攻击者利用Op_Return功能对Mt. Gox BTC钱包发起诈骗攻击
与Mt. Gox相关的旧BTC钱包近期成为新型网络钓鱼攻击的目标。黑客通过滥用比特币的Op_Return功能,将伪造信息嵌入交易中,从而实施了一种创新但危险的诈骗手段。
随着比特币价格接近历史新高,一些沉寂多年的“鲸鱼”钱包重新引起了犯罪分子的关注。这些攻击者利用Op_Return功能,在交易中嵌入伪造消息或链接,试图伪装成钱包的合法所有者以欺骗用户。
诈骗者生成的消息通常伪装成官方通知,声称自己是某些休眠钱包的所有者。尽管这些消息无法直接转移资金,但它们可能引导用户访问虚假网站或填写个人信息,从而为攻击者提供攻击入口。
Mt. Gox黑客钱包遭遇虚假交易
最受攻击的钱包之一属于Mt. Gox黑客,该钱包目前持有79,950枚比特币,价值超过80亿美元。虽然钱包中的比特币从未被移动过,但最近的一次“粉尘交易”在2025年7月5日发生,附带了一条伪造的Op_Return消息。
这条消息解码后指向一个声称与所罗门兄弟公司(Salomon Brothers)相关的网站。值得注意的是,所罗门兄弟公司早已于2003年被花旗集团收购并停止运营。尽管该虚假网站在7月3日后已被关闭,但消息内容暗示第三方正试图以法律手段宣称对该钱包的所有权。
诈骗者尝试伪造法律声明或收集数据
部分Op_Return消息中包含的链接旨在窃取用户的个人数据或将钱包与真实身份关联起来。然而,截至目前,针对闲置钱包的法律诉讼尚未取得成功,因为比特币所有权完全依赖于私钥的持有。
更令人担忧的是,如果诈骗者能够通过网络钓鱼获取老“鲸鱼”钱包持有者的身份信息,可能会引发其他类型的攻击,例如绑架或私钥盗窃。
自2011年一位持有80,000枚比特币的鲸鱼钱包被清空后,市场对旧钱包的兴趣显著增加。随后,多个鲸鱼钱包开始收到带有伪法律语言的伪造Op_Return消息。
一个最近被清空的鲸鱼钱包收到了一条伪造的Op_Return消息,声称拥有该钱包的所有权。| 来源: Blockchain.com其中一条伪造消息写道:“法律声明:我们已经收缴了这个钱包及其里面的内容。” 然而,实际的钱包已被清空,且比特币已由新主人控制。
研究显示,针对休眠鲸鱼钱包的Op_Return攻击可能是协同进行的,背后可能只有少数不良行为者在操作。他们试图通过这种方式收集数据或部署其他网络钓鱼工具。
未来,随着比特币协议的升级,此类攻击可能会受到限制。社区提议将Op_Return消息的数据阈值减少至仅80字节,甚至可能禁止发送短消息。
您的加密货币新闻值得关注 -KEY 差异线带你进入 250 多个热门网站