隨著加密貨幣的普及,相關(guān)詐騙活動也呈上升趨勢。投資者在享受數(shù)字資產(chǎn)帶來的便利時,也面臨著前所未有的安全挑戰(zhàn)。了解這些騙局的運作方式,對于保護個人資產(chǎn)至關(guān)重要。
詐騙者通過偽造空投活動,誘導(dǎo)用戶點擊惡意鏈接或提供私鑰信息。一旦用戶上當,攻擊者便可獲取錢包訪問權(quán)限,竊取資金。例如,近期有報道指出,詐騙者通過發(fā)送虛假空投鏈接,成功騙取了大量用戶的加密資產(chǎn)。
一些惡意智能合約要求用戶授予過度的權(quán)限,從而在未經(jīng)用戶同意的情況下轉(zhuǎn)移資金。用戶在與未知合約交互時,需特別警惕,避免授權(quán)給不可信的合約。
假冒的加密錢包應(yīng)用通常模仿知名錢包的界面和功能,誘騙用戶下載并輸入私鑰。安裝此類應(yīng)用后,用戶的私鑰和資金可能被盜取。近期,有報道稱,多個假冒的MetaMask和Trust Wallet應(yīng)用在非官方渠道傳播,導(dǎo)致用戶資產(chǎn)損失。
詐騙者通過建立信任關(guān)系,誘導(dǎo)受害者泄露敏感信息或進行不利的操作。例如,他們可能冒充官方客服,要求用戶提供私鑰或轉(zhuǎn)賬。近期,有報道稱,詐騙者通過社交媒體聯(lián)系受害者,聲稱提供高收益投資機會,實則騙取資金。
攻擊者通過獲取受害者的手機號碼,并說服電信運營商將號碼轉(zhuǎn)移到新的SIM卡上,從而接管受害者的賬戶。此類攻擊常用于繞過雙因素認證,直接訪問受害者的加密錢包和其他敏感賬戶。
2024年7月,印度加密貨幣交易所WazirX遭遇黑客攻擊,導(dǎo)致約2.349億美元的投資者資金被盜。黑客通過創(chuàng)建虛假賬戶并操縱多重簽名錢包的智能合約,成功竊取資金。此事件揭示了交易所安全防護的重要性。
2024年1月,Nest Wallet的聯(lián)合創(chuàng)始人Bill Lou在試圖領(lǐng)取虛假空投時,被騙走了價值約12.5萬美元的加密貨幣。詐騙者通過在Medium上發(fā)布虛假文章,誘導(dǎo)受害者訪問仿冒網(wǎng)站并簽署惡意交易。
2025年初,一種冒充招聘的短信詐騙手段在加密圈廣泛傳播。詐騙者聲稱提供“遠程兼職賺錢”機會,吸引用戶點擊鏈接并進入Telegram群聊,隨后誘導(dǎo)其在虛假平臺上充值并“完成任務(wù)”以獲得高收益。實際上,這些平臺是專為詐騙設(shè)計的虛假交易所,一旦充值便無法提幣。多位受害者表示在短短數(shù)日內(nèi)被騙取數(shù)千至數(shù)萬美元。
在參與任何空投、活動或項目時,務(wù)必通過項目的官方渠道進行驗證。例如,使用其官方網(wǎng)站、官方Twitter或Discord公告。切勿輕信私信、郵件或第三方社群發(fā)布的信息,尤其是包含鏈接或二維碼的內(nèi)容。
請始終通過官方渠道下載錢包應(yīng)用,如App Store、Google Play或官方網(wǎng)站。避免使用搜索引擎或非官方第三方鏈接,以防下載到仿冒應(yīng)用。MetaMask、Trust Wallet等主流錢包均在其官網(wǎng)提供明確的下載鏈接。
加密詐騙手段不斷升級,用戶應(yīng)保持安全意識,定期關(guān)注社區(qū)、媒體或官方博客發(fā)布的安全警告和最新動態(tài)。例如,Ethereum Foundation、Binance Academy 等平臺均提供高質(zhì)量的安全教育內(nèi)容。
為加密錢包及相關(guān)賬戶(如郵箱、社交媒體、交易所賬戶等)啟用雙因素或多因素身份驗證,可以顯著提升賬戶安全性。建議使用Google Authenticator或Authy等TOTP工具代替短信驗證,以防SIM卡交換攻擊。
切勿在社交平臺、群聊或公開場合透露錢包地址、郵箱、電話號碼等與加密資產(chǎn)相關(guān)的敏感信息。詐騙者可能通過這些線索精準構(gòu)造社交工程攻擊。建議為加密使用單獨的郵箱和手機號,并啟用隱私設(shè)置。
在這個充滿機遇與風險的加密世界,錢包安全至關(guān)重要。從空投釣魚、授權(quán)陷阱到仿冒應(yīng)用與社交工程攻擊,詐騙手法日趨多樣且隱蔽。投資者不僅需要提高警覺,更應(yīng)主動學習防騙技巧、關(guān)注真實資訊、強化賬戶安全配置。唯有時刻保持警惕,方能在數(shù)字資產(chǎn)的浪潮中穩(wěn)步前行,守護好屬于自己的每一份資產(chǎn)。