加密货币被盗的主要原因:私钥泄露成第二季最常见问题
内容提要:网路安全公司慢雾(SlowMist)通过调查2024年第二季度的受害者求助信息,发现私钥泄漏、钓鱼和诈骗是加密货币被盗的三大主因。其中,私钥常因储存在云端或通讯软件中泄露,而假钱包App、社交媒体上的钓鱼链接和“貔貅盘”骗局也导致大量资产损失。慢雾建议用户加强私钥保护、避免下载假应用、提高安全意识,并使用安全工具防范风险。
网路安全公司慢雾(SlowMist)研究了旗下调查部门 MistTrack 于 2024 年第二季收到的受害者求助讯息,以分析常见或罕见的骇客攻击手法。在对其收到的 467 份被盗表单进行统计后发现,私钥泄漏、钓鱼和诈骗是上季度最常见的三种加密货币被盗原因。
内容目录
私钥泄漏
根据慢雾在周二(2日)发布的报告,受害者私钥泄漏的主因包括将私钥/助记词储存在如 Google 文件等各种云端储存服务中。该报告还警告说,透过微信(WeChat)等通讯软体发送助记词等敏感资讯也会带来风险,尽管这些平台采用如端对端加密等安全措施。慢雾团队写道:
「这些看似提高了讯息安全的行为实际上都极大地增加了讯息被窃取的风险。骇客经常利用「凭证填充」(Credential Stuffing)手法,尝试透过网路上发现的已泄漏帐号凭证资料库来登入这些云端储存服务。如果成功,他们能轻易找到并窃取与加密货币相关的资讯。」
慢雾还指出攻击者也会采用其他诈欺手法来诱骗钱包用户的助记词,例如冒充客服人员、透过 Discord 等平台发送钓鱼连结。慢雾提醒说,在任何情况下都不应把私钥或助记词透露给任何人。
假钱包 App
此外,下载到假装成热门加密货币钱包 App 的假钱包也被指出是私钥泄漏的主要原因之一,这些应用程式主要存在于第三方应用程式商店中。慢雾表示,团队曾经发现在第三方应用商店 APKCombo 上提供的 imToken 钱包的某一版本是一个不存在的版本,「且是目前市面上假 imToken 钱包最多的一个版本」。此外,甚至有一个罕见的案例是,用户因下载到假的 Twitter 应用而导致私钥或助记词被窃取。

根据《crypto.news》报导,这类假应用程式并不是只会出现在第三方应用商店中,上周,一个假冒的 Phantom 钱包绕过了苹果(Apple)应用商店的安全措施,从任何将私钥导入该应用的人那里盗取加密资产。据报导,这个假 App 已从应用商店中被移除。
网路钓鱼
慢雾指出了加密货币用户被盗的其他原因还包括社交媒体平台上的钓鱼连结和骗局,遭遇钓鱼攻击的主因是点击到诈骗集团发布在知名加密货币专案帐号下的钓鱼连结评论,若用户接著进行授权和签名,就有可能导致资产损失。
该报告指出,这些假帐号的个人资料或推文内容往往与真正的官方帐号相似,诈骗集团甚至会采用推广工具来提升假帐号的互动和追踪人数,以此提高帐号的可信度。慢雾建议用户采取人员安全意识防御和技术手段防御等策略来加以防范,包括借助各种软硬体工具来确保资产和讯息安全,如钓鱼风险阻断插件 Scam Sniffer。
相关文章:《花小钱钓大鱼,慢雾揭秘 1155 WBTC 钓鱼事件》
貔貅盘骗局
在诈骗方面,慢雾指出最常见的手法是「貔貅盘」,其收到的第二季被盗表单所提到的大部分貔貅币发生在 BNB 智慧链(BSC)上。诈骗集团通常会诱骗受害者购买只能买不能卖的貔貅币,并透过拉盘制造快速升值的假象,以诱使受害者加大投资。慢雾还指出,许多市场参与者在当今迷因(Meme)风盛行的同时追逐这波「土狗热」,「却无意中步入貔貅盘的陷阱,购买后再也无法将其出售」。
慢雾团队建议用户在进行交易前,应先对代币进行检查和确认,包括使用像 MistTrack 或 GoPlus 的安全检测工具来查看代币相关地址的风险情况、在区块浏览器上检查智能合约代码是否经审计和验证、阅读相关评论、查阅项目方背景以及提高自我防范意识。
资料来源:慢雾(SlowMist)、crypto.news
- 相关话题
-
- Ethena Labs第二季空投提前来袭:高APY低时间成本的确定性机会
- 拜登总统对CFTC人事任命引发加密货币界热议
- 2024年加密货币价格预测:SOL、TON、XRP等关键币种走势分析
- 2024年牛市四大100倍加密货币投资推荐
- 从五十万到六千万:加密货币交易的十大法则
- 四种潜力加密货币,牛市中有望爆发100倍
- 加密货币获利难度加剧:未来或仅剩少数人能获利
- 全球前100名加密货币中过去7天跌幅最大的前10名
- 加密货币市场暴跌:CORE、ORDI、SUI最新动态与抄底机会
- WazirX被盗资产换成ETH,已获得9956 ETH
- 风险提醒:被盗资产影响币种及市场波动分析
- 印度被盗三亿美元加密资产,屎币损失最重
- 相关资讯
-
警惕!网民用ChatGPT开发炒币机器人遭黑客攻击,私钥泄露致钱包资产被瞬间清空
Solana生态JS库遭黑客篡改,私钥泄露风险剧增
有些人为什么明知道助记词泄露会导致钱包被盗,还要故意泄露呢?币圈骗局层出不穷,从骗取Gas费到TRX骗局,再到多签钱包骗局,真是防不胜防!# 404
YouTube陷深度伪造直播骗局:库克被盗用,加密货币诈骗横行
深圳买家电脑藏木马,钱包私钥被盗致加密资产蒸发
特朗普“加密货币盛宴”上猛批拜登,打造“亲Crypto”形象
有多少低流通量的加密货币?这四大潜力代币值得关注
「避税天堂」的越南,是加密货币行业发展的沃土吗?
2024美国总统大选:加密货币成中心议题,政治献金破纪录、FTX风波、美元危机交织
现货以太坊ETF获批机率飙升至75%,大选年政治博弈中加密货币成重要筹码
- 猜你喜欢
-
全球降息趋势明显,美联储12月降息预期如何?
日本1月加息与否成市场焦点,加息概率高达84%引发全球关注
Kraken创办人捐赠100万美元ETH给特朗普,批评拜登政府对加密产业不作为
Web3行业表里不一的本质与机遇
Web3加密市场早报:牛势回归!比特币冲破7.1万美金大关,Bnb历史新高在即,符文铭文全面爆发,Uniswap重磅消息即将揭晓,Vic TALK第946期精彩纷呈
比特币突破历史新高!山寨币暴跌,币安新币崩盘,多项目方集体出货:Web3市场深度解析(Vic TALK第1144期)
2024年BTC价格走势剖析:特朗普因素、Microstrategy溢价及流动性周期影响
赵长鹏的传奇崛起与加密货币的逆袭人生
BingX 交易所确认热钱包被黑:已暂停提现并制定全额补偿方案。
欧盟下架USDT影响几何?散户如何应对市场波动?