值得信赖的区块链资讯!
防不胜防: 为什么大量加密推特账号被盗发布钓鱼链接?应如何防范
原文 | Cointelegraph
编译 | 吴说区块链
7 月 21 日 Uniswap 创始人 Hayden Adams 的 Twitter 账号被黑并发布了包含钓鱼链接的推文。据悉此次被黑可能是一种 SIM 卡盗窃,即攻击者接管受害者的电话号码,使他们能够访问银行账户、信用卡或账户。
7 月 23 日,Coinlist 的帐户也被黑客入侵,并发布了钓鱼链接。以及此前 7 月 5 日 LayerZero 的推特账户被盗,6 月份 DEX 交易聚合平台 Slingshot 官方推特账户被盗和 BitBoy 创始人 Ben Armstrong 推特账户被盗等等。为什么大量加密账号遭到盗取?用户应如何防范?
以下是 Cointelegraph 一文的全文翻译,原文链接:
https://cointelegraph.com/news/crypto-sim-swap-how-easy-is-sim-swap-crypto-hack
由于 SIM 卡置换攻击通常被视为对技术技能要求不高,用户必须对自己的身份安全保持警惕。尽管网络安全基础设施在不断提升,但在线身份仍面临许多风险,包括与用户电话号码被黑客攻击相关的风险。
在 7 月初,LayerZero 的首席执行官 Bryan Pellegrino 就成为最新的 SIM 卡置换攻击的受害者之一,这使黑客短暂地接管了他的 Twitter 账号。Pellegrino 在重新取回 Twitter 账号后很快写道:“我猜,有人从垃圾桶里拿走了我的证件,并且在我离开 Collision 的时候,以某种方式欺骗代理商,将其作为SIM卡置换的身份证明。” Pellegrino 向 Cointelegraph 表示:“那只是一张‘Bryan Pellegrino —— 演讲者’的普通纸质会议证件。”
Pellegrino 的这次遭遇可能会让用户认为,执行 SIM 卡置换攻击就像拿别人的证件一样简单。Cointelegraph 已联系到一些加密货币安全公司,以了解这是否是事实。
什么是 SIM 卡置换攻击
SIM 卡置换攻击是一种身份盗窃的形式,攻击者接管受害者的电话号码,从而能够访问其银行账户、信用卡或加密货币账户。
2021 年,美国联邦调查局收到了超过 1600 起涉及超过 6800 万美元损失的 SIM 卡置换投诉。与之前三年收到的投诉相比,这表示投诉量增长了 400%,这表明 SIM 卡置换攻击“肯定在上升”,CertiK 的安全运营主管 Hugh Brooks 告诉 Cointelegraph。Brooks 表示:“如果不从依赖短信的两步验证中脱离出来,且电信供应商不提高他们的安全标准,我们可能会看到攻击的数量继续增长。”
据慢雾安全公司首席信息安全官 23pds 表示,SIM 卡置换攻击现在并不十分普遍,但在不久的将来有显著的增长潜力。他说:“随着 Web3 的受欢迎程度增加,吸引更多人进入这个行业,由于其相对较低的技术要求,SIM 卡置换攻击的可能性也会增加。”
23pds 提到了过去几年中涉及加密货币的SIM卡置换黑客攻击的一些案例。2021 年 10 月,Coinbase 官方披露,由于两步验证(2FA)的漏洞,黑客至少从 6000 名客户那里窃取了加密货币。此前,英国黑客 Joseph O'Connor 在 2019 年因通过多次 SIM 卡置换攻击窃取大约 80 万美元的加密货币而被起诉。
执行 SIM 卡置换攻击的难度有多大
根据 CertiK 的高管,SIM 卡置换攻击通常可以利用公开的信息或通过社会工程技术获取的信息来完成。CertiK 的 Brooks 说:“总的来说,与技术要求更高的攻击,如智能合约利用或交易所黑客攻击相比,SIM 卡置换可能被视为攻击者的入门门槛较低。”
SlowMist 的 23pds 同意 SIM 卡置换不需要高级的技术技能。他还指出,这种 SIM 卡置换在 Web2 世界中“普遍存在”,因此在 Web3 环境中出现也“并不奇怪”。他说:“执行起来通常更容易,通过社会工程技巧来欺骗相关运营商或客户服务人员。”
如何防止 SIM 卡置换攻击
由于 SIM 卡置换攻击通常在黑客的技术技能方面不需要太高的要求,用户必须对他们的身份安全保持警惕,以防止此类攻击。
防止 SIM 卡置换攻击的核心保护措施是限制使用基于 SIM 卡的二次验证方法。Hacken 的 Budorin 指出,与其依赖 SMS 等方法,不如更好地使用 Google Authenticator 或 Authy 这样的应用。
SlowMist 的 23pds 也提到了更多的策略,如多因素认证和增强的账户验证,比如额外的密码。他还强烈建议用户为 SIM 卡或手机账户设置强密码或 PIN 码。
避免 SIM 卡置换的另一种方法是保护个人数据,如姓名、地址、电话号码和出生日期。SlowMist 的 23pds 还建议仔细审查在线账户是否有任何异常活动。
CertiK 的 Brooks 强调,平台也应负责推广安全的二次验证实践。例如,公司可以在允许更改账户信息前要求额外的验证,并教育用户了解 SIM 卡置换的风险。
比推快讯
更多 >>- 数据:KAVA 24 小时跌超 10%,SHELL 触及本周新低
- 数据:454.52 万枚 TON 从 TON 转出,经中转后流入匿名地址
- 数据:320 枚 BTC 从 Coinbase 转入 Crypto.com,价值约 2075 万美元
- 数据:120.34 枚 BTC 从 Coinbase 转出,价值约 1009 万美元
- 沃尔玛将允许顾客直接使用 Gemini 完成购物
- 中文 Meme 代币热度退潮,我踏马来了、老子等市值大幅回撤
- Michael Saylor 再次发布比特币 Tracker 信息,或暗示再次增持 BTC
- BNB 链上部分中文 meme 代币下跌,"老子" 6 小时下跌 34.6%
- 麻吉大哥 25 倍杠杆 ETH 多单浮亏 28.7 万美元,较高点浮盈已回撤超 200 万美元
- 数据:1791.9 枚 PAXG 从匿名地址转出,经中转后流入 0x
- VERTEXS.AI 发布一站式聚合交易平台规划,聚焦跨链与 AI 交易基础设施
- 以太坊基金会联席执行董事:以太坊未来取决于零知识证明
- Solana:将与 X 合作并内置 X 应用
- 能否加密货币支付养老金成为俄罗斯社会基金热门非标准问询
- 委内瑞拉国家石油公司利用 USDT 规避制裁
- 比特币突破 91,000 美元,24 小时涨幅 0.32%
- 特朗普佩戴快乐特朗普胸针,却坚称美国再次伟大前从不快乐
- 委内瑞拉石油出口大量使用 USDT,Tether 强调严格遵守国际制裁规定
- 某个与 Polygon 关联地址向币安和 GSR Markets 存入 2000 万枚 POL
- 分析:亚洲资金当前对 BTC 价格主导性更强,市场静待美区资金跟进
- 麻吉做多 ZEC 仓位快速平仓,获利仅约 2544 美元
- TRADOOR 出现大额提币,价值 210 万美元代币被分流至 10 个新钱包
- CZ:无法预测超级周期是否即将到来,继续积累
- Solana 链上 Meme 代币 SOL 市值突破 860 万美元,24 小时涨超 70%
- X 正开发智能资产标签,显示关联资产实时价格与合约信息
- 贵州茅台成立数字科技公司,涉区块链技术相关软件和服务
- 麻吉大哥新开 10 倍杠杆 ZEC 多单,现整体仓位浮亏约 41 万美元
- CZ 转推:BNB 为加密圈最强金铲子,2025 年单枚收益为 71.5 美元
- OneBullEx 今日正式开启 OBE 积分兑换活动
- 数据:MetaMask 预测市场上线近一个月,名义交易量仅为 70 万美元,不足 Phantom 钱包交易量 1/10
- 24 小时现货资金流入/流出榜:ETH 净流入 1.13 亿美元,SOL 净流入 2340 万美元
- CZ:阿联酋利用政府资源开采比特币已持续一段时间
- 数据:TornadoCash 业务地址 2025 年共收入 693,412 枚 ETH,价值约 25 亿美元;净流入资金约 14 亿美元
- 币安 2025 年为 540 万用户避免潜在损失近 67 亿美元,协助没收涉案资金 1.31 亿美元
- 0G 登上 YTN 《最强企业》节目,探讨当前 AI 技术的发展
- Meme 币 FISH 今日反弹超 68%,市值现报 750 万美元
- 0G Starboard 第一季奖励现已上线
- Santiment:以太坊社媒情绪低迷,接近以往行情启动前情形
- 数据:过去 24 小时全网爆仓 6,277.93 万美元,多单爆仓 3,907.41 万美元,空单爆仓 2,370.52 万美元
- 去年比特币网络共有 36 个区块由独立矿工挖出
- 特朗普任期内再遭弹劾的概率升至 57%
- Vitalik:行业需要更好的去中心化稳定币,目前仍存三个问题待解决
- Willy Woo:看好比特币 1-2 月表现,但对 2026 年持谨慎态度
- meme 币我踏马来了榜一地址于 6 天前低位买入,现已浮盈 43 万美元
- Peter Brandt 评 Tom Lee 唱多比特币:不能信任执迷于自己职位的人
- 数据:ETH 跌破 3100 美元
- 稳定币总市值本周微增 0.13%,仍维持历史高位
- DWF Labs 联创:已对某 DeFi 项目完成 100 万美元种子轮投资
- 今日为哈尔·芬尼著名比特币推文Running bitcoin发表 17 周年
- ETH 突破 3100 USDT,24H 涨幅 0.43%
比推专栏
更多 >>观点
比推热门文章
- 数据:KAVA 24 小时跌超 10%,SHELL 触及本周新低
- 数据:454.52 万枚 TON 从 TON 转出,经中转后流入匿名地址
- 数据:320 枚 BTC 从 Coinbase 转入 Crypto.com,价值约 2075 万美元
- 数据:120.34 枚 BTC 从 Coinbase 转出,价值约 1009 万美元
- 沃尔玛将允许顾客直接使用 Gemini 完成购物
- 中文 Meme 代币热度退潮,我踏马来了、老子等市值大幅回撤
- Michael Saylor 再次发布比特币 Tracker 信息,或暗示再次增持 BTC
- BNB 链上部分中文 meme 代币下跌,”老子” 6 小时下跌 34.6%
- 麻吉大哥 25 倍杠杆 ETH 多单浮亏 28.7 万美元,较高点浮盈已回撤超 200 万美元
- 数据:1791.9 枚 PAXG 从匿名地址转出,经中转后流入 0x
比推 APP



