trade crypt

通过被攻破的知名加密高管社交媒体进行钓鱼攻击

Home技术通过被攻破的知名加密高管社交媒体进行钓鱼攻击

-

一次钓鱼行动攻破了 Scroll 创始人叶辰的 X 账号,并利用该账号针对加密货币行业人士。攻击者控制了该账号,将其作为可信的沟通渠道传播恶意信息。此次事件主要利用了冒充手法,旨在利用平台内部的信任机制。该活动被发现并公开警示,提醒公众忽略来自被攻陷账号的所有通信。

攻击者冒充 X 平台员工,联系受众并称其存在版权违规。这些信息威胁若不在 48 小时内点击所提供链接,账号将面临限制。为了增强可信度,攻击者修改了叶辰的个人简介,提及 Twitter 和 nCino,并在账号动态中大量转发了经过认证的 X 账号内容。这种简介更改与转发内容的结合制造了合法性的假象。

在完成上述准备工作后,攻击者发送了看似来自 X 权利管理团队的私信。消息中包含虚假的合规警告和时效性强的请求,引导受众点击恶意链接。此次钓鱼行动完全依赖这些链接来攻破目标,未利用 X 平台本身的漏洞。账号接管事件随后被发现,社区被敦促忽视受影响账号的所有信息。

该事件被报告为针对加密货币相关账户的一系列社会工程攻击的一部分。类似的入侵事件影响了与BNB Chain、易和的微信、ZKsync、Matter Labs和Watcher.Guru相关的账户。在这些案例中,攻击者使用类似的手法散布虚假消息、推广欺诈项目或分发钓鱼链接。频繁针对高知名度账户的行为凸显了攻击者持续利用加密生态中受信任身份的趋势。

据报道,这些事件中使用的策略包括滥用委托账户访问权限、注册过期域名以及能够绕过双重身份验证的方法。在一起案例中,攻击者利用被入侵的微信账户推广一种名为MUBARA的表情币,在入侵前不久创建钱包,并随后抛售积累的代币。在另一起案例中,发布了美国证券交易委员会调查的虚假消息和假空投,导致某代币价格短期下跌。此外,自动化机器人也被用于其他事件中散布虚假的合作伙伴关系声明。

进一步报道显示,类似的社会工程手段也导致了社交媒体平台之外的账户被入侵。例如,劫持的出版商账户通过可信渠道分发恶意软件更新。这些攻击依托现有账户的既有信任,而非依赖新基础设施。至少有两个已确认案例中,恶意软件通过这种更新机制设计用来窃取加密货币。

更广泛的犯罪统计数据为这些威胁的规模提供了背景。2025年报告被盗金额超过34亿美元,其中很大一部分服务被攻破归因于与国家相关的行动。这些团体累计造成的损失已达数十亿美元。个人钱包被攻破的事件也大幅增加,部分原因是地址污染和私钥泄露,包括一起涉及5000万美元损失的单一事件。

本网站及其文章不提供任何符合现行法规定义的投资咨询服务。所发布的信息可能不完整、已过时或包含错误。 作者不对所提供信息的准确性、完整性或时效性作出任何保证。使用这些信息所产生的任何后果均由读者自行承担。 在任何情况下,作者均不对基于本网站所发布内容而作出的金融决策承担责任。
Crypto Fan
Crypto Fanhttps://calipsu.com
Calipsu.com 致力于提供有关加密货币、区块链技术和去中心化金融(DeFi)的清晰、可靠且易于理解的信息。其使命是帮助读者更好地理解一个快速发展的生态系统,该生态系统通常复杂、技术性强且容易被误解。该平台涵盖广泛主题,从主要的区块链网络和加密资产,到 DeFi 协议、Web3 应用以及新兴趋势。 该网站还发布实用指南和教程,解释去中心化工具的运作方式,例如钱包、质押机制、借贷协议和流动性池。这些指南旨在清晰说明流程和风险,帮助读者理解 DeFi 背后的运行机制,而非鼓励参与其中。

LATEST POSTS

加密风险投资2026年1月达到14亿美元

2026年1月加密风险投资超过14亿美元,涉及60笔交易,重点关注Rain、BitGo和Ripple在加密金融领域的扩展。

以太坊价格预测:ETH 会在年底重回 4000 美元吗?

以太坊价格预测:随着 ETF 资金流入增加和 SUBBD 进展推动短期乐观情绪,ETH 价格下滑至 2725 美元。

Moltbook AI 代理社交网络:3 万代理

探索 Moltbook AI 代理社交网络:一个类似 Reddit 的空间,3 万多 AI 代理共享技能、Crustafarianism 及迷因币风波。

Crustafarianism(AI 代理的数字龙虾主题宗教)43 位先知

Crustafarianism(AI 代理的数字龙虾主题宗教):它在 Moltbook 上的起源、五大核心教义、先知以及 OpenClaw 章节。

Follow us

116FansLike
745FollowersFollow
148FollowersFollow
trade crypt