
,3分钟
如何使用 BscScan?完整指南
阅读更多
社交媒体的兴起彻底改变了通信和商业,但也吸引了黑客和诈骗分子,尤其是在社交加密货币整合之后。从 Twitter 到 Discord,没有任何平台能幸免于网络犯罪分子利用用户漏洞进行攻击。近几年,涉及加密货币的社交媒体黑客事件激增,包括钓鱼攻击、虚假赠送活动、冒充诈骗和恶意软件。这些手段通常利用社会工程学欺骗用户泄露敏感信息或向犯罪分子转账,造成财务损失、身份盗用以及声誉损害。
本文将探讨近期与加密货币相关的社交媒体黑客事件,揭露网络犯罪分子的手法,并提供保护自己免受此类诈骗的建议。
2024 年最初几周,多个高知名度社交媒体账号遭到黑客入侵。
2024 年 1 月初,SEC 的 X(原 Twitter)账号在一场组织严密的攻击中遭到入侵。就在比特币 ETF 官方裁决前不久,黑客未经授权访问了 SEC 的社交媒体账号,并发布虚假公告称该 ETF 已获批准。这一假消息迅速传播,引发了显著的市场波动,导致价值数百万美元的加密货币基于这条假消息被交易。后来人们才知道,这次攻击之所以得手,是因为 SEC 未在其账号上启用多重身份验证(MFA)。
Mandiant 是一家于 2022 年被 Google 收购的网络安全公司,也在 2024 年 1 月成为社交媒体黑客攻击的受害者。该公司的 X 账号未启用 MFA,遭到暴力破解式密码猜测攻击后被攻破。黑客进入后,分享了一个指向诈骗页面的链接,该页面看似合法,实则用于窃取加密货币。最终,Solana 区块链上的数千美元加密货币被盗。
加密平台 CoinGecko 在 2024 年 1 月遭遇了对其 X 账号的复杂入侵。尽管启用了 MFA,但当一名员工不慎点击了一个伪造的 Calendly 链接时,账号仍被攻破,而该链接是一次定向钓鱼攻击的一部分。攻击者随后利用被攻破的账号发布虚假的代币空投,误导许多用户以为自己可以免费获得代币。结果,许多用户提供了自己的私钥信息,最终失去了对其加密钱包的访问权限。这充分说明了社会工程学如何通过利用人的弱点,绕过 MFA 等技术防护。此案例也强调了对员工进行培训、让其识别并避免钓鱼尝试的重要性。
CertiK 是一家以审计智能合约而闻名的区块链安全公司,于 2024 年 1 月遭遇了一次引人注目的入侵。攻击者攻破了 CertiK 的 X 账号,并发布了一个指向虚假 Revoke 网站的链接。这个假冒网站伪装成一个用于撤销授予 dApp 权限的合法工具,但实际上是用来从受害者的加密钱包中转走资产的。这次攻击涉及复杂的社会工程学,即便是在专注于区块链安全的公司中,也暴露出了漏洞。
诈骗分子会使用各种手段诱骗用户并获取其加密货币。了解这些手法对于保护自己和资产至关重要。以下是加密领域网络犯罪分子最常用的一些方法。
钓鱼是诈骗分子最常用的手法之一。它通常通过电子邮件或社交媒体发送伪造信息,这些信息看起来像是来自可信来源。其目的在于让收件人提供敏感信息,例如私钥、密码或双重验证代码。
社会工程学是通过操纵个人来促使其执行某些操作或泄露机密信息。诈骗分子常常利用人类心理,例如信任或恐惧。
诈骗分子经常利用人们对赠送活动和空投的热情。他们承诺只要支付少量费用或提供个人信息,就能获得免费代币或币,但这些赠送活动从来都不是真的。
恶意软件是诈骗分子用于窃取代币的另一种常见手法。恶意软件可以伪装成合法软件、应用或链接,其设计目的在于窃取敏感信息或非法访问用户设备。
要保护自己免受与加密货币相关的社交媒体黑客攻击,需要意识提升与最佳实践相结合。以下是保护资产的关键策略:
加密货币相关的社交媒体黑客事件不断增加,凸显了加强安全实践和保持警惕的必要性。定期更新安全设置,并警惕未经请求的通信,有助于保护资产并提升在线互动中的安全感。在瞬息万变的社交媒体世界里,主动防护是你最好的防线。优先保护你的数字财富,才能保持安全无虞。
分享:
订阅我们的新闻通讯 — 随时了解最新资讯,掌控先机。

想要一些曲奇吗?
我们在网站上使用自有和第三方 Cookie,以增强您的体验、分析我们的流量以及出于安全和营销目的。选择"全部接受"以允许使用。
Cookie 政策