加密货币投资者遭遇社交工程骗局 损失7.83枚比特币
据化名区块链调查员ZachXBT披露,本周二一名加密货币投资者成为社交工程骗局的受害者,损失了当时价值9100万美元的783枚比特币。
骗局手法揭秘
调查员在Telegram消息中指出,不法分子假冒硬件钱包制造商和加密货币交易所的客服代表接近受害者。但调查员未透露被仿冒的具体企业名称。
截至发稿时,783枚比特币价值约8800万美元,近日BTC价格持续下跌。
资金流向追踪
ZachXBT表示,随着"被盗资金开始分散转移"至多个数字钱包,威胁实施者向Wasabi钱包进行了多笔存款。该隐私型比特币"混币器"去年已暂停对美国用户的服务。
社交工程攻击的暴利本质
在加密货币领域,社交工程攻击可能带来巨额收益。ZachXBT特别指出,本次事件恰逢其披露另一起类似手法的重大盗窃案一周年 - 当时三名嫌疑人从某匿名人士处窃取了当时价值2.43亿美元的4064枚BTC。
相关案件回顾
一个月后,佛罗里达州逮捕了两名涉案人员。据称嫌疑人将赃款用于购买豪车、名表和房地产。他们通过假冒谷歌客服团队成员,说服某破产加密借贷机构Genesis的债权人调整双重验证设置。
诈骗手段日趋复杂
社交工程骗局复杂程度不一。根据FBI年度报告,最低级的形式是"SIM卡劫持" - 犯罪分子诱骗移动运营商将受害者号码转移至其控制的设备。
2024年就发生过SEC工作人员遭遇SIM卡劫持的典型案例。在美国现货比特币ETF获批前夕,监管机构X账号提前发布批准消息。一名阿拉巴马州居民因协助实施该骗局获刑14个月。
FBI特别警示
去年四月,FBI专门就社交工程骗局发布警告,指出假冒员工是常见手段,还包括通过呼叫转移获取受害者号码,以及钓鱼攻击收集敏感信息。
求职者亦需警惕
网络安全网站Bleeping Computer今年二月曝光新型骗局:黑客组织Crazy Evil伪造加密公司,诱骗求职者下载会清空钱包的恶意软件。