保护你的加密货币:警惕Discord服务器“试玩我的游戏”诈骗陷阱

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

NFT艺术家Princess Hypio因参与“试玩我的游戏”诈骗损失17万美元。黑客通过Discord潜伏获取信任,发送含恶意软件的游戏链接,窃取钱包资产。专家称此类社会工程攻击利用社区信任,在Web3和游戏领域日益猖獗,建议用户保持怀疑、验证身份及隔离高风险操作。

上个月,加密货币用户和NFT艺术家Princess Hypio向粉丝透露,她因一名诈骗者诱骗其在Steam平台共同游戏,损失了价值17万美元的加密货币及非同质化代币。

她在“无意识状态下”与诈骗者游戏期间,对方暗中窃取其资金并入侵了她的Discord账户。她在8月21日发布的X推文中表示,同样的手法也被用于针对她的三位朋友。

Princess Hypio遭遇游戏诈骗事件
图片来源:Princess Hypio

事实上,这类被称为“试玩我的游戏”的诈骗手段已存在多时,多年来用户以不同形式持续报告此类事件。

Kraken首席安全官Nick Percoco在接受Cointelegraph采访时指出,这类攻击方式正变得越来越普遍。

“试玩我的游戏”骗局——运作机制解析

这类加密货币骗局通常包括黑客潜入Discord社群,长期潜伏以掌握用户交流方式,再利用这些信息建立信任。

随后,黑客会以看似友好的方式询问用户是否持有加密货币或NFT,借机评估其数字资产价值。例如,Princess Hypio因持有一枚Milady NFT而成为目标。

在确定目标后,黑客会邀请受害者试玩游戏,并通过发送带有木马病毒的服务器链接,获取用户设备权限,进而盗取个人信息并清空关联钱包。

Princess Hypio遭遇的骗局中,对方以赠送Steam游戏为诱饵,诱使她下载游戏。虽然游戏本身是正规的,但托管游戏的服务器却藏有恶意程序。

她表示,这次攻击导致其损失高达17万美元。

事件发生仅隔数日,Discord刚发布其反欺诈政策说明,明确禁止在平台上进行金融诈骗行为。

“这类骗局并非利用技术漏洞,而是利用信任。攻击者冒充好友,并通过施压使用户做出非理性行为,”Percoco强调。

“加密货币领域最大的漏洞并非代码,而是人与人之间的信任。诈骗者正是利用社区精神与用户的好奇心实施欺诈。”

他进一步解释,攻击者往往会深入社群内部,模仿可信成员的行为模式,再发起精准攻击。

网络安全公司Halborn首席信息安全官Gabi Urrutia向Cointelegraph表示,此类骗局结合了社会工程学与恶意软件,虽技术层面不算极高明,但因“滥用社群成员间的信任”而极具隐蔽性。

“尽管在规模上不及传统钓鱼攻击,但这类骗局在Web3和游戏社群中日渐猖獗,这些社群普遍存在点对点信任机制与高价值资产流通,”他补充道。

“关键在于心理操控:攻击者通过融入社群、学习俚语,并伪装成‘朋友的朋友’以获取信任。”

诈骗策略已超越加密货币领域

今年2月,一位名为RaeTheRaven的用户在Malwarebytes论坛发帖称,自己因点击“好友”发来的链接,成为同类“知名骗局”的受害者。7月,Reddit论坛上也出现多起针对游戏玩家的类似诈骗警告。

游戏诈骗案例与勒索软件关联示意
另一名用户于7月遭遇同类诈骗,最终导致勒索软件攻击。图片来源:Malwarebytes

Percoco指出,尽管加密货币行业常率先遭遇这类诈骗,相同策略已开始向其他领域蔓延。

他建议用户保持“健康的怀疑态度”,通过多渠道验证对方身份,避免运行来源不明的软件,并谨记“不行动比冒风险更安全”。

“若某件事显得匆忙、过于慷慨或好得不真实,它很可能就是骗局。不要轻信,务必验证。”

Urrutia则认为,防御此类诈骗需培养具体安全习惯,例如签署任何内容前保持警惕、最小化系统权限、避免在同一设备上进行游戏和钱包管理。

“社群也需共同努力:限制陌生人私信、严格审核新成员、加强安全文化建设。归根结底,最大挑战并非技术问题,而是文化认知,”他总结道。

虚假招聘诈骗更为猖獗

然而Percoco还提到,尽管Discord诈骗正在增加,目前加密货币领域更广泛的威胁来源于虚假招聘活动。

在6月的一起事件中,与朝鲜有关的黑客组织通过虚假招聘诱饵,向加密货币求职者发送恶意软件,意图窃取钱包和密码管理器信息。

“Discord冒充诈骗虽然增长迅速,但我们目前监测到最广泛的趋势仍是虚假招聘——受害者被高薪职位吸引,误点击钓鱼链接,”Percoco表示。

与此同时,Urrutia透露Halborn观察到最多举报的诈骗涉及盲签名、授权钓鱼等手法,但它们本质是“同一核心的演变:不是强行盗取密钥,而是诱使用户主动交出其权限”。

“近期Bybit遭攻击事件即为典型,黑客通过盲签名和权限管理的漏洞清空了用户资产。”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/37238.html

CHAINTT的头像CHAINTT
上一篇 2025年9月2日 上午11:13
下一篇 2025年9月2日 上午11:13

相关推荐

  • 加密货币与AI应用:未来前景与关键挑战解析

    加密货币与人工智能的交叉应用日益增多,但并非所有方向都同样可行。文章将区块链与AI的结合分为四大类:1. AI作为游戏玩家(如套利机器人、预测市场AI参与者),这是最成熟且低风险的领域;2. AI作为用户界面助手(如防诈骗工具),需警惕对抗性攻击;3. AI作为规则制定者(如链上仲裁),需依赖密码学解决模型透明性与安全性矛盾,但风险极高;4. AI作为构建目标(如去中心化AI训练),长期潜力大但技术挑战严峻。矩阵乘法优化和多方计算可能降低加密开销,而对抗性机器学习仍是核心难题。总体而言,微观机制中AI作为参与者的应用最易落地,而依赖”单例”AI的高价值场景需极度谨慎。

    2025年8月14日
    3500
  • 快速确定性F3是什么 区块链技术中的F3详解

    引言 Filecoin 是一个去中心化存储网络,通过区块链技术为用户提供安全高效的数据存储、检索和共享服务。与传统云存储系统不同,Filecoin 作为一个分布式市场运行,用户可以出租闲置的存储空间,或者使用其原生加密货币 FIL 支付数据存储和检索服务。这种去中心化模式降低了对中心化实体的依赖,提高了数据的安全性、弹性及成本效益。 区块链系统的一个关键组成部分是交易的最终性(finality),即确认交易并使其不可逆所需的时间。目前,Filecoin 网络的最终性约为 7.5 小时(900 个 epoch),对于许多使用场景已足够,但对需要实时响应的应用而言并不实用。为了解决这些限制,Filecoin 引入了快速确定性(F3)升级,该升级旨在将最终性时间缩短至仅几分钟。F3 是网络的一次变革性升级,提升了其效率、可扩展性以及对时间敏感型应用的适用性。

    2025年8月16日
    2600
  • Dogechain解析:狗狗币的非官方第二层区块链及其优势

    摘要 Dogechain是2022年推出的EVM兼容第2层区块链,旨在扩展狗狗币功能。通过Polygon Edge框架构建,支持智能合约、NFT和DeFi应用。用户可通过1:1锚定的$wDOGE代币参与跨链交互,并使用治理代币$DC参与社区DAO治理。该协议采用IBFT PoS共识机制,显著提升狗狗币的可扩展性和安全性,上线两个月即吸引20万钱包地址。作为完全社区驱动的项目,Dogechain为模因币开拓了GameFi、流动性挖矿等新场景,推动狗狗币突破支付局限进入区块链3.0时代。

    2025年11月27日
    2600
  • Polygon Bridge 跨链代币桥接完整教程与操作指南

    引言内容: Polygon Bridge作为解决以太坊网络拥堵问题的关键跨链工具,通过PoS和zkEVM双重机制实现以太坊与Polygon网络间资产高速转移。该桥接方案支持ETH及主流ERC代币的1:1跨链转换,交易处理速度达65,000 TPS,显著降低Gas费用。用户只需准备兼容钱包(如MetaMask)和基础代币,即可通过本文提供的分步指南完成双向资产桥接。随着zkEVM等技术创新,Polygon持续推动多链互操作性发展,为DeFi应用和NFT跨链转移提供高效基础设施。

    2025年8月2日
    4900
  • 香港稳定币市场迎来全球首个全面监管:机遇与挑战分析

    香港金融管理局宣布《稳定币条例》将于8月1日生效,实施高门槛发牌制度以保障金融稳定,初期仅发放少量牌照。新规强调统一审核标准,重点评估业务可行性、储备管理等,首批项目将聚焦跨境贸易和Web3.0应用。全球稳定币市场快速增长,6月日均交易量超1000亿美元,美债占比达80%,渣打预测2028年市场规模或达2万亿美元。国际监管聚焦稳定币属性认定,美国《GENIUS法案》或影响市场格局。香港加密市场活跃,机构加速布局,HashKey平台币表现亮眼。香港能否成为全球稳定币枢纽,取决于其在监管与创新间的平衡能力及生态构建成效。

    资讯 2025年6月26日
    4700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险