느린 안개: 배우 왕성 사기 사건 관련 채팅 스크린샷 조사
저자: Lisa, 느린 안개 기술
배경
최근 배우 왕성이 미얀마에서 사기를 당한 사건이 온라인에서 큰 관심을 끌었고, 대중은 사건 뒤에 숨겨진 세부 사항에 대해 궁금해하고 있습니다. 느린 안개 보안 팀은 소셜 미디어에서 널리 퍼진 채팅 기록 스크린샷을 주목했습니다. 스크린샷의 그룹 이름은 「부부전문그룹 필요자 상압 14000u」이며, 스크린샷에는 왕성이 이미 차량에 탑승했으며, 이른바 보증 비용이 14,000 USDT라고 언급되어 있고, 보증 비용을 수취하기 위한 암호화폐 주소가 첨부되어 있습니다: TAiv3gxSGkf7xWdEwWqoWgAB6FU4XV5HPn. 사건의 진실은 과연 스크린샷처럼 그럴까요?
구체적인 분석
진실을 밝히기 위해 느린 안개 보안 팀은 스크린샷의 TRON 주소를 바탕으로 분석을 시작했습니다:
먼저, 우리는 주소 TAiv3gxSGkf7xWdEwWqoWgAB6FU4XV5HPn과 관련된 정보를 전 세계적으로 검색했습니다:
주요 텔레그램 채널 몇 개를 발견했으며, 가장 많은 회원을 가진 그룹은 거의 8,000명에 달합니다:
- @fufugq:
- @FUFU:
- @TOTO:
- @YAYA:
그들의 메시지 발표 채널 그룹을 추적하여 왕성 사건에 대해 논의한 적이 있음을 발견했습니다:
그 다음, 우리는 블록체인 반자금세탁 추적 플랫폼 MistTrack을 사용하여 해당 TRON 주소를 분석했습니다. 결과는 해당 주소의 초기 거래가 2024년 9월 9일에 발생했으며, 최근 거래는 2025년 1월 12일에 발생했음을 보여주었습니다. 총 222만 USDT를 수신했으며, 현재 잔액은 9.1만 USDT입니다. 해당 주소는 여러 악성 주소 및 중위험 주소와 상호작용한 적이 있습니다.
해당 주소의 출금 거래에서 실체 주소를 필터링한 결과, 출금 대상이 거의 모두 특정 플랫폼 사용자 주소임을 발견했습니다. 이 사용자 주소는 「부부」의 직원 주소일 가능성이 있습니다.
태국 다푸 이민청이 1월 7일 발표한 타임라인에 따르면, 왕성은 현지 시간(태국 시간 UTC+7)으로 1월 3일 오전 3시 16분에 태국에 입국했으며, 3시 40분에 수완나품 공항을 떠났고, 이후 11시경 실종되었습니다. 우리는 스크린샷에 언급된 주소 TAiv3gxSGkf7xWdEwWqoWgAB6FU4XV5HPn에 대해 1월 3일 오전 4시 16분(중국 시간 UTC+8)을 시작으로 수신 거래를 분석했습니다:
2025-01-03 16:47:42 수입 5,500 USDT
2025-01-03 22:28:33 수입 5,500 USDT
2025-01-04 15:47:15 수입 4,145 USDT
2025-01-04 16:25:57 수입 5,500 USDT
2025-01-04 18:30:57 수입 5,528 USDT
2025-01-04 21:19:00 수입 8,289 USDT
2025-01-04 21:41:42 수입 6,896 USDT
2025-01-06 11:31:09 수입 6,908 USDT
…
14,000 USDT의 수입 거래는 발견되지 않았습니다.
처음의 스크린샷으로 돌아가서 채팅 시간이 02:46으로 표시되고, 이미지 시간은 19:46으로 표시되어 시간 불일치가 발생하여 해당 스크린샷이 허위 정보임을 추가로 확인했습니다. 만약 위조된 스크린샷이 아니라면, 세 장의 스크린샷 순서에 따라 이미지 시간은 02:41에서 02:46 사이로 표시되어야 합니다.
마지막으로
왕성이 사기를 당한 사건 자체가 이미 많은 사람의 마음을 아프게 하고 있으며, 허위 스크린샷의 확산은 대중의 불안감을 더욱 증폭시켰습니다. 해당 스크린샷의 타임라인과 TRON 주소의 거래 분석 결과는 이 스크린샷이 위조된 것이며 사건과 직접적인 관련이 없음을 나타냅니다. 이 루머는 또한 우리에게 경각심을 일깨우며, 다양한 정보에 대해 깨어 있고 지속적으로 검증하는 것이 최선의 태도임을 상기시킵니다.