O investigador de segurança de blockchain ZachXBT identificou uma fraude de impersonação coordenada operando na X (antiga Twitter), com uma conta a mascarar-se de vítima de uma vulnerabilidade na Trust Wallet. Segundo descobertas partilhadas a 26 de dezembro (UTC+8), o perfil fraudulento apresenta vários sinais evidentes de atividade maliciosa, desenhada para explorar a confiança e atenção da comunidade.
Bandeiras Vermelhas por Trás da Enganação
A conta suspeita demonstra um padrão consistente com operações de fraude organizadas. Ao longo da sua atividade, o perfil reutilizou a sua identidade pelo menos 44 vezes, mudando de nome de utilizador repetidamente, uma tática frequentemente usada para evitar deteção e responsabilização. Para além da manipulação de identidade, a conta manteve uma presença mínima de conteúdo—uma estratégia clássica para reduzir a exposição ao escrutínio público enquanto maximiza o envolvimento através de interações direcionadas.
O que torna este esquema particularmente astuto é o mecanismo de pré-bloqueio. A conta bloqueou proativamente as suas próprias publicações de serem vistas publicamente, criando uma escassez artificial e exclusividade em torno da “informação de vítima” alegada. Esta narrativa fabricada aproveita a manipulação psicológica, incentivando os utilizadores a interagir enquanto oculta a verdadeira natureza dos pedidos subsequentes—normalmente fundos ou dados sensíveis.
O Padrão Mais Amplo
A investigação de ZachXBT revela que esta conta estava simultaneamente ligada a múltiplos esquemas de pump-and-dump de memecoin, indicando uma rede de fraude coordenada mais ampla. A troca de táticas de impersonação e manipulação de tokens evidencia como operações de fraude sofisticadas se tornaram na exploração da reputação da Trust Wallet e na vulnerabilidade da comunidade Web3 ao engenharia social.
O Que os Utilizadores Devem Observar
A principal conclusão das descobertas de ZachXBT: divulgações legítimas de segurança por parte dos fornecedores de carteiras chegam através de canais oficiais, nunca por contas individuais na X com padrões de comportamento suspeitos. Utilizadores que encontrem contas semelhantes—especialmente aquelas com mudanças frequentes de nome de utilizador, histórico de publicações mínimo ou conteúdo pré-bloqueado—devem tratá-las como potenciais ameaças e reportá-las imediatamente.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Alerta de Segurança: ZachXBT Descobre Esquema Sofisticado na Conta X que Se Faz Passar por Vítima de Violação de Carteira
O investigador de segurança de blockchain ZachXBT identificou uma fraude de impersonação coordenada operando na X (antiga Twitter), com uma conta a mascarar-se de vítima de uma vulnerabilidade na Trust Wallet. Segundo descobertas partilhadas a 26 de dezembro (UTC+8), o perfil fraudulento apresenta vários sinais evidentes de atividade maliciosa, desenhada para explorar a confiança e atenção da comunidade.
Bandeiras Vermelhas por Trás da Enganação
A conta suspeita demonstra um padrão consistente com operações de fraude organizadas. Ao longo da sua atividade, o perfil reutilizou a sua identidade pelo menos 44 vezes, mudando de nome de utilizador repetidamente, uma tática frequentemente usada para evitar deteção e responsabilização. Para além da manipulação de identidade, a conta manteve uma presença mínima de conteúdo—uma estratégia clássica para reduzir a exposição ao escrutínio público enquanto maximiza o envolvimento através de interações direcionadas.
O que torna este esquema particularmente astuto é o mecanismo de pré-bloqueio. A conta bloqueou proativamente as suas próprias publicações de serem vistas publicamente, criando uma escassez artificial e exclusividade em torno da “informação de vítima” alegada. Esta narrativa fabricada aproveita a manipulação psicológica, incentivando os utilizadores a interagir enquanto oculta a verdadeira natureza dos pedidos subsequentes—normalmente fundos ou dados sensíveis.
O Padrão Mais Amplo
A investigação de ZachXBT revela que esta conta estava simultaneamente ligada a múltiplos esquemas de pump-and-dump de memecoin, indicando uma rede de fraude coordenada mais ampla. A troca de táticas de impersonação e manipulação de tokens evidencia como operações de fraude sofisticadas se tornaram na exploração da reputação da Trust Wallet e na vulnerabilidade da comunidade Web3 ao engenharia social.
O Que os Utilizadores Devem Observar
A principal conclusão das descobertas de ZachXBT: divulgações legítimas de segurança por parte dos fornecedores de carteiras chegam através de canais oficiais, nunca por contas individuais na X com padrões de comportamento suspeitos. Utilizadores que encontrem contas semelhantes—especialmente aquelas com mudanças frequentes de nome de utilizador, histórico de publicações mínimo ou conteúdo pré-bloqueado—devem tratá-las como potenciais ameaças e reportá-las imediatamente.