委内瑞拉惊现USDT“克隆”骗局,线下商家成新目标
加密货币在委内瑞拉的日常支付中日益普及,但这也为新型诈骗提供了可乘之机。近期,一种利用零价值“克隆USDT”进行线下商品诈骗的手法在当地出现,导致接受加密货币支付的商家蒙受损失。
骗局如何运作?利用自托管钱包的漏洞
根据技术专家胡安·卡萨布吉的分析,诈骗过程通常发生在顾客结账时。骗子会主动要求商家使用个人或自托管的数字货币钱包(如MetaMask、Trust Wallet等)来接收USDT付款。
关键在于,骗子发送的并非真正的Tether公司发行的USDT稳定币,而是一种精心仿冒的“克隆”代币。这种假币在钱包界面中显示的名称、符号与真USDT完全相同,普通用户难以一眼辨别。
- 核心欺诈点:假币的智能合约地址与官方USDT不同,且没有实际价值储备支撑。
- 欺骗性结果:当假币转入商家钱包后,钱包应用通常会正常显示一笔“USDT”入账,并标记为“支付完成”,给商家造成已成功收款的假象。
- 最终损失:骗子随即取走商品,而商家事后才发现收到的“USDT”无法兑换或转移出任何价值。
从线上到线下:诈骗手法的演变
卡萨布吉指出,这类伪造的稳定币以往多在点对点(P2P)线上交易中被用作欺诈工具。如今,骗子将其应用于实体店面的即时消费场景,标志着一种更具危害性的升级。目前已知至少有一笔交易造成商家超过5500美元的损失。
这种转变之所以可能,是因为许多商家和消费者对自托管钱包的底层技术不够熟悉,过于依赖钱包应用表面的显示信息,而不会去核实交易背后的智能合约地址是否官方。
如何有效防范?给商家的安全建议
面对这种专业骗术,卡萨布吉为接受加密货币支付的商家提供了几条实用的防护策略:
首选:使用集成验证功能的交易平台
对于日常营业收款,优先考虑使用在当地P2P市场占主导地位的、大型的中心化交易平台提供的收款功能。这些平台的钱包系统通常内置了代币验证机制,只会将符合官方标准的真实USDT计入余额,从而自动过滤掉仿冒币。
次选:严格的手动核对流程
如果必须使用自托管钱包收款,务必在确认交易前增加两个关键检查步骤:
- 核对美元余额:确认收到的“USDT”是否能够1:1地显示对应的美元价值,并能用于后续支付或兑换。假币通常无法实现这一点。
- 核对合约地址:这是最根本的验证方法。在区块链浏览器或Tether官方渠道查找到真正的USDT智能合约地址,与你收款交易中显示的发送方代币合约地址进行逐字比对。任何细微差别都意味着这是假币。
加密货币支付带来了便利,但也要求使用者具备更高的安全意识。对于商家而言,建立一套标准的收款验证流程,或依赖经过验证的第三方服务,是保护自身资产免受此类新兴诈骗侵害的关键。