比特币投资者遭遇社交工程攻击损失9100万美元
区块链调查员ZachXBT披露,本周二一名比特币投资者因社交工程攻击在单笔交易中损失783枚BTC(约合9100万美元),资金随后被转入注重隐私保护的比特币钱包。
诈骗手法揭秘
受害者遭遇冒充加密货币交易所和硬件钱包客服的诈骗者,于UTC时间周二11:06完成转账。次日,攻击者开始通过比特币隐私钱包Wasabi转移赃款以掩盖资金流向。社交工程攻击通常通过诱导受害者泄露私钥或密码等敏感信息实施窃取,近年来在加密领域持续高发,受害者涵盖资深投资者至老年群体。
谈及防范措施时,调查人员建议默认将收到的所有电话或邮件视为诈骗信息处理。
排除朝鲜黑客嫌疑
值得注意的是,本案恰好发生在Genesis债权人2.43亿美元被盗事件一周年之际。尽管未透露具体嫌疑人,调查人员排除了朝鲜国家级黑客组织Lazarus Group的作案可能。攻击者最初使用干净比特币地址"bc1qyxyk"接收赃款,后借助Wasabi钱包的隐私功能进行转移。
硬件钱包骗局频发
诈骗者常采用复杂手段伪装成Ledger、Trezor等硬件钱包提供商。四月末就有诈骗者伪造Ledger公司信函,以"关键安全更新"为由索要钱包助记词,威胁称不配合将导致"资金访问受限"。同月,美国一名老年投资者因类似骗局损失价值3.3亿美元的比特币,引发行业震动。
加密盗窃仍是数十亿美元产业
区块链安全公司CertiK六月数据显示,2025年前五个月加密相关攻击造成超21亿美元损失,主要源于钱包漏洞和钓鱼攻击。其中最大单笔损失为二月加密交易所Bybit遭窃的14亿美元,表明即使经过严格审计的大型平台仍存在安全风险。