在加密貨幣領域,網路釣魚與駭客攻擊時有所聞,許多用戶都因為一時疏忽而在不知不覺之間中招。近日,安全公司慢霧就分享了一個偽裝成 Coinbase 發送的釣魚郵件,似乎是在誘騙用戶將資產轉移至詐騙者控制的錢包地址。
慢霧團隊在推文中提醒用戶:
「這些騙子的手段越來越高明。差點就被騙了,請一定要記得檢查寄件者的電子郵件。」
這類攻擊手法已導致許多用戶失去錢財。鏈上偵探 ZachXBT 就表示,儘管過去沒有披露過具體數字,但根據他個人接觸到的受害者數量估算,過去一年以 Coinbase 名義實施的社會工程攻擊/網路釣魚詐騙已導致其用戶被盜 1 億至 1.5 億美元。所有用戶都務必引以為誡,任何操作都必須再三確認。
除了用戶以外,項目方與加密貨幣從業人員也同樣是潛在攻擊目標。根據《深潮TechFlow》報導,近日有多位加密從業者向其反應,X 和 TG 帳號遭駭,最終透過安全公司溯源到攻擊源頭為北韓駭客組織 DangerousPassword。其中一名帳號被盜的業者表示,他並未點擊任何釣魚鏈接,目前被盜具體原因還在偵查之中。