登录
注册
据 Woofun AI 消息,美国联邦调查局 (FBI) 正针对 Steam 平台上的 8 款游戏展开调查,试图锁定下载过相关恶意软件的潜在受害者。此案核心在于揭示即便加密货币钱包未被直接攻破,保管环节仍可能因软件漏洞而失效。
攻击链条始于社交平台的精准诱导,涉案团伙利用机器人识别高净值用户,随后在 Discord、Telegram、X 及领英 (LinkedIn) 发送虚假游戏链接。起诉书显示,该手段导致约 8,000 台设备被感染,黑客获取了 80 个加密货币钱包的访问权并盗走至少 22 万美元。
Woofun AI 整理数据显示,恶意软件不仅窃取登录凭证,更试图诱导用户授权交易以耗尽资产。
资金归宿的追踪揭示了离链世界的关联证据。调查人员发现被盗资金以 Bitcoin 形式流向 Bitrefill,该服务提供 150 多种数字礼品卡,其中大量被用于优步外卖 (Uber Eats) 消费。通过向优步发出的传票,调查组成功将礼品卡订单与向威尔金斯 (Wilkins) 地址配送商品的账户建立联系,完成了从链上支付到现实消费的闭环取证。
区块链的透明性虽未能阻止盗窃,却为资金追踪提供了关键路径,直至资金进入与身份绑定的服务平台。此案警示,软件分发环节是保障资产安全的第一道防线,而事故发生后,链上记录与离链数据的交叉验证将成为调查破局的核心证据。