FBI 假代幣詐騙在 Tron (TRC20) 透過假的 AML 檢查鎖定錢包
FBI 警告在 Tron 上利用 TRC20 的假冒 FBI 代幣詐騙。3 月 19 日,FBI 紐約辦公室表示攻擊者散佈一款冒稱官方「調查訊息」的惡意代幣。收件者被敦促完成「AML 驗證」,否則可能面臨所謂的資產封鎖。
實際上,該假冒 FBI 代幣詐騙會將受害者導向偽造網站,要求個人資料並促使與錢包互動。FBI 建議用戶不要點擊連結、不要造訪該網站或分享身分資訊。如有人已輸入資料,FBI 建議透過 Internet Crime Complaint Center (IC3) 報案。
資安研究人員表示此模式與先前活動一致。AMLBot 先前描述過類似流程:攻擊者監控受 Tether (USDT) 凍結影響的錢包鏈上活動,然後傳送一個代幣(例如「Survey」代幣)並附上相似的復原連結。使用者連接後,網站會要求 TRX 手續費,攻擊者嘗試取得控制並試圖釋放被凍結資金。
最新更新也指出詐騙手法的更廣泛轉變。Nominis 報告指出整體被 exploit 的損失可能下降,但網路釣魚連結、假介面與虛假交易批准的使用正增加。文章並提到 3 月 1 日 Bitrefill 事件,涉及員工憑證遭外洩及錢包存取。
對交易者來說,關鍵重點是營運風險:將未經請求、冒稱 FBI 的 TRC20 代幣視為敵對,避免在不明網站簽署批准或輸入憑證,並監控錢包活動是否有意外代幣掉落及批准請求。
Neutral
這主要是一個針對特定 Tron 錢包的使用者保護與網路釣魚/惡意軟體威脅,而非對 TRX 市場造成協議或流動性衝擊。雖然詐騙涉及在假 AML 頁面與錢包互動後嘗試清空資金,但文章並未顯示 Tron 基礎設施遭到系統性妥協,或對 TRX 的供給面產生直接影響。短期內,交易者可能會看到來自鏈上代幣空投與授權嘗試的雜訊,但這通常較影響受害者錢包,而非整體 TRX 價格。長期而言,提升的警覺性以及 FBI/業界的後續追蹤可能降低重複受害情形,從而將價格影響維持在有限範圍。整體而言,個別使用者的風險提高,而 TRX 的市場基本面看似不變。