加密货币被盗的主要原因:私钥泄露成第二季最常见问题
内容提要:网路安全公司慢雾(SlowMist)通过调查2024年第二季度的受害者求助信息,发现私钥泄漏、钓鱼和诈骗是加密货币被盗的三大主因。其中,私钥常因储存在云端或通讯软件中泄露,而假钱包App、社交媒体上的钓鱼链接和“貔貅盘”骗局也导致大量资产损失。慢雾建议用户加强私钥保护、避免下载假应用、提高安全意识,并使用安全工具防范风险。

网路安全公司慢雾(SlowMist)研究了旗下调查部门 MistTrack 于 2024 年第二季收到的受害者求助讯息,以分析常见或罕见的骇客攻击手法。在对其收到的 467 份被盗表单进行统计后发现,私钥泄漏、钓鱼和诈骗是上季度最常见的三种加密货币被盗原因。
内容目录
私钥泄漏
根据慢雾在周二(2日)发布的报告,受害者私钥泄漏的主因包括将私钥/助记词储存在如 Google 文件等各种云端储存服务中。该报告还警告说,透过微信(WeChat)等通讯软体发送助记词等敏感资讯也会带来风险,尽管这些平台采用如端对端加密等安全措施。慢雾团队写道:
「这些看似提高了讯息安全的行为实际上都极大地增加了讯息被窃取的风险。骇客经常利用「凭证填充」(Credential Stuffing)手法,尝试透过网路上发现的已泄漏帐号凭证资料库来登入这些云端储存服务。如果成功,他们能轻易找到并窃取与加密货币相关的资讯。」
慢雾还指出攻击者也会采用其他诈欺手法来诱骗钱包用户的助记词,例如冒充客服人员、透过 Discord 等平台发送钓鱼连结。慢雾提醒说,在任何情况下都不应把私钥或助记词透露给任何人。
假钱包 App
此外,下载到假装成热门加密货币钱包 App 的假钱包也被指出是私钥泄漏的主要原因之一,这些应用程式主要存在于第三方应用程式商店中。慢雾表示,团队曾经发现在第三方应用商店 APKCombo 上提供的 imToken 钱包的某一版本是一个不存在的版本,「且是目前市面上假 imToken 钱包最多的一个版本」。此外,甚至有一个罕见的案例是,用户因下载到假的 Twitter 应用而导致私钥或助记词被窃取。
根据《crypto.news》报导,这类假应用程式并不是只会出现在第三方应用商店中,上周,一个假冒的 Phantom 钱包绕过了苹果(Apple)应用商店的安全措施,从任何将私钥导入该应用的人那里盗取加密资产。据报导,这个假 App 已从应用商店中被移除。
网路钓鱼
慢雾指出了加密货币用户被盗的其他原因还包括社交媒体平台上的钓鱼连结和骗局,遭遇钓鱼攻击的主因是点击到诈骗集团发布在知名加密货币专案帐号下的钓鱼连结评论,若用户接著进行授权和签名,就有可能导致资产损失。
该报告指出,这些假帐号的个人资料或推文内容往往与真正的官方帐号相似,诈骗集团甚至会采用推广工具来提升假帐号的互动和追踪人数,以此提高帐号的可信度。慢雾建议用户采取人员安全意识防御和技术手段防御等策略来加以防范,包括借助各种软硬体工具来确保资产和讯息安全,如钓鱼风险阻断插件 Scam Sniffer。
相关文章:《花小钱钓大鱼,慢雾揭秘 1155 WBTC 钓鱼事件》
貔貅盘骗局
在诈骗方面,慢雾指出最常见的手法是「貔貅盘」,其收到的第二季被盗表单所提到的大部分貔貅币发生在 BNB 智慧链(BSC)上。诈骗集团通常会诱骗受害者购买只能买不能卖的貔貅币,并透过拉盘制造快速升值的假象,以诱使受害者加大投资。慢雾还指出,许多市场参与者在当今迷因(Meme)风盛行的同时追逐这波「土狗热」,「却无意中步入貔貅盘的陷阱,购买后再也无法将其出售」。
慢雾团队建议用户在进行交易前,应先对代币进行检查和确认,包括使用像 MistTrack 或 GoPlus 的安全检测工具来查看代币相关地址的风险情况、在区块浏览器上检查智能合约代码是否经审计和验证、阅读相关评论、查阅项目方背景以及提高自我防范意识。
资料来源:慢雾(SlowMist)、crypto.news
- 相关话题
-
- 145亿比特币被盗案警示录:Lubian矿池私钥漏洞暴露中心化存储致命缺陷
- Web3项目UXLINK遭千万美元黑客攻击:多签私钥泄露与安全防护深度解析
- 加密平台惊天数据泄露!十万用户信息被盗,黑客勒索2000万!
- 特朗普力挺加密货币藏机遇 政策变数下需理性布局
- 2024年加密货币价格预测:SOL、TON、XRP等关键币种走势分析
- 拜登总统对CFTC人事任命引发加密货币界热议
- 2024年牛市四大100倍加密货币投资推荐
- 加密货币获利难度加剧:未来或仅剩少数人能获利
- 四种潜力加密货币,牛市中有望爆发100倍
- 全球前100名加密货币中过去7天跌幅最大的前10名
- 加密货币市场暴跌:CORE、ORDI、SUI最新动态与抄底机会
- 风险提醒:被盗资产影响币种及市场波动分析
- 相关资讯
-

深圳买家电脑藏木马,钱包私钥被盗致加密资产蒸发

YouTube陷深度伪造直播骗局:库克被盗用,加密货币诈骗横行

有些人为什么明知道助记词泄露会导致钱包被盗,还要故意泄露呢?币圈骗局层出不穷,从骗取Gas费到TRX骗局,再到多签钱包骗局,真是防不胜防!# 404

警惕!网民用ChatGPT开发炒币机器人遭黑客攻击,私钥泄露致钱包资产被瞬间清空

Solana生态JS库遭黑客篡改,私钥泄露风险剧增

网红帝王MrBeast比特币私钥被盗惊险经历:小偷愚蠢失误保住全部BTC

Bybit被盗15亿美金以太坊:黑客资金流向与加密货币账户模型解析

Bybit 14亿美元被盗事件:加密货币史上五大惨烈黑客攻击盘点

香港跃居全球第二!加密货币友好城市新霸主诞生!

亚利桑那州引领潮流!州长签署加密货币储备法,全美第二州HB 2749亮点抢先看!
- 猜你喜欢
-

6年前东莞22万人血汗钱涌入美股,赚取38倍惊人回报

滚仓空军一周本金翻五倍!3亿美元空单持续未平仓,看空后市!

2026年加密货币开年巨震:4.7亿美元爆仓血洗多军,监管风暴下合规赛道成唯一出路

【突发】马杜罗600亿比特币秘密金库曝光:60万枚BTC下落成2026年最大加密悬案

【突发】特朗普关税裁决引爆币圈:比特币闪崩9万大关,2026年首轮多军爆仓潮来袭

150亿美元比特币归属悬案:电诈之王陈志落网背后12.7万枚BTC终极争夺战

2025币圈大戏:这20条神预言推文竟成年度最准风向标

科技帝国陨落之谜:波士顿从硅谷劲敌到'锈带之城'的致命转折

2025科技富豪套现榜:贝佐斯57亿领衔,黄仁勋扎克伯格集体减持内幕

Polymarket拒赔美军突袭委内瑞拉赌局引众怒,神秘账户精准押注狂赚40万美元内幕曝光

