Cointime

扫码下载App
iOS & Android

V神都中招的推特攻击,我们该如何预防?

以太坊创始人Vitalik Buterin的推特成了黑客的攻击对象,黑客通过钓鱼链接,从关注他的用户里窃取了69.1万美元。

周六, V神账户发布了一条宣布Consensys将推出一套纪念版NFT的钓鱼链接,这条钓鱼链接被展示给他的490多万粉丝,诱使不明真相的粉丝链接他们的钱包来铸造NFT,但实际上,这个链接只是黑客为窃取他们资金创造了一个真空地带。

在推特上,有加密用户迅速发出了关于钓鱼链接的警报,目前钓鱼链接已被删除,但已经造成不少损失,许多受害者报告无法从钱包中提取资金。据推特用户@ZachXBT消息,一小时内,黑客似乎窃取了超过14.7万美元,但之后很快就增至69.1万美元,黑客似乎将窃取的NFT发送到了V神的钱包地址。

目前尚不清楚有多少用户受到影响,但这一最新事件为社交媒体上越来越多的钓鱼攻击事件增添了新的案例,这些钓鱼攻击事件已造成了数百万代币的损失。

在经历了如此多的损失之后,人们开始讨论软件开发平台应该如何赔偿受害者的损失,推特自身的安全性也受到了质疑, Binance首席执行官赵长鹏称,与传统金融账户相比,推特的账户安全设计得并不好。

推特加密骗局频发

无独有偶,除了V神以外,近段时间已有不少加密推特账号遭遇攻击。

7 月 21 日 Uniswap 创始人Hayden Adams的推特账号被黑并发布了包含钓鱼链接的推文。7月23日,Coinlist的帐户也被黑客入侵,并发布了钓鱼链接。以及此前7月5日LayerZero的推特账户被盗,6月份DEX交易聚合平台Slingshot官方推特账户被盗和BitBoy创始人 Ben Armstrong推特账户被盗等等,为什么大量加密账号会遭到黑客盗取?

社交媒体上的加密骗局事件愈演愈烈,美国联邦贸易委员会数据显示,在社交媒体上,与投资有关特别是与加密货币相关的骗局被证明是对诈骗者最有利可图,巨大潜在的收益吸引着越来越多的诈骗者。

推特是与加密行业融合最为快速、紧密的主流社交媒体,也是世界上最有价值的社交媒体之一,拥有超过3.3亿活跃粉丝,同时在加密社区,推特更是最有影响力的社交媒体,任何一个加密项目或许没有Discord账户、没有Telegram账户,但一定会开设推特账户。

推特近两年正在加速推进和加密行业的融合,2021年,推特就开始组建专注于加密、区块链和去中心化技术的加密团队;推特陆续嵌入了很多与加密行业相关的功能,包括个人资料里显示用户的加密钱包地址、NFT可以设置为推特头像、账户可以和加密钱包绑定等;2022年4月,推特高层开始与马斯克开展推特被收购私有化的事宜,加速迈入加密领域,直到后来马斯克成功收购推特,更是提升了推特在加密社区的影响力。

鉴于推特与加密行业的深度融合,数字资产、区块链、Web3、元宇宙等概念在推特上得到更为广泛的传播,大众关注度日益加强的同时,诈骗者也盯上了这块“香饽饽”。加密货币具有匿名性、较高的隐蔽性和抗审查性,资金来源和去向以及诈骗者的身份信息追查难度较高,因此,加密骗局备受犯罪分子青睐。

美国联邦贸易委员会将社交媒体和加密货币称之为“容易引发欺诈的组合”,作为与加密行业融合最为紧密的社交媒体,推特加密骗局事件频发也就不足为怪了。

如何避免加密骗局

既然加密骗局如此之多,我们又该如何预防?

不要点击来路不明的链接

钓鱼诈骗通过高额收益为噱头,吸引用户点击进入钓鱼页面登陆,或者下载虚假App进行交易。在微信或网页上看到这些活动时,千万不要随意点击来路不明的链接或下载非官方途径的App。

确认官方属性

确认官方属性包括两个方面:第一是确认活动本身的官方属性;第二是确认所打开的网页是否为官网网址。

不在不明网站填写个人信息并交易

如果用户在点击某个链接之后跳转到了类似官网的登陆页面,不要立刻填写个人信息,先看看这个链接是否是官方的登陆链接。如果网站地址不同,要立即停止信息填写,如果已经填写了关键信息,需要尽快登录官网,尽快修改个人信息。

升级账户防盗措施

开启短信验证、邮箱验证等双重验证功能,定期修改账户密码,账号间尽量使用不同密码,以防撞库攻击。

增强个人防范意识

用户也要增强个人的防范意识。在黑客入侵推特的钓鱼事件当中,尽管名人效应让用户降低了警惕,但推文中的高额回报、免费空投等表述也暴露了钓鱼骗局的蛛丝马迹。

结语

昨日V神针对此次账号被盗事件发声,他表示,黑客通过 SIM Swap攻击成功接管他的T-Mobile 手机卡,他目前已重新获得了对手机卡的控制权。

SIM Swap是身份盗窃的一种形式,诈骗者会诱骗移动服务提供商将目标的电话号码转移到诈骗者持有的SIM卡上,从而使他们能够拦截你的消息。你可以设置一个非常复杂的密码,但通过SIMSwap诈骗者可以轻松绕过你的密码,所以,当仅有的两个选项是密码和基于短信的验证时,你最好的选择是仅使用唯一密码。鉴于SIM Swap攻击成本太低,所有人都应注意这种风险。

V神对推特的账户安全机制也表达了质疑,他指出仅需手机号码便足以重置推特账户的密码,黑客还可以登录后直接删除账户里的安全设备。

连V神这样的加密老手都会面临账号被盗的风险,普通用户更应该做好账户防护,避免点击不明链接,造成资金损失。另外,双重验证作为被广泛应用的安全防御方法,建议在具备该功能的账户上选择开启,可以更好地保护个人账户安全。

评论

所有评论

推荐阅读

  • BTC突破86000美元

    行情显示,BTC突破86000美元,现报86010.8美元,24小时跌幅达到4.02%,行情波动较大,请做好风险控制。

  • 纳斯达克申请每日23小时交易制,受加密市场24/7交易影响

    纳斯达克已向美国证券交易委员会(SEC)提交文件,计划将股票及交易型产品(ETP)的每日交易时长从目前的16小时延长至23小时、每周5天。新方案拟设立凌晨4点至晚8点的日盘,休市1小时后,于晚9点至次日凌晨4点进行夜盘,交易周将从周日21点开始、周五20点结束,现有9:30开盘与16:00收盘钟声保持不变。

  • MetaMask推出比特币支持,继续拓展多链业务

    根据周一发布的公告,MetaMask 新增了对比特币的原生支持,包括进行链上比特币网络转账,以及使用 EVM 原生资产和 SOL 与 BTC 进行兑换。

  • BTC跌破88000美元

    行情显示,BTC跌破88000美元,现报87952.61美元,24小时跌幅达到1.19%,行情波动较大,请做好风险控制。

  • CME Group将推出现货报价的XRP和SOL期货

    衍生品市场 CME Group今天推出了现货报价的XRP和 SOL 期货。现货报价的XRP和 SOL 期货将与现有的现货报价比特币和以太坊期货形成互补,并可在包括标普 500 指数、纳斯达克 100 指数、罗素 2000 指数和道琼斯工业平均指数在内的四大美国股指中进行交易。此外,这些合约允许投资者以现货市场价格交易期货头寸,并具有更长的到期日优势——无需定期展期。

  • 特斯拉股价接近一年来高位,最新上涨4.1%

    特斯拉股价接近一年来高位,最新上涨4.1%。

  • 英伟达发布新版开源AI模型 宣称“更快、更便宜、更智能”

    周一,英伟达(NVDA.O)发布了一系列新的开源人工智能模型,并表示这些模型将比其之前的产品更快、更便宜、更智能。英伟达主要以提供芯片而闻名,OpenAI等公司使用这些芯片来训练其闭源模型并从中获利。但英伟达也提供大量自有模型,涵盖从物理模拟到自动驾驶汽车等各个领域,这些模型以开源软件的形式提供给研究人员或其他公司使用,例如Palantir Technologies等公司已将英伟达的模型集成到其产品中。英伟达周一公布了第三代“Nemotron”大语言模型,主要面向写作、编程等任务。其中最小的模型Nemotron 3 Nano已于当天发布,另外两个更大版本将在2026年上半年推出。与此同时,有报道称,Meta Platforms(META.O)正在考虑转向闭源模型,这使得英伟达成为美国最主要的开源模型提供者之一。

  • Ondo Finance 将于 2026 年初在 Solana 链上推出其代币化股票和 ETF 平台

    Ondo Finance 在 X 平台宣布,其代币化股票和 ETF 平台将于 2026 年初在 Solana 链上上线。Ondo 表示,这是目前规模最大的代币化股票和 ETF 平台,旨在将华尔街流动性引入互联网资本市场。

  • BitMine自12月以来已增持超33万枚ETH

    据BitMine披露信息显示,BitMine近三周分别增持96,798枚ETH、138452枚ETH、102259枚ETH。自12月1日以来半个月,共计增持337509枚ETH,总持仓量达3,967,210枚ETH,距离“收购以太坊总量5%”的目标已完成三分之二。

  • VISA 推出稳定币咨询业务以跟上加密浪潮

    据财富杂志,VISA 推出稳定币咨询业务以跟上加密浪潮。