登錄
註冊
據 Woofun AI 消息,美國聯邦調查局 (FBI) 正針對 Steam 平臺上的 8 款遊戲展開調查,試圖鎖定下載過相關惡意軟件的潛在受害者。此案核心在於揭示即便加密貨幣錢包未被直接攻破,保管環節仍可能因軟件漏洞而失效。
攻擊鏈條始於社交平臺的精準誘導,涉案團伙利用機器人識別高淨值用戶,隨後在 Discord、Telegram、X 及領英 (LinkedIn) 發送虛假遊戲鏈接。起訴書顯示,該手段導致約 8,000 臺設備被感染,黑客獲取了 80 個加密貨幣錢包的訪問權並盜走至少 22 萬美元。
Woofun AI 整理數據顯示,惡意軟件不僅竊取登錄憑證,更試圖誘導用戶授權交易以耗盡資產。
資金歸宿的追蹤揭示了離鏈世界的關聯證據。調查人員發現被盜資金以 Bitcoin 形式流向 Bitrefill,該服務提供 150 多種數字禮品卡,其中大量被用於優步外賣 (Uber Eats) 消費。通過向優步發出的傳票,調查組成功將禮品卡訂單與向威爾金斯 (Wilkins) 地址配送商品的賬戶建立聯繫,完成了從鏈上支付到現實消費的閉環取證。
區塊鏈的透明性雖未能阻止盜竊,卻爲資金追蹤提供了關鍵路徑,直至資金進入與身份綁定的服務平臺。此案警示,軟件分發環節是保障資產安全的第一道防線,而事故發生後,鏈上記錄與離鏈數據的交叉驗證將成爲調查破局的核心證據。