比特币投资者遭遇社交工程攻击损失9100万美元
本周二,一名比特币投资者因遭遇精心设计的社交工程攻击,在一次交易中损失了价值约9100万美元的比特币。区块链调查员ZachXBT于周四披露,受害者被伪装成加密货币交易所和硬件钱包客服的诈骗者欺骗,导致783枚比特币被盗。
区块链数据显示,被盗资金于UTC时间周二上午11:06被转移,次日通过比特币隐私工具Wasabi Wallet进行流转,企图掩盖交易痕迹。社交工程攻击通过诱骗受害者透露私钥或助记词等敏感信息,使攻击者能够完全控制其资产。这类骗局近期同时针对散户投资者和经验丰富的交易员。ZachXBT建议,对待任何未经请求的电话或邮件都应默认视为诈骗。
值得关注的是,此次黑客攻击恰逢2.43亿美元Genesis债权人盗窃案一周年,但两起事件尚未发现直接关联。
硬件钱包攻击事件激增
冒充Ledger和Trezor等硬件钱包供应商已成为诈骗者的常用手段。今年4月,诈骗者邮寄假冒Ledger的伪造信件,警告用户执行"关键安全更新",实则诱导受害者泄露助记词以完全控制其钱包。
同月另一起典型案例中,一名美国公民因社交工程骗局损失价值超3.3亿美元的比特币,凸显这类攻击对不同人群的破坏力。ZachXBT指出,尽管本周事件的攻击者身份尚未确认,但似乎与历史上实施多起大规模加密攻击的朝鲜Lazarus组织无关。
加密货币盗窃仍是数十亿美元级问题
尽管安全意识有所提高,加密货币相关盗窃仍持续猖獗。区块链安全公司CertiK数据显示,2025年迄今已发生超21亿美元盗窃案,其中大部分涉及钱包入侵和钓鱼诈骗。
今年最大单起事件是2月Bybit交易所14亿美元漏洞攻击,证明即使经过严格审计的交易平台也难以幸免。随着威胁升级,专家强调保护私钥、验证支持请求、对未经请求的信息保持警惕,仍是避免受害的最有效方式。