← 贴纸墙 SCAM · DETAIL

冒充Mt.Gox重整退款钓鱼——以「赔付到账」为饵窃取债权人账户与私钥

受骗人群主要是2014年前后曾在Mt.Gox存币的海外老币民,多为35至60岁男性、有一定技术底子但十余年没跟进案情,账户里登记着数千到数百万美元不等的待偿债权。他们的心理弱点在于等待十二年后接近绝望、见到「退款」二字就情绪上头,又深知流程繁琐怕错过截止日期,且多年未操作加密账户、对邮箱里官方样式的通知缺乏核验习惯,极易在「最后期限」「需要重新验证」等话术下交出助记词或交易所账号密码。

SCAM

关键字段

FIELD STAMPS
INDUSTRY 行业金融科技
REGION 地区日(日本/日本)
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。

骗谁

受骗人群主要是2014年前后曾在Mt.Gox存币的海外老币民,多为35至60岁男性、有一定技术底子但十余年没跟进案情,账户里登记着数千到数百万美元不等的待偿债权。他们的心理弱点在于等待十二年后接近绝望、见到「退款」二字就情绪上头,又深知流程繁琐怕错过截止日期,且多年未操作加密账户、对邮箱里官方样式的通知缺乏核验习惯,极易在「最后期限」「需要重新验证」等话术下交出助记词或交易所账号密码。

骗局怎么运作

  • 第一步:骗子通过早年泄露的Mt.Gox用户邮箱库或公开债权人名单定向钓鱼,发送伪装成重整受托人或Kraken、Bitstamp等指定偿还合作所的邮件,标题如「您的重整偿还款项待确认」,正文复刻官方格式与截止日期2026年10月31日,利用真实时间节点制造可信度。
  • 第二步:邮件内嵌「登录查看赔付进度」按钮,跳转到与官方网站仅差一两个字符的仿冒域名,页面一比一复刻登录界面,受害人输入账号密码后,凭据被实时回传,骗子立刻尝试登录关联邮箱与交易所账户。
  • 第三步:针对声称「链上直赔」的版本,骗子诱导受害人连接钱包到所谓「赔付领取合约」,实际是恶意授权签名,一旦点击确认,钱包内现存资产被授权转走,话术称「需先验证您持有该地址才能发放BTC」。
  • 第四步:「解冻费」变种面向等了多年急于回款的人,谎称债权已被冻结需缴纳保证金、税费或手续费才能放款,金额从几百到上万美元,指定以USDT等小币种打到个人地址,承诺二十四小时内连同赔付一起返还。
  • 第五步:社工私聊环节,骗子混入债权人论坛与电报群,冒充「已成功领款的债权人」分享所谓内部流程截图,私聊推荐「能加速审批的中介律师」,收取高额代办费后失联,部分还套走身份证明文件用于二次冒用。
  • 第六步:得手后迅速转移,若拿到交易所账号则提币或场外套现,若拿到私钥则批量清空,资金经混币器与跨链桥分散,整个过程在受害人等待「到账」的几天内完成,等察觉异常仿冒网站已关闭换域名重来。

红旗信号(看到这些快跑)

  • 🚩 任何通过邮箱或私聊主动发来的「赔付领取链接」:重整偿付只通过受害人事先登记的指定交易所发放,官方不会要求点击邮件中的链接重新登录验证债权。
  • 🚩 要求提供私钥、助记词或连接钱包签名授权:正规民事重整偿付流程从不需要债权人出示任何钱包私钥,凡索要助记词者必为诈骗无疑。
  • 🚩 以「缴纳保证金、解冻费、税费、加速费」名义要求先行转账:日本民事再生程序不存在债权人预付费领款的环节,先收费后放款是典型预付诈骗结构。
  • 🚩 制造「逾期作废」「最后四十八小时」紧迫倒计时:真实截止日期延长曾通过受托人正式公告发布数月缓冲,不会以短时限邮件逼迫立刻操作。
  • 🚩 域名与官网存在细微差异或要求下载来路不明的「债权人专用APP」:官方程序仅通过法院指定渠道与受托人公告进行,不存在独立APP。
  • 🚩 社群中陌生人炫耀「已领取赔付」并热情传授捷径:利用幸存者示范降低戒心是经典手法,真实债权人极少公开炫耀领款细节。

真实案例

  • 2014年2月,Mt.Gox突然暂停提币后申请破产保护,约85万枚比特币下落不明(含客户约74万余枚与平台自有约10万枚),当时价值约4.5亿美元,事件直接击穿早期加密市场的托管信任,此后大量冒充「Mt.Gox官方找回服务」的诈骗开始围绕受害债权人滋生。(来源:https://news.sina.cn/j_uc.d.html?docid=hrfqzkc4247280)
  • 2019年3月,东京地方法院对Mt.Gox时任首席执行官裁定侵占罪名不成立、但因伪造电子记录判处有期徒刑二年六个月、缓刑四年,据新浪等媒体报道,判决进一步确认了案件「黑客失窃」而非平台跑路的定性,此后骗子转而利用「管理层无责、资产仍在」的消息包装「内部追回渠道」骗局。(来源:https://news.sina.cn/j_uc.d.html?docid=hrfqzkc4247280)
  • 2024年7月起,重整受托人通过Kraken、Bitstamp等指定交易所向债权人分批偿还BTC与BCH,同期多家安全媒体与社区报告大量仿冒受托人和合作所的钓鱼邮件集中出现,多名债权人在论坛自述点击假链接后邮箱与交易所账户被盗,损失从数千到数十万美元不等(涉事人员均以网名出现,身份未公开)。(来源:https://www.panewslab.com/zh/articles/2037866976f5)
  • 2025年至2026年,东京地方法院及受托人数次公告将最终偿付期限延至2026年10月31日,每次延期公告后均伴随新一轮「截止日期倒计时」钓鱼邮件高峰,受托方在官方渠道反复声明绝不会以邮件索取密码或要求债权人付费,侧面印证钓鱼诈骗规模已引起官方警惕。

官方态度

  • 2024年至2026年间,Mt.Gox重整受托人多次在官方清偿门户发布公告,提醒债权人所有赔付仅通过事先选定的Kraken、Bitbank等指定交易所发放,不会通过邮件索要密码、私钥或要求额外付款,谨防假冒通知。
  • 2024年7月启动实物偿付前夕,日本方面及合作交易所Kraken发布公告称收到报告存在大量冒充Mt.Gox偿还流程的钓鱼网站,提醒用户仅通过官网手动输入网址访问,不点击任何邮件链接。
  • 中国大陆监管部门自2021年9月中国人民银行等十部门发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》起持续警示:虚拟货币相关业务属非法金融活动,境外交易所向境内居民提供服务亦属非法,所谓「协助追回境外交易所资产」收费服务不受法律保护且本身高发诈骗。
  • 国际反钓鱼组织与多家区块链安全公司在2024至2026年连续发布预警,指出每逢Mt.Gox大额转账或偿付节点,链上监测均发现针对债权人的假冒地址与钓鱼域名同步激增,建议用户核验域名证书并启用硬件钱包与二次验证。

怎么防护

  • ✅ 只认死渠道:所有赔付操作只在自己浏览器手动输入的官方地址与此前登记的指定交易所账户内进行,一律不点邮件或私聊中的任何链接,哪怕页面看起来一模一样。
  • ✅ 启用硬件级防护:交易所账户绑定独立邮箱加硬件密钥或验证器双因子,关闭仅凭短信的找回方式,防止钓鱼得手后密码直接被重置。
  • ✅ 死规矩永不交私钥:把「任何索赔、退款、解冻流程都不需要助记词」刻在脑子里,遇到要求签名授权或导入钱包的「领取页面」直接关闭并举报域名。
  • ✅ 交叉核验延期与公告:看到「截止倒计时」先查受托人正式公告与主流媒体报道确认真实节点,真实延期信息会同步出现在多家权威媒体而非单个邮件。
  • ✅ 遇事找官方客服二次确认:对任何自称债权人服务、代缴代办、加速审批的第三方一律拒绝,有疑义直接通过指定交易所官方客服渠道核实,保留全部邮件与转账记录以备报案。