加密货币用户警惕:报告揭示威胁行为者采用”精心设计的社会工程方案”实施攻击

网络安全公司Darktrace报告显示,黑客正通过精心设计的社会工程方案窃取加密货币用户钱包资产。攻击者冒充AI、游戏等虚假初创公司代表,通过X、Telegram等平台诱导用户下载恶意软件,窃取Windows/Mac设备中的钱包凭证。该手法与2024年Meeten攻击类似,涉及被黑X账户、Medium文章等多渠道欺诈。2025年加密货币诈骗持续泛滥,包括杀猪盘、篡改硬件钱包等新型手段,仅美国近期就曝光涉案6.5亿美元的欺诈案。

CHAINTT 安全事件资讯

网络安全公司Darktrace最新研究报告显示,黑客正采用高度专业化的社会工程手段攻击加密货币用户,导致数字资产被盗。这份周四发布的报告指出,这些攻击手法与臭名昭著的”Traffer Groups”犯罪集团惯用的恶意软件技术如出一辙。

研究报告详细披露,诈骗者会伪装成人工智能、游戏、Web3和社交媒体领域的创业公司代表,通过多重渠道建立信任。攻击者不仅利用被入侵的X平台账号,还会发布精心设计的Medium文章和GitHub项目来增强可信度。

Darktrace安全专家在报告中警告:”这类诈骗通常始于X私信、Telegram或Discord上的主动联系。诈骗者会以公司员工身份诱导受害者测试所谓的新软件,并承诺支付加密货币作为报酬。”

当用户下载运行这些恶意软件后,会首先出现Cloudflare验证弹窗,暗中开始收集设备信息。最终导致加密货币钱包凭证泄露。值得注意的是,Windows和Mac系统用户都已成为攻击目标。

Darktrace曝光的恶意软件代码截图,展示信息窃取过程

安全专家分析指出,这种攻击模式与2024年12月爆发的Meeten安全事件高度相似。此外,与朝鲜有关的黑客组织也被怀疑参与类似针对加密货币用户的社会工程攻击。

2025年加密货币安全威胁全景

2025年加密货币领域安全形势持续恶化,从传统的”杀猪盘”骗局到新型”四美元扳手攻击”,诈骗手段不断升级。更令人担忧的是,黑客开始结合社会工程学、账号劫持和内鬼作案等复合型攻击手段。

中国深圳警方在7月7日发布警示,揭露多起以稳定币为幌子的非法集资案件。这些犯罪组织往往打着加密货币创新的旗号,实则从事洗钱和网络赌博等违法活动,利用普通投资者对区块链技术的认知盲区实施诈骗。

加密货币权威媒体Cointelegraph特别整理了《2025年十大加密货币骗局预警》,其中包括:恶意浏览器扩展程序、被植入后门的硬件钱包,以及精心设计的虚假授权撤销网站等新型诈骗手法。

美国司法部7月8日披露的一起案件显示,两名嫌疑人通过虚假加密货币投资项目诈骗超过6.5亿美元。这起案件再次证明,心理操控已成为加密货币诈骗的核心手段之一。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/22281.html

上一篇 2025年7月11日 10:15
下一篇 2025年7月11日 10:15

相关推荐

  • “Ledger淘汰Nano S引发用户不满:老牌硬件钱包将退出市场”

    加密货币社区对Ledger终止支持Nano S硬件钱包的决定反应强烈。5月30日,Ledger宣布将逐步停止对2016年推出的Nano S型号的支持,不再提供新应用、功能更新和安全补丁,理由是设备内存不足难以支持新功能。尽管4月已发布过渡通知,但用户近期才注意到这一变更并表达不满。以太坊开发者Pcaversaccio批评此举”不厚道”,认为应保持向后兼容性。安全专家Beau建议用户立即备份助记词并考虑转移资产,指出缺乏更新将增加安全风险。该事件引发对硬件钱包生命周期和用户资产安全的广泛讨论,Ledger暂未回应媒体质询。(160字)

    2025年6月26日
    2190
  • 区块链胖钱包理论:安全存储与便捷交易的最佳实践

    本文探讨区块链价值积累的”胖钱包理论”,指出随着协议层和应用层逐渐”瘦化”,钱包作为最接近用户的前端将主导价值捕获。文章分析三大趋势推动协议商品化:多链应用、MEV供应链成熟和代理范式崛起。同时指出99%应用难以建立护城河,而钱包凭借移动端入口优势、用户高切换成本和AI协同效应等五大特性,将通过订单流支付(PFOF)和分发即服务(DaaS)实现货币化。最后提出Jupiter和Infinex可能成为钱包的有力竞争者,但最终胜出者将是掌握用户注意力与独家订单流的项目。

    2025年9月25日
    2110
  • Klever是什么?全面解析Klever区块链平台及其应用

    Klever是一款多功能加密钱包及生态系统,致力于简化加密货币使用流程,提供安全的自托管解决方案。其核心产品包括支持300多个交易对的Klever Swap、去中心化钱包、NFT平台及KleverChain区块链。采用权益证明机制,通过军用级加密技术保障用户资产安全。原生代币KLV(市值1.06亿美元)用于支付和质押,治理代币KFI总量2100万枚。目前服务全球300万用户,提供iOS/Android应用及浏览器扩展。投资者可通过主流交易所交易KLV,但需注意加密货币市场的高波动性风险。

    2025年9月9日
    2460
  • 如何防范加密货币地址投毒攻击?全面解析与预防指南

    关键要点 地址投毒攻击通过伪造相似地址诱骗用户转账,已造成超8300万美元损失。 主要手法包括网络钓鱼、假二维码、Sybil攻击、智能合约操控等7种类型。 典型案例包括260万USDT骗局和6800万WBTC被盗事件。 防御措施:使用硬件/多签钱包、地址轮换、白名单机制及区块链分析工具。 攻击不仅造成资金损失,更破坏区块链网络信任度和正常运行。

    2025年7月4日
    2030
  • 比特币的链上发展前景与潜力分析

    特约来稿:钱包与协议如何将比特币带入链上世界 作为加密世界的基石,比特币凭借其去中心化、抗审查和可验证稀缺性等特性,在过去十多年间赢得了广泛认可。…

    2025年10月25日
    1810
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险