鏈上偵探 ZachXBT:駭客入侵 15 個熱門加密推特帳號,靠迷因幣詐騙賺進 50 萬鎂
鏈上偵探 ZachXBT 於 12/24 在推特揭露一名駭客假扮成推特官方,發出虛假侵權通知來駭入多名受害者帳戶,再利用受害者帳戶來推廣迷因幣詐騙,在過去一個月成功騙取近 50 萬美元。
假冒推特官方寄通知,用戶受騙密碼遭盜
ZachXBT 表示,駭客於 11/26 至 12/24 近一個月的時間,假扮成推特官方並寄出「版權侵權通知」來誘導受害者進入釣魚網站,進一步取得受害者的推特帳號密碼、雙重驗證 (2FA) 等資訊,最終奪取帳號控制權。
調查顯示,目前有 15 名受害者的帳號都和加密貨幣相關,包括知名直播平台 Kick、SocialFi 平台 The Arena 以及其他擁有超過 20 萬粉絲追蹤的熱門帳號。駭客利用這些帳號發布虛假迷因幣推廣的釣魚貼文,進一步吸引感興趣的用戶,於短短一個月騙走受害者近 50 萬美元。
駭客手法多變,資金跨鏈漂白
ZachXBT 指出,駭客主要使用 6 個地址來進行詐騙,再透過 Solana 和以太坊 (Ethereum) 兩條鏈之間來轉移被盜資金,試圖掩蓋不法資金來源並增加追查難度。
駭客主要利用的 6 個部署地址。許多像是被冒名使用的熱門帳號,像是跨鏈協議 Neutron 就已對外承認遭到冒名,被用來進行詐騙。
Neutron 已對外承認遭冒名利用來詐騙。加密詐騙猖獗,今年已被盜 22 億美元
據外媒表示,今年 10 月與加密貨幣相關的釣魚詐騙損失已超過 2,020 萬美元,而 11 月的損失有所減緩,相較 10 月來說減少了 53%,降至 930 萬美元。但隨著年底假期來臨,詐騙活動似乎又有所增加。
根據鏈新聞先前報導,2024 年迄今已有 303 起重大駭客攻擊事件,損失高達 22 億美元,比去年增加了 21%,而其中光是北韓駭客就竊取超過 13 億美元,為 2023 年竊取金額的 2 倍,也佔據 2024 年全球駭客竊取總額的 61 %。用戶仍須加強危機意識,點進來路不明的連結之前,請三思而行。
這篇文章 鏈上偵探 ZachXBT:駭客入侵 15 個熱門加密推特帳號,靠迷因幣詐騙賺進 50 萬鎂 最早出現於 鏈新聞 ABMedia。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
TON 宣布推出“迷你應用程式遷移資助計劃”,以支持從其他鏈遷移的項目
簡單來說 TON 宣布 Telegram 將對基於區塊鏈的小程式實施新政策,使其成為小程式生態的專屬平台,並推出“小程式遷移資助計劃”,以支持從其他鏈遷移的專案。
Sophon 啟動 5 萬美元「情報機構」計劃,推動區塊鏈上下一代人工智慧代理的發展
簡單來說 Sophon 推出了“Sophon 情報機構”,這是一項耗資 5 萬美元的計劃,旨在匯集頂尖團隊、成熟基礎設施和資源,打造一個高效、互聯的基於代理的經濟。
Brevis 推出 Pico:下一代 zkVM
簡單來說 Brevis 推出了 Pico v1.0 zkVM,使開發人員能夠自訂素數位段、證明系統、工作流程、應用程式級協處理器集成,並存取歷史鏈上資料。
Lido V3:開啟以太坊質押基礎設施時代
簡單來說 Lido 推出了 Lido V3,改變了以太坊質押方式,並推出了 stVaults——一種模組化基礎設施,旨在支持機構採用、高級質押策略以及與 DeFi.