“不用投资,只要钱包里有余额就能免费挖矿”,听上去风险很低,实际上余额本身可能就是目标。
本文由真实案件脱敏改写。人物身份、完整地址、聊天账号和交易哈希均未公开;交易所标签属于待核验线索。
事情是怎么发生的
一位用户在内容平台认识了一名网友。两人持续聊天一个多月,对方逐渐建立信任,随后推荐了一个所谓的“免费矿机项目”:不用把钱转给平台,只要在自己的钱包中存入 USDC,证明账户活跃,就能领取收益。
用户陆续把约 3,500 USDC 提到钱包。第一次领取“挖矿收益”后,钱包中的 USDC 几乎同时被转走。平台客服声称账户触发风控,需要再交保证金才能解冻;推荐项目的网友也劝他继续付款,随后失联。
链上查到了什么
- 所谓收益代币确实进入过用户钱包,制造了项目真实运行的感觉。
- 用户点击领取时发生了合约授权或调用,随后约 3,572 USDC 被资金执行合约转出。
- 主业务合约负责页面与状态,另一个资金代理合约负责调用代币权限并执行转账,二者存在结构化协作。
- 受损资金连续转过两个中间地址后,与其他受害来源资金汇入大额归集地址。
- 归集资金继续拆分,最终流向多个被第三方标注为 Binance、HTX 和 Gate.io 用户账户的候选地址。
最重要的交叉证据
聊天中,对方曾用一个链上地址给用户转过小额 ETH。该地址的资金来源与“矿币”创建所需 Gas 的来源发生交叉;它还曾向受损资金下游的候选交易所账户转账。
这组交叉不能单独证明现实身份或犯罪故意,但它把“负责接触用户的人”“代币创建体系”和“受损资金下游节点”连接到同一链上关系网中,具有明显的侦查价值。
给普通用户的提醒
- 资产留在自己钱包里,不代表一定安全;授权同样可以让第三方转走代币。
- “账户冻结、再交保证金解冻”是常见二次收款话术。
- 立即保存授权交易、合约地址、网页域名、聊天原文件和转账凭证。
- 对仍有余额的钱包,应先核查授权并在必要时迁移资产,避免重复损失。
案件进展:材料整理后已向当地公安机关提交,相关线索进入进一步调查。公开文章不披露案件承办信息及当事人身份。