CertiK调查团队在前段时间里注意到,那些恶意的经营者在使用KYC演员的领域里已经越发得心应手了。根据我们的观察,这些欺诈者们变得更加有「组织纪律」,正在不遗余力地招募专业演员或营销人员来规避尽职调查验证。这种类型的KYC欺诈被用来欺骗Web3.0社区,也被用来绕过传统银行的安全流程。
在我们本周发布的《2023年第一季度Web3.0行业安全报告》中,2023年第一季度共统计到了90起退出骗局,这些“幕后黑手”共计盗取约3100万(31,043,335)美元的资产。可见如今Web3.0领域中,恶意欺诈者带来的巨大威胁。对此,CertiK的调查团队对KYC演员欺诈进行了全面而彻底的分析,并将在文末就如何检测和避免这种欺诈为社区用户们提供建议。
KYC演员的不同「段位」
去年,CertiK的网络安全调查员发现了一个地下的KYC演员产业链,欺诈者利用该产业链获得虚假的KYC认证,绕过安全措施并进行一系列诈骗的同时,逃避犯罪追责。
CertiK创建了KYC徽章——作为进一步的尽职调查手段,KYC徽章旨在检测KYC演员和其他类型的欺诈行为。这项服务的目标是为那些经过验证的开发团队提供一个代表真实性的标签,并帮助Web3.0社区用户避免成为欺诈事件的受害者。无论是对可操作的链上数据和社交数据进行全面的尽职调查、发现最新完成智能合约审计的项目,还是挖掘最具价值的行业见解和安全最佳实践,Skynet for Community均实现了流程简化并将这些数据全部整合于一个平台供用户浏览。
Skynet for Community中的Web3.0 KYC团队榜可根据项目所获取的CertiK KYC徽章状态进行公示和排名。已通过严格背景调查的项目团队将获得CertiK KYC徽章,CertiK将根据项目团队提供的可验证信息和信息等级授予其KYC黄金徽章、KYC白银徽章或KYC青铜徽章。KYC徽章会表明我们知晓项目背后的团队并已经做过了符合CertiK KYC 标准的调查和验证,也代表项目团队对履行合规措施的承诺。CertiK的调查人员进一步分析欺诈者们的企图,并确定了三类不同的KYC演员⬇️
🎭 低段位:这些KYC演员将自己的身份卖给欺诈者,但不参与其项目(就像把自己身份证号卖给小学生,好让他们顺利进网吧)。这部分数量的KYC演员大概占了四分之一。
🎭 高段位:最强“王者”段位KYC演员,一般都是「科班出身」,具备表演或营销经验。该类人群占了KYC欺诈演员们的五分之一左右。低段位的KYC演员只需一两杯奶茶钱就可以非常便宜地雇佣到。这些人没有受过专业培训,也不擅长应对深入的尽职调查,但他们对最基本的KYC欺诈具备丰富的经验,大概是因为“接单”很多从而熟能生巧。而中段位和高段位的KYC演员则准备更加充分,可以应对更高级的验证和尽职调查。但因其每次「生意」周期时间较长,因此在「量产」方面以及经验方面反而略逊色于低段位者。
王者演员「进组」
在CertiK最近针对欺诈的调查中,我们发现一个很可能雇佣了KYC演员来规避CertiK尽职调查的项目团队。他们试图以欺诈的手段获取KYC徽章以欺骗社区和投资者们。在对该起事件进行了全面分析后,我们发现其团队成员极有可能是演员,而其真正的团队创始人藏在幕后。我们对该项目演员的背景调查显示,其隐瞒了自己作为KYC演员的履历——其中一位是俄罗斯人,目前居住于莫斯科,他自称一年前被一位美国人雇佣,该美国人是这个项目的真正创始人和管理者。
CertiK的专业调查人员进一步地研究发现了真正创始人的重罪犯罪前科。演员还提到,该创始人为项目投入了200万美元,但这笔资金的来源尚不得而知。鉴于这些证据表明了该项目的真正创始人试图欺瞒CertiK的验证,且CertiK合理怀疑其目的是为了欺骗社区,伪造通过审查的假象,并最终是为了准备在日后窃取用户资产后逃脱追责,因此CertiK拒绝为该项目授予KYC徽章。随后,我们的调查组收到了一位自称“Project Contributor”(项目贡献者)的匿名人士发来的一些信息,强烈要求我们接受演员作为其项目的官方代表,并希望停止调查该项目疑似的真正创始人,批准并授予该项目KYC徽章。 |