Дослідник безпеки блокчейну ZachXBT виявив скоординовану шахрайську схему з імітацією, яка працює на X (раніше Twitter), з акаунтом, що маскується під жертву вразливості Trust Wallet. За даними, опублікованими 26 грудня (UTC+8), шахрайський профіль має кілька характерних ознак зловмисної активності, спрямованої на використання довіри спільноти та уваги.
Червоні прапорці за обманом
Підозрілий акаунт демонструє модель, що відповідає організованим шахрайським операціям. За час своєї активності профіль щонайменше 44 рази змінював свою ідентичність, змінюючи імена користувачів, що часто використовується для уникнення виявлення та відповідальності. Окрім маніпуляцій з ідентичністю, акаунт підтримував мінімальний контент — класична стратегія для зменшення ризику публічного розкриття та одночасного максимізування залученості через цілеспрямовані взаємодії.
Що робить цю схему особливо хитрою, — це механізм попереднього блокування. Акаунт активно блокував свої власні пости від публічного перегляду, створюючи штучну дефіцитність і ексклюзивність навколо заявленої “інформації про жертву”. Ця сфабрикована історія використовує психологічну маніпуляцію, заохочуючи користувачів взаємодіяти, приховуючи справжню природу подальших запитів — зазвичай на отримання коштів або конфіденційних даних.
Більший патерн
Розслідування ZachXBT показує, що цей акаунт одночасно був пов’язаний з кількома схемами pump-and-dump мемкоїнів, що свідчить про широку скоординовану мережу шахрайства. Перехресне переплетення між тактиками імітації та маніпуляцією токенами підкреслює, наскільки вдосконалилися шахрайські операції у використанні репутації Trust Wallet та вразливості ширшої спільноти Web3 до соціальної інженерії.
На що слід звертати увагу користувачам
Ключовий висновок із досліджень ZachXBT: легітимні повідомлення про безпеку від провайдерів гаманців надходять через офіційні канали, ніколи не через окремі акаунти X із підозрілою поведінкою. Користувачі, які натрапляють на подібні акаунти — особливо ті, що часто змінюють імена користувачів, мають мінімальну історію публікацій або попередньо блоковані пости — повинні сприймати їх як потенційні загрози та негайно повідомляти про них.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Оповіщення безпеки: ZachXBT виявляє складну схему X-акаунту, що видає себе за жертву злома гаманця
Дослідник безпеки блокчейну ZachXBT виявив скоординовану шахрайську схему з імітацією, яка працює на X (раніше Twitter), з акаунтом, що маскується під жертву вразливості Trust Wallet. За даними, опублікованими 26 грудня (UTC+8), шахрайський профіль має кілька характерних ознак зловмисної активності, спрямованої на використання довіри спільноти та уваги.
Червоні прапорці за обманом
Підозрілий акаунт демонструє модель, що відповідає організованим шахрайським операціям. За час своєї активності профіль щонайменше 44 рази змінював свою ідентичність, змінюючи імена користувачів, що часто використовується для уникнення виявлення та відповідальності. Окрім маніпуляцій з ідентичністю, акаунт підтримував мінімальний контент — класична стратегія для зменшення ризику публічного розкриття та одночасного максимізування залученості через цілеспрямовані взаємодії.
Що робить цю схему особливо хитрою, — це механізм попереднього блокування. Акаунт активно блокував свої власні пости від публічного перегляду, створюючи штучну дефіцитність і ексклюзивність навколо заявленої “інформації про жертву”. Ця сфабрикована історія використовує психологічну маніпуляцію, заохочуючи користувачів взаємодіяти, приховуючи справжню природу подальших запитів — зазвичай на отримання коштів або конфіденційних даних.
Більший патерн
Розслідування ZachXBT показує, що цей акаунт одночасно був пов’язаний з кількома схемами pump-and-dump мемкоїнів, що свідчить про широку скоординовану мережу шахрайства. Перехресне переплетення між тактиками імітації та маніпуляцією токенами підкреслює, наскільки вдосконалилися шахрайські операції у використанні репутації Trust Wallet та вразливості ширшої спільноти Web3 до соціальної інженерії.
На що слід звертати увагу користувачам
Ключовий висновок із досліджень ZachXBT: легітимні повідомлення про безпеку від провайдерів гаманців надходять через офіційні канали, ніколи не через окремі акаунти X із підозрілою поведінкою. Користувачі, які натрапляють на подібні акаунти — особливо ті, що часто змінюють імена користувачів, мають мінімальну історію публікацій або попередньо блоковані пости — повинні сприймати їх як потенційні загрози та негайно повідомляти про них.