什麼他媽的賺錢的方法。”


Tom 與當地人成爲了好朋友。他回憶起他說過:“哦,不,我真不敢相信會發生這種事。請隨時告訴我故事的進展。”與此同時,這位好朋友假裝對漏洞毫不知情,試圖將他的一個物業租給前 CEO。


Tom 聯繫了 AMLBot,因爲他希望獲得幫助以追回他的加密資金。幸運的是,該公司能夠迅速追蹤到資金回到一個 Binance 賬戶。AMLBot 聯繫了中心化交易所以凍結資金並提供有關該案件的詳細信息。


在這種情況下,Binance 不會透露賬戶的身份或被凍結資產的大小。相反,Tom 和 AMLBot 必須通過回顧發生漏洞的前幾天來共同找出答案。通過這次調查,該公司確定 Tom 的好朋友通過讓 Tom 連接到他的 WiFi 網絡,入侵了前 CEO 的設備。


這是一個被稱爲“鄰近入侵”騙局的上升趨勢的一部分。AMLBot 聲稱在過去三個月中記錄了七起屬於這一類別的案例。這包括一名受害者的女友盜取了13個比特幣(BTC),以及一名受害者的兄弟盜走了30萬美元。


與此相反,豬肉屠夫騙局需要個人與某人接觸並與他們建立關係,唯一目的是進行詐騙。通過鄰近入侵,騙子只是利用身邊的人。


對 Tom 而言,幸運的是,他的攻擊者並沒有很好地隱藏他們的蹤跡——但這並不總是如此。


Bubblemaps 告訴 Decrypt,如果攻擊者使用了混幣器——這會模糊加密代幣的發送者和接收者——那麼 AMLBot 很可能無法追蹤到資金。同樣,某些中心化交易所因不與 AMLBot 等公司合作而在騙子中變得流行。


在 AMLBot 接手一個案例之前,他們會進行預評估以決定是否能夠幫助受害者。受害者位於制裁管轄區、當地執法部門歷史上難以打交道,或者被盜資金已被兌換爲隱私幣等因素,將意味着該公司不會接手該案件。一旦 AMLBot 接手一個案件,他們聲稱成功率在60%到75%之間,具體取決於受害者聯繫公司的速度。


“不幸的是,在這個行業中,我們每天至少會遇到10個受害者,”Jain 告訴 Decrypt。“有時資金被兌換爲隱私幣。有時它們被轉移到隱私協議。”並補充道:“即使我們有最好的意圖,即使我們想要幫助,有時我們也無法做到。”


由於擔心這一漏洞會變得越來越普遍,AMLBot 拒絕提供有關此事件的詳細信息。鏈上分析公司 Bubblemaps 向 Decrypt 確認,這種情況可以通過多種方式實現。他們表示,這一漏洞可能使攻擊者控制了實際設備,而不是訪問 Tom 的數據。


除了使用雙因素認證等常規安全措施外,AMLBot 建議您不要使用公共 WiFi 網絡訪問加密網站或錢包。除此之外,該公司建議啓用賬戶交易時的通知,以便您能儘快收到警報。


在公司確認 CEO 的好朋友搶劫了他後,使用假賬戶在 Facebook 上與騙子聯繫。


“他實際上是一名房地產顧問。所以我告訴他我在尋找房地產投資,”案件的 AMLBot 首席調查員 Anmol Jain 告訴 Decrypt。Jain 最終獲得了騙子的 Telegram 賬戶,他施加壓力,威脅如果不遵從就去報警。


“[最終]我告訴他我實際上是 AMLBot 的一名調查員,我們知道你對你朋友 Tom 做了什麼。”Jain 解釋道,“因爲 Binance 做出了封鎖,他也意識到正在採取行動——他已經感到害怕。因此,當他發現我們知道是他的時候,他在我看來,崩潰了,可能用了15到20分鐘。”


現在一個月過去了,38萬美元已歸還給 Tom——騙子已經花光了剩下的錢。Tom 已達成和解,未來幾個月將獲得最後的7萬美元。


Tom 告訴 Decrypt:“他說貪婪戰勝了他。他失去了控制。”他表示:“這是我第一次被人搶走的東西,不是打火機。我非常驚訝。”


編輯:Stacy Elliott。