据CoinDesk报道,一个利用比特币用户想要分得BTG(比特币黄金)糖果的骗局,已经骗得超过330万美元。
据悉,具体骗局情况是:一个名为mybtgwallet.com的网站提示用户提交私钥,以生成BTG钱包。但若用户按此操作,他们的钱包中的加密货币资产则会被发送到不同的地址。
根据CoinDesk证实,目前用户报告称受骗的资产至少包括3万美元的以太币,72,000美元的莱特币,10.7万美元的比特币黄金和300万美元以上的比特币。
一名被骗者在采访中称,此次骗局要归咎于该网站与比特币黄金项目官方网站的关联。
受害者迈克尔·马汀(Mikel Martin)解释说:“我是通过bitcoingold.org官方网站的链接访问的这个网站,所以我并没有任何质疑。昨天下午,我发现存储在钱包里的BTC和BTG都没有了。”
安全保证?
在此次钱包骗局事发前,BTG背后的团队曾在他们的Twitter账户上推广mybtgwallet.com,并向用户保证了其安全性。
他们还曾短期在他们的网站上嵌入了这一工具,但该窗口只要求提供一个钱包地址,并且还包含了一个免责声明,提醒用户不要泄露私钥。
可以说,此服务背后的开发者在一定程度上迎合了新兴的BTG社区,包括BTG的Slack社交平台。据悉,开发这个钱包网站是由一个名叫约翰·达斯(John Dass)的用户,但目前并不清楚这是否是开发者的真名。
骗局事发后,这一消息很快就传开了。
Reddit用户Uejji在四天前对该网站的代码进行了分析,发现该网站存储了用户的恢复密钥,这些密钥随后被发送给该网站的所有者。该网站声称是开放源代码的,但据数字钱包Exodus的发言人托斯特·森德(Torsten Sandor)称,骗局事发后,该网站在GitHub上的源代码都被改了。
BTG官方回应
BTG官方人员表示,他们正在寻求应对此次事故的解决方案。
据发言人爱德华·伊斯克拉(Edward Iskra)的说法,在知悉这起骗局之后,他们第一时间发起了一项内部调查。一份公开声明表示,他们正在“与安全专家合作深究这个问题”,但并没有指明这些专家包括哪些人。
伊斯克拉表示,一开始,约翰·达斯在这次调查中声称自己是无辜的。“但调查越来越表明,这名开发者约翰·达斯是这一骗局的始作俑者,他也与我们断了联系。”伊斯克拉还表示,虽然达斯在“BTG Slack”平台上的标签为“开发者”,但他并不是该项目的正式开发者。
他说道:“他和我们团队没有任何关系,他确实在Slack上和我们的开发者就开发他的开源代码和他的网站进行了交流。BTG Twitter账户当时发布他的网站,也只是对支持BTG的社区的个人的一种肯定和支持。”
最后,伊斯克拉表示,BTG团队将在接下来的几天内进一步公布他们的调查结果。
作者:Nikhilesh De
编译:Lara
来源:CoinDesk https://www.coindesk.com/bitcoin-gold-wallet-scam-nets-3-million-illicit-earnings/
声明:原创译作欢迎交流讨论,文章内容和观点不代表btc123立场。如需转载,请务必注明文章作者以及来源。部分图片来源于网络,我们尊重版权,如有疑问敬请联系,我们将核实并*。更多资讯请访问http://news.btc123.com/news