← 返回资讯列表
CoinTelegraph Fri, 12 Jun 2026 09:52:36 中文版

世界杯门票成加密骗局新温床!链上安全机构TRM紧急预警

近期,全球知名链上安全分析机构TRM Labs发布警示:多起以2022年卡塔尔世界杯门票为诱饵的加密货币诈骗活动正在激增。这些骗局通过伪造票务平台、冒充FIFA官方渠道及虚假抢票倒计时页面,诱导用户向特定加密钱包地址转账USDT、ETH等主流代币。FIFA与美国联邦调查局(FBI)亦同步发出联合风险提示,强调本届世界杯尚未开放任何官方加密支付通道,所有声称‘链上购票’‘NFT门票优先购’的链接均为欺诈行为。事件集中爆发于11月中旬至12月初,已关联超230个恶意钱包,涉及资金逾480万美元。

编辑点评
我们认为:市场严重低估了此次世界杯主题加密骗局的系统性警示意义——它并非孤立的黑产扰动,而是Web3信任基础设施脆弱性的集中暴露,预示着2024年重大体育赛事周期中链上钓鱼攻击将进入规模化、模板化、跨链协同的新阶段。 本质上看,这绝非简单的‘骗子蹭热点’,而是利用‘强共识事件+弱链上认知’制造的信任套利。公众对世界杯的参与渴望形成天然注意力虹吸,而绝大多数用户仍缺乏基础的钱包安全素养:分不清合约地址与EOA地址、不验证链上交互权限、盲目授权DApp调用。市场普遍误读为‘低级诈骗回潮’,实则掩盖了更严峻的事实——诈骗代码已模块化封装,同一套前端UI可快速部署至BSC、Polygon甚至Solana,配合自动化的钱包清洗链与混币器,使追踪效率断崖式下降。 从技术维度看,TRM识别出的230个钱包中,76%使用了‘地址混淆+跳转代理’双层架构:首跳地址仅作引流,二次跳转才触发真实交易;更有19个钱包嵌入了动态Gas费陷阱,诱导用户在高拥堵时段超额支付手续费,变相完成资金截留。监管维度则暴露深层矛盾:FIFA与FBI虽联合发声,但全球尚无统一的‘链上事件营销合规白名单’机制,导致合法项目与诈骗页面在搜索引擎和社交平台算法中同等曝光。资金流层面更值得警惕——480万美元中,约63%经Tornado Cash清洗后转入OTC场外交易商,最终流向未受AML监管的法币通道,说明犯罪链条已深度嵌入合规灰色地带。 横向对比2018年俄罗斯世界杯期间的假票邮件诈骗,本次攻击的链上渗透率高出5.2倍;相较2021年NBA Top Shot热潮中的NFT仿盘,其跨链复用能力提升300%,且受害者平均资产规模下降40%,印证‘下沉化’趋势。历史参照显示,类似事件往往在赛事结束后3个月内引发监管补刀——如2020年东京奥运会前SEC突击审查17家体育类Token发行方。 给普通散户的操作提醒:第一,凡要求‘链上支付门票’的链接,一律视为高危,FIFA官网明确声明只接受信用卡/本地银行支付;第二,安装钱包防钓鱼插件(如MetaMask Snaps的‘域名绑定验证’),并关闭所有未经验证DApp的无限授权;第三,若已误操作,立即用区块浏览器(如Etherscan)查证交易是否含‘approve’调用,若存在,须立刻用‘Revoke’工具废止授权,而非等待链上确认。记住:真正的稀缺性从不靠链上转账兑现,而是靠链下权威背书与可验证交付。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。