免费游戏里藏着盗币木马——美国一起逮捕案,讲给新手听
本周,美国联邦探员逮捕了一名21岁的佛罗里达男子,指控他参与了一个把盗取加密货币的恶意软件藏进免费网络游戏的团伙。根据美国联邦调查局(FBI)的起诉文件,该团伙感染了约8,000台设备,攻破了大约80个加密钱包,在2024年5月到2026年…
本周,美国联邦探员逮捕了一名21岁的佛罗里达男子,指控他参与了一个把盗取加密货币的恶意软件藏进免费网络游戏的团伙。根据美国联邦调查局(FBI)的起诉文件,该团伙感染了约8,000台设备,攻破了大约80个加密钱包,在2024年5月到2026年2月间至少盗走了22万美元。这提醒新手:威胁往往不来自行情涨跌,而来自一次下载。
这名男子名叫Zyaire Wilkins,来自北劳德代尔(North Lauderdale),被控通过计算机非法获取信息以谋取私利罪,最高可判10年监禁。调查人员称,这些游戏——名字包括PirateFi、BlockBlasters、Dashverse和Lunara——看上去正规,甚至通过了上架审核,实则会悄悄安装'信息窃取'软件,抓取密码、登录信息,以及任何能打开受害者加密账户的凭据。
手法是这样的。团伙在Discord、Telegram、X和LinkedIn上推广这些游戏,并且据起诉文件称,用机器人筛选出持有大量加密货币的用户,再诱导他们下载。游戏一旦安装,恶意软件便开始收集私人数据;作案者还讨论过所谓'抽干行动'(draining campaigns)——诱骗受害者签署(授权)一笔区块链交易,瞬间把钱包掏空。
损失是真实而具体的。其中一款游戏BlockBlasters,从一位正在直播为癌症治疗筹款的主播账户中盗走了超过3.2万美元,而这只是被从数百人手中卷走的约15万美元的一部分。另一款PirateFi吸引了约7,000名玩家,之后游戏平台Valve将其下架,并建议所有安装过的人重装(格式化)电脑。
至于如何落网——这起逮捕似乎是FBI今年早些时候公开的一项调查中的首例指控。探员称,他们追踪被盗的比特币如何被用来购买150多张礼品卡(多为外卖平台),再顺藤摸瓜追回到嫌疑人的住址。
对新手来说,这堂课讲的是习惯,而不是恐惧。下载软件——一款游戏、一个'钱包更新'、一个浏览器插件——是加密货币被盗最常见的途径之一,因为小偷根本不需要攻破区块链,他们只等你亲手装上他们的工具、或签下他们的交易。请只从官方渠道下载,对聊天软件里催你下载东西的陌生人保持警惕,绝不签署你没完全看懂的钱包交易。本文只是信息,不构成投资建议。