比特币持有者遭社会工程骗局,因泄露敏感信息被冒充客服者骗走9100万美元。
一名比特币持有者在受到冒充硬件钱包客服的骗子接触后,成为社会工程攻击的受害者,损失了价值9100万美元的783个BTC。
根据区块链调查员ZachXBT的报告,这名比特币持有者在周二经历了一次严重的社会工程攻击,导致其损失9100万美元。被盗资金随后被转移至一个专注于隐私保护的比特币钱包。
ZachXBT在周四的社交媒体帖子中提到,受害者被冒充加密货币交易所和硬件钱包客服的骗子欺骗,最终在一笔交易中损失了783个比特币(BTC)。
根据ZachXBT的分析,盗窃发生在周二UTC时间上午11时06分,攻击者在事件发生后的一天开始使用Wasabi Wallet等隐私钱包洗钱被盗资金,以掩盖资金流向。
社会工程攻击的方式通常是攻击者通过欺骗手段,让受害者泄露敏感信息,如私钥或密码,从而实现资金盗取。这类攻击在加密货币领域屡见不鲜,受害者可能是经验丰富的投资者,也可能是脆弱的老年人。
当被咨询如何防范社会工程攻击时,ZachXBT建议人们应对每一个接到的电话或邮件持怀疑态度,默认其为“诈骗”。
尽管ZachXBT没有明确指控任何特定嫌疑人,但他否定了臭名昭著的朝鲜支持的黑客组织拉撒路集团(Lazarus Group)作为潜在攻击者的可能性。
攻击者通过一个干净的比特币钱包地址“bc1qyxyk”接收资金,然后利用Wasabi Wallet的隐私功能来掩盖这些资金的来源。
ZachXBT还指出,这起攻击的发生恰逢2.43亿美元Genesis债权人盗窃案件一周年纪念日,颇具讽刺意味。
诈骗分子利用复杂的手段,时常冒充知名硬件钱包供应商,如Ledger和Trezor。
在今年4月下旬,冒充Ledger的诈骗者向用户发送伪装成该公司的信件,要求用户提供加密钱包的恢复短语,以便试图控制受害者的设备。
他们声称需要执行所谓的“关键安全更新”,否则可能导致访问钱包和资金的限制。
同月,一名美国老年人在一场社会工程攻击中损失超过3.3亿美元的BTC,震惊了加密货币界。
根据区块链安全公司CertiK的报告,2025年前五个月,因与加密货币相关的攻击而被盗的金额已超过21亿美元,其中大部分损失来自钱包泄露和钓鱼攻击。
迄今为止,最大的一次攻击发生在2月份,针对加密货币交易所Bybit,损失高达14亿美元。这一事件突显了即便是经过广泛审计的大型加密货币平台,仍面临极高的风险。
相关推荐:对GENIUS法案的误解:打破金融垄断的利器,而非加密货币的万能药