部落格

This is my archive

2024 兩大錢包詐騙手法!控制權如何被奪走?假地址蒙蔽雙眼?真實案例、實用工具大公開

重點摘要 根據區塊鏈智慧合約審計公司 CertiK 數據,光是 2024 年第一季,在區塊鏈上就發生了 223 次駭客攻擊,盜走價值超過 5.02 億美元的數位資產。保管虛擬資產的「錢包」(Wallet),就是駭客最想鎖定的目標。 XREX 整理了 2024 兩大錢包盜取手法「冰釣攻擊」和「地址投毒」,搭配真實案例、實用建議與工具,跟你一起守護錢包安全。 文 / 鄭婷宇 Claire 「自己的錢自己管」雖然是區塊鏈技術的一大優點,但一不小心,辛苦累積的資產可能也會一夕之間消失。根據區塊鏈智慧合約審計公司 CertiK 數據,光是 2024 年第一季,在區塊鏈上就發生了 223 次駭客攻擊,盜走價值超過… ...閱讀更多

【Web3 大西進完整逐字稿】加密貨幣市場裡的「不對稱優勢」有利可圖!交易員的獨家剖析 feat. Hardcore 財經通識 Paku

本集節目,邀請到 Podcast 節目「Hardcore 財經通識」主持人、本身也是專業交易員的 Paku,帶大家從「交易員」的角度看加密貨幣世界。台大財經研究所專業的 Paku,就讀碩士期間,因為跟隨有避險基金經驗的前輩實習,開始接觸到了加密貨幣,畢業後也曾在國內大型金控交易室任職, 擁有完整的財經及交易歷練。 Paku 在節目中分享,有部分傳統交易員會質疑,加密貨幣本身「沒有內在價值」,無法應用既有的財經模型和理論,甚至認為比特幣是「電子垃圾」,但其實所有金融的本質是一致的,所有的「價值」都來自於「信任」。這也代表,無論是傳統金融還是區塊鏈金融,金融就是金融,投資就是投資,投機就是投機,只是投資標的和科技的差異。以下為節目完整逐字稿。 黃耀文 Wayne 去中心化金融如何大幅提升人類社會的運作方式?加密貨幣充斥著多少風險?區塊鏈究竟解決了什麼大痛點?Web3 大西進的道路上 ,我們都是拓荒者 、冒險者 、開創者, 我是 XREX 交易所的執行長 Wayne 黃耀文 It’s time to go… ...閱讀更多

「數位新台幣」來了!央行推 CBDC 雛型平台,最新進展到哪了?五大特色一次看

重點摘要 台灣央行數位貨幣(Central Bank Digital Currency, CBDC)發展,已經走到原型建構階段,今年(2024)7 月,央行總裁楊金龍以「數位貨幣發行之規劃與貨幣之數位轉型」為題,分享目前已經建置完成的「零售型的 CBDC 雛型平台」。 「零售型的 CBDC 雛型平台」一共有五大特色,預計推出「不記名」與「記名」錢包,還能與數發部串連發行「數位券」。 台灣發行 CBDC 目前沒有明確時間表,央行總裁楊金龍認為,推動 CBDC 並非一場國際競賽,未來的世界,實體鈔票和 CBDC 將會共存。 文 / 高敬原 Carlos 許多人特別喜歡油墨、麻棉、紙張混合在一起的「新鈔味」,以及鈔票握在手中的踏實感,但實際的情況是,鈔票的愛用者,正在逐漸減少中。 根據央行統計,台灣現金支付金額在 2017 至… ...閱讀更多

究竟哪段幣流有問題?誰有責任?執法單位和交易所聯手,靠辦案抓人累積互信

重點摘要 台灣檢警調的詐騙案件偵查能力很強,雖已培養了一批熟悉區塊鏈技術的專業人員,但還有許多人員對區塊鏈相對陌生,XREX 受邀參與檢警調辦理的幣流追蹤實務的教育訓練,與執法單位共享錢包地址查詢工具 XRAY,大幅提升偵查效率。 透過多次與交易所的實務辦案交流,執法單位已經能夠過看懂加密貨幣產業的商業模式,精準辨識出犯罪份子與不法資金流向。 透過公私密切合作,交易所與執法單位逐漸培養並累積信任,在政策制定、資訊溝通、反詐騙、反洗錢上,也有許多正面影響。 文 / 高敬原 Carlos 情感詐騙、投資詐騙、網拍詐騙等各式陷阱層出不窮,背後除了是人性的攻防,更多的是資訊落差。詐騙集團最喜歡挑選大眾不熟悉的技術,當成實施詐騙的工具。 像是區塊鏈與加密貨幣,不僅民眾容易因為不了解而落入圈套,就算報案,執法單位由於對於技術不熟悉,也很難在第一時間抓到犯人,讓加密貨幣有關的犯罪持續擴張,罪犯持續逍遙法外。 密切的「公私合作」就是打破困境的關鍵。 XREX 交易所從今年(2024)開始密切與執法單位合作內部訓練與技術交流,XREX 區塊鏈金融犯罪調查師陳梅慧(Miffy Chen)、XREX 共同創辦人暨集團執行長黃耀文(Wayne)多次應邀與調查局、檢察署、地方警察局、刑事局等機構,辦理幣流追蹤實務的教育訓練。 XREX 區塊鏈金融犯罪調查師陳梅慧(Miffy Chen)、XREX 共同創辦人暨集團執行長黃耀文(Wayne)多次應邀與調查局、檢察署、地方警察局、刑事局等機構,辦理幣流追蹤實務的教育訓練。 截至目前,已確立三大具體目標並有實質進展,包括:第一線案件受理能力提升、建置更完善的資料庫,以及檢警調對產業的深入認識。XREX 將這三大目標,整理成「#區塊鏈金融犯罪調查」系列特輯。 第一篇,介紹… ...閱讀更多

8 款加密貨幣上架!打造「類台股」交易體驗

隨著比特幣現貨 ETF 在年初通過,美國國家級退休基金和國際資產管理巨頭,紛紛將比特幣納入資產配置,2024 年無疑是「全民投資比特幣元年」。與此同時,加密貨幣產業也邁入「監管時代」,台灣虛擬通貨公會於 2024 年 6 月成立,除了致力於推動自律合規外,更重要的責任是保護使用者,促進台灣加密貨幣產業的永續正向發展。 XREX 做為虛擬通貨公會的創始會員,為了打造對台灣用戶更友善的交易環境,讓整體台灣加密貨幣市場更健全,XREX 在新一波的加密貨幣資產上架計畫中,對標股市首創「類台股」交易體驗,加密貨幣買賣直接新台幣進新台幣出,讓交易所的買賣就和在股市進出一樣,提供共 37 個新台幣交易對,致力打造「0 障礙」的新台幣交易環境。 目前,台灣的加密貨幣市場使用者,多數會選擇將資金轉換為美元或美元穩定幣(USDT),再轉到海外交易所執行交易。對一般新手用戶來說,過程不僅繁瑣,也可能在過程中產生匯兌損失或銀行手續費。相對於台灣投資人熟悉的台股交易方式,加密貨幣交易方式相形繁複、甚至學習門檻較高,讓許多用戶錯失市場機會。 多元選擇! XREX 新一波上架的加密貨幣,包括眾所關注的公鏈 TON、AI 題材 WLD,及 DeFi 項目 UNI 等… ...閱讀更多

善用鏈上情資!XREX 運用 TRM Labs 工具協助受害者追回被盜資產

重點摘要 一名台灣的專業加密貨幣交易員,遭到冒充國際媒體《富比士》的詐騙集團,盜走錢包內的以太幣。由於此案中沒有正式的被告方,身為執法機構的台灣刑事警察局呼籲專業且中立的第三方介入,來協助驗證受害者是否真的對被盜的以太幣擁有所有權。XREX 反洗錢(AML)團隊挺身而出,提供協助。 XREX 團隊透過 TRM Labs 的風控工具與區塊鏈情報產品,協助驗證了受害者被攻擊的錢包的所有權,以及加密貨幣幣流的詳細資訊。 最終,XREX 這些深入且完整的的鏈上鏈下情資,成為法庭上可靠的證據報告,讓幾乎所有的被盜資產,都可以被查封並返還給受害者。 |本篇部落格英文版首刊於 TRM Labs 官方部落格 區塊鏈國際金融機構 XREX 集團,自 2018 年成立以來,致力於協助新興市場的中小型企業,處理跨境支付與金融服務,解決美元流動性短缺問題,並與銀行、監管機構和客戶密切合作,共同改寫金融定義。 XREX 透過與國際銀行合作,提供美元穩定幣支付服務,並確保開放、順暢的法幣出入金管道,XREX 賦予商家使用穩定幣、其他加密貨幣和法幣收付款的能力,為他們在全球貿易市場中創造公平競爭的機會。 如今,XREX 的業務遍佈全球,為各地客戶提供完整的金融服務,包括:數位資產托管、錢包、跨境支付、法幣與加密貨幣現貨交易所、資產管理和法幣出入金等等。XREX 更於… ...閱讀更多

【XREX 反詐騙】2024 七大區塊鏈詐騙手法大公開,加密貨幣新手必讀

重點摘要 不懷好意的詐騙集團,正利用大眾對於新技術的不理解,將區塊鏈應用在詐騙犯罪上。無論是新手小白,或是有經驗的老手,都可能落入詐騙集團的圈套中。 XREX 團隊整理了 2024 年最新的七種區塊鏈詐騙手法,帶大家認識詐騙運作方式,以及真實案例故事,希望讓大家提高警覺,避免被受騙。 區塊鏈技術的出現,將金融自主權交還到每個人手中,種下了改變未來金融體系的種籽。同一時間,不懷好意的詐騙集團,正利用大眾對於新技術的不理解,將區塊鏈應用在詐騙犯罪上。 無論是新手小白,或是有經驗的老手,都可能落入詐騙集團的圈套中。 XREX 團隊整理了 2024 年最新的七種區塊鏈詐騙手法,帶大家認識詐騙運作方式,以及真實案例故事,希望讓大家提高警覺,避免被受騙。 騙術一:假空投真詐財 空投(Airdrop)是加密貨幣領域常見的行銷手法,指的是「免費」送給用戶加密貨幣或 NFT(非同質化代幣)作為獎賞。時常發生在新項目剛推出,或是舉辦特殊活動時,目的是藉由空投獎品,提高項目的知名度,以及吸引用戶參與。 因為空投的獎品,日後價格也有上漲的可能,也有一派玩家喜歡「嚕空投」,這也成為詐騙集團最新手法,常見的方式有以下兩種。 💡註:領取空投仍可能需付出手續費(Gas fee)或完成某些交易任務,用戶並非完全不需付出任何成本。 類型一:在社群軟體上宣傳假活動 詐騙集團會在社群平台上,公開分享假的空頭活動資訊,或是直接私訊相關資訊給特定用戶。一但用戶有興趣想參加後,詐騙集團會要求用戶點擊活動連結,完成錢包授權。 一但用戶同意授權後,就等於是把控制錢包內資產的權利,移交到詐騙集團手中,最終不但拿不到任何的空投獎品,錢包內的資產也會被洗劫一空。 下圖,是一起發生在去年(2023)的空投詐騙事件。當時駭客盜用以太坊創辦人維塔利克·布特林(Vitalik Buterin)的 Twitter 帳號,並發佈了一則貼文,內容是為了慶祝以太坊基礎設施開發商… ...閱讀更多

比特幣納入資產配置!「進場時機」、「選擇標的」、「持有方式」一次看懂

重點摘要 比特幣現貨 ETF 在今年通過、退休基金、資產管理巨頭都開始將比特幣納入資產配置,2024 是將加密貨幣納入資產配置的關鍵一年。 新手該如何踏出第一步?出身傳統金融的 Matrixport 台灣區負責人楊淳嵐認為,注意「買入時間點」、「標的選擇」、「持有方式」這三件事件非常重要。 從一個技術人的角度出發,XREX 共同創辦人暨集團執行長黃耀文則認為,「持續成長」、「判斷平台安全性」、「研究新投資工具」這三件事情,對新手來說非常重要。 文 / 高敬原 Carlos 除了投資股票、基金、房地產,是否考慮過將一部分資金,分配給加密貨幣呢?2024 正是將加密貨幣納入「資產配置」關鍵的一年。 就在今年(2024)二月,資產管理巨頭富達(Fidelity)更新旗下交易所交易基金產品「Fidelity All-in-One ETF」的投資組合配置,目前該產品中提供 4 種不同的 ETF,加密貨幣分配範圍將達到 1% 到 3%。 就連掌管超過千億美元的美國退休基金 GRP… ...閱讀更多

詐騙受害「做筆錄」不卡關!XREX 如何與檢調合作提升報案品質?

台灣 2023 年全年的詐騙案件中,有三成涉及加密貨幣,區塊鏈技術門檻高,第一線員警需要具備幣流分析技術,以及辨識交易所、錢包數據等能力,光是「做筆錄」就卡關。XREX 交易所從今年(2024)開始,受邀參加檢警調辦理的幣流追蹤實務教育訓練,目前已經有三大具體成效,一開始,讓我們先從「做筆錄」談起,一窺交易所和區塊鏈,如何成為反詐騙最有力盟友。 文 / 高敬原 Carlos 加密貨幣被詐騙集團濫用於詐騙、洗錢的情況日益嚴重。根據內政部警政署最新統計,2023 年台灣全年的詐騙數量有 37,823 件,其中涉及加密貨幣的案件高達 11,405 件,佔整體比例近三成,財損金額則高達新台幣 53.45 億元。 受理加密貨幣詐騙案件,也成為了檢警調的日常,但要追查隱身在區塊鏈背後的不法份子,需要具備幣流分析技術,以及辨識交易所、錢包數據等能力,對於派出所警員這樣的第一線辦案人員來說,是非常大的挑戰。 要打擊詐騙產業鏈,必須靠政府與民間業者合作,XREX 交易所從今年(2024)開始,由 XREX 區塊鏈金融犯罪調查師陳梅慧(Miffy Chen)、XREX 共同創辦人暨集團執行長黃耀文(Wayne)受邀與調查局、檢察署、地方警察局、刑事局等機構,辦理幣流追蹤實務的教育訓練。 截至目前,已經有三大具體目標,包括:第一線案件受理能力提升、建置更完善的資料庫,以及檢警調對產業的深入認識。 加密貨幣相關的案件偵查,正式邁入全新時代,XREX… ...閱讀更多

首例!沒有被告也能討回被詐資金,交易所和區塊鏈如何成為反詐騙最有力盟友?

XREX 成功與警方合作,在沒有明確被告的情況下,成功協助被害人向境外交易所 OKX 追回遭詐騙款項,從被詐騙到凍結資金只花了6 小時 ,創下台灣偵查首例,究竟是怎麼做到的? 文 / 鄭婷宇 Claire 加密貨幣詐騙只要處理得當,財物損失(亦即「財扣」)追回率其實可以很高。 偵辦犯罪案時,通常有兩條路徑:第一,是直接追捕犯嫌,並要求其賠償受害者的損失;第二,是追回財扣。 路徑一,是常見的辦案模式,也就是透過追蹤 IP 或電信資料去鎖定嫌犯,在逮到犯人後要求其返還財扣,遺憾的是,財扣通常已被花掉或分贓完畢,很難追討回來。 路徑二,是在區塊鏈出現之前,較少人關注或實踐方式。 近期的一宗加密貨幣詐騙案卻顛覆了這個狀況,XREX 成功與警方合作,在沒有明確被告的情況下,成功協助被害人向境外交易所 OKX 追回遭詐騙款項,創下台灣偵查首例,究竟是怎麼做到的? 從被詐騙到凍結資金只花了6 小時!怎麼辦到的? 案件受害人萬先生,在使用去中心化社交平台 Friend.tech 時,不幸遭遇釣魚詐騙,將他存放在平台上的以太幣(ETH)盜走,還轉換到不同鏈上,並透過洗錢以躲避追查,最後轉進一家位於境外的交易所… ...閱讀更多

【Web3 大西進完整逐字稿】全民投資比特幣元年!如何聰明配置資金?金融專家有三大建議

全民投資比特幣的元年正式到來!《Web3 大西進》推出【2024 資產配置,應該持有加密貨幣嗎?】系列特輯,首集來賓邀來擁有 15 年傳統銀行經驗的 Matrixport 台灣區負責人楊淳嵐 Ethan Yang。他在節目中談到:「當基金產品都開始納入加密貨幣時,所有人都必須開始重新思考自己的資產配置。」;XREX 共同創辦人暨集團執行長黃耀文早期投身資安產業,接觸比特幣後,才開始學習金融知識、研究資產配置,在本集節目中,他也從技術人的角度,分享他對於加密貨幣投資的看法,以及給出三大建議。和股票、債券、房地產、定存、保單和基金相比,加密貨幣究竟有哪些獨特之處?本集【Web3 大西進】為您一次解答!以下為節目完整逐字稿。 黃耀文 Wayne 去中心化金融如何大幅提升人類社會的運作方式?加密貨幣充斥著多少風險?區塊鏈究竟解決了什麼大痛點?Web3 大西進的道路上 ,我們都是拓荒者 、冒險者 、開創者, 我是 XREX 交易所的執行長 Wayne 黃耀文 It’s time… ...閱讀更多

【XREX 反詐騙】白話看懂二次詐騙!四大常見手法、三招辨識訣竅一次掌握

曾經被詐騙的受害者要注意了!近期出現一種專門鎖定「詐騙受害人」的新型詐騙,詐騙集團會假好心,宣稱可以幫忙追回被騙的款項,實際上是巧妙的利用受害人忿忿不平的心理,再次實施詐騙。 究竟什麼是「二次詐騙」?具體手法是什麼?又該如何識別?這篇文章中,XREX 一次通通幫你整理出來。 #什麼是「二次詐騙」? 許多詐騙受害者因為害怕丟臉,或是不想讓身邊的人擔心,往往不會讓親友知道,甚至不敢報警,另一方面,內心又很急著想把被騙走的錢拿回來,但往往沒有管道、求助無門,這時如果有人提出「我能幫你追回被騙的錢!」,受害人內心一定會劇烈的動搖。 詐騙集團利用詐騙受害人著急、脆弱、恐懼的心理,在網路上刊登「協助追回詐騙款項」的廣告,一但受害者上勾登門求助,就會以「手續費」、「服務費」、「保證金」等名義,向受害人騙取費用。 最後,不但先前被騙的錢無法被追討回來,還被越騙越多錢,這就是典型的「二次詐騙」。 #四種常見的「二次詐騙」手法與話術 話術一:謊稱已破獲詐騙案 在首次詐騙發生後,詐騙受害人的電話號碼、地址、身分證字號、聯絡方式和受騙金額等資訊,詐騙集團通通都清楚掌握,對於受害人的認識非常完整。這些資料會被分享給詐騙集團的同夥、其他詐騙集團甚至是黑市中,只要不親眼見到面,詐騙集團可以非常輕易的假冒政府機關或是警方,並要求受害人配合案件調查。 台中市政府警察局指出,從 2021 年起就出現多起假借「查獲詐欺犯,要民眾操作 ATM 或網路銀行領回被詐金額」的詐騙案件。一開始,受害者會接到假冒警方打來的電話說:「你被詐騙的案件已破獲,並成功追回被騙的錢,後續會有銀行人員跟你聯絡。」 之後就會有「假」的銀行人員打給受害者,並要受害者先匯款一筆「手續費」到指定的戶頭才能取款,當受害者不疑有他轉帳後,詐騙集團就成功再次騙到錢。 圖片來源:台南市警察局 話術二:假冒警方受理民眾受騙案件 2022 年在社群平台  Facebook 上,曾有一個不明帳號,發出一張假的「反網路詐騙警政署公文」,假冒成警方提供詐騙受害人資金追回服務,目的就是要找到大量的詐騙受害者進行二次詐騙。 公文中寫到:「請被網路詐騙民眾與反網路詐騙專人提供具體事證資料,並正確留下正確聯絡資料(對隱私資料予保密)否則將不予處理。」 在該則 Facebook… ...閱讀更多