摘要:乌克兰警方联合多部门捣毁一跨国虚假加密投资平台网络,确认62名受害者,涉案月流水达100万美元。该团伙利用‘钱包清除器’实施授权钓鱼攻击,窃取用户资产并非法获取大量个人数据。

币圈界报道:
乌克兰彻查百万美元级虚拟资产诈骗集团,已锁定62名受骗者
乌克兰执法机构近日成功瓦解一个运作精密的跨国虚假加密货币投资平台犯罪网络。该组织通过伪装高收益项目,诱骗来自全球20余国的投资者转账,目前已有62名受害者身份被正式确认。
核心运营架构与资金流转规模
根据乌克兰国家警察总局、国家安全局及总检察长办公室联合通报,该犯罪团伙在基辅及其周边设立多个隐蔽办公点,招募超过46名本地人员参与全流程操作。在其鼎盛时期,平台月均交易额攀升至100万美元。
团伙主要通过Telegram等即时通讯工具发布诱导性广告,以承诺高额回报吸引目标用户。一旦注册并绑定钱包,系统便引导其完成资金转移。后台技术团队负责维护平台稳定性,防止被封禁;前台客服则提供虚假技术支持,持续营造盈利假象。
为增强可信度,内部人员会手动模拟账户资产增值行为。受害者所见的“利润增长”实为虚构数据,旨在促使进一步追加投资或尝试提现。
“权限劫持”机制启动资金掠夺
当用户提出提现请求时,诈骗进入关键阶段。运营方谎称需完成“验证流程”,要求用户授权一笔小额测试转账,以证明钱包连接正常。
这一授权操作触发了平台内置的恶意脚本——“钱包清除器”。该程序借由用户授予的访问权限,将钱包内全部资产批量转移至犯罪集团控制地址。此手法属于典型的授权钓鱼攻击,无需窃取私钥即可完成资产转移,与近期Hyperliquid事件中的攻击模式高度相似,暴露了用户对区块链授权风险的认知盲区。
除资金盗取外,该平台还非法采集大量敏感信息,包括护照扫描件、手机号码、电子邮箱、登录凭证、密码以及个人照片等,构成严重隐私侵犯。
跨境追踪与数字证据链构建
调查人员借助技术溯源手段,定位到服务器部署于荷兰境内。经合法程序获取数据库访问权限后,查获包含受害者钱包地址、被盗金额明细、内部沟通记录及平台运行日志在内的完整证据链。
这些数据成为跨司法管辖区协作的重要依据,助力执法机构识别隐藏在多国的关联账户与人员网络。
集中收网行动:大规模设备扣押与人员抓捕
乌克兰警方在基辅及周边地区展开34次同步搜查,共缴获电脑逾百台、手机百余部、SIM卡79张及多套GSM网关设备。同时,查获现金、账本资料,并依法扣押15辆汽车。
调查显示,部分车辆与房产登记在嫌疑人亲属名下,且主要策划者出行时常配备武装保镖,反映出其高度组织化与反侦查意识。
全球打击背景下的深远影响
本案是国际社会强化打击在线金融欺诈与加密社交工程骗局的重要一环。此前,国际刑警组织曾主导“Jackal IV”与“First Light”等跨国行动,累计逮捕数千名嫌犯,拦截数亿美元非法资金,识别出数十万潜在受害者。
目前案件依据乌克兰刑法典第190条第5款(诈骗罪)展开刑事调查。因仍在追查其他涉案人员及未申报受害者,最终损失金额尚未公布。与此同时,乌克兰正加速建立刑事案件中加密资产的处置机制,此前已首次将830多万美元USDT纳入国家监管钱包。
业内专家指出,若能完善加密资产追踪、冻结与返还规则,有望帮助乌克兰追回至少100亿美元的被盗资金及相关税款损失。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
