
防不胜防: 为什么大量加密推特账号被盗发布钓鱼链接?应如何防范
原文 | Cointelegraph
编译 | 吴说区块链
7 月 21 日 Uniswap 创始人 Hayden Adams 的 Twitter 账号被黑并发布了包含钓鱼链接的推文。据悉此次被黑可能是一种 SIM 卡盗窃,即攻击者接管受害者的电话号码,使他们能够访问银行账户、信用卡或账户。
7 月 23 日,Coinlist 的帐户也被黑客入侵,并发布了钓鱼链接。以及此前 7 月 5 日 LayerZero 的推特账户被盗,6 月份 DEX 交易聚合平台 Slingshot 官方推特账户被盗和 BitBoy 创始人 Ben Armstrong 推特账户被盗等等。为什么大量加密账号遭到盗取?用户应如何防范?
以下是 Cointelegraph 一文的全文翻译,原文链接:
https://cointelegraph.com/news/crypto-sim-swap-how-easy-is-sim-swap-crypto-hack
由于 SIM 卡置换攻击通常被视为对技术技能要求不高,用户必须对自己的身份安全保持警惕。尽管网络安全基础设施在不断提升,但在线身份仍面临许多风险,包括与用户电话号码被黑客攻击相关的风险。
在 7 月初,LayerZero 的首席执行官 Bryan Pellegrino 就成为最新的 SIM 卡置换攻击的受害者之一,这使黑客短暂地接管了他的 Twitter 账号。Pellegrino 在重新取回 Twitter 账号后很快写道:“我猜,有人从垃圾桶里拿走了我的证件,并且在我离开 Collision 的时候,以某种方式欺骗代理商,将其作为SIM卡置换的身份证明。” Pellegrino 向 Cointelegraph 表示:“那只是一张‘Bryan Pellegrino —— 演讲者’的普通纸质会议证件。”
Pellegrino 的这次遭遇可能会让用户认为,执行 SIM 卡置换攻击就像拿别人的证件一样简单。Cointelegraph 已联系到一些加密货币安全公司,以了解这是否是事实。
什么是 SIM 卡置换攻击
SIM 卡置换攻击是一种身份盗窃的形式,攻击者接管受害者的电话号码,从而能够访问其银行账户、信用卡或加密货币账户。
2021 年,美国联邦调查局收到了超过 1600 起涉及超过 6800 万美元损失的 SIM 卡置换投诉。与之前三年收到的投诉相比,这表示投诉量增长了 400%,这表明 SIM 卡置换攻击“肯定在上升”,CertiK 的安全运营主管 Hugh Brooks 告诉 Cointelegraph。Brooks 表示:“如果不从依赖短信的两步验证中脱离出来,且电信供应商不提高他们的安全标准,我们可能会看到攻击的数量继续增长。”
据慢雾安全公司首席信息安全官 23pds 表示,SIM 卡置换攻击现在并不十分普遍,但在不久的将来有显著的增长潜力。他说:“随着 Web3 的受欢迎程度增加,吸引更多人进入这个行业,由于其相对较低的技术要求,SIM 卡置换攻击的可能性也会增加。”
23pds 提到了过去几年中涉及加密货币的SIM卡置换黑客攻击的一些案例。2021 年 10 月,Coinbase 官方披露,由于两步验证(2FA)的漏洞,黑客至少从 6000 名客户那里窃取了加密货币。此前,英国黑客 Joseph O'Connor 在 2019 年因通过多次 SIM 卡置换攻击窃取大约 80 万美元的加密货币而被起诉。
执行 SIM 卡置换攻击的难度有多大
根据 CertiK 的高管,SIM 卡置换攻击通常可以利用公开的信息或通过社会工程技术获取的信息来完成。CertiK 的 Brooks 说:“总的来说,与技术要求更高的攻击,如智能合约利用或交易所黑客攻击相比,SIM 卡置换可能被视为攻击者的入门门槛较低。”
SlowMist 的 23pds 同意 SIM 卡置换不需要高级的技术技能。他还指出,这种 SIM 卡置换在 Web2 世界中“普遍存在”,因此在 Web3 环境中出现也“并不奇怪”。他说:“执行起来通常更容易,通过社会工程技巧来欺骗相关运营商或客户服务人员。”
如何防止 SIM 卡置换攻击
由于 SIM 卡置换攻击通常在黑客的技术技能方面不需要太高的要求,用户必须对他们的身份安全保持警惕,以防止此类攻击。
防止 SIM 卡置换攻击的核心保护措施是限制使用基于 SIM 卡的二次验证方法。Hacken 的 Budorin 指出,与其依赖 SMS 等方法,不如更好地使用 Google Authenticator 或 Authy 这样的应用。
SlowMist 的 23pds 也提到了更多的策略,如多因素认证和增强的账户验证,比如额外的密码。他还强烈建议用户为 SIM 卡或手机账户设置强密码或 PIN 码。
避免 SIM 卡置换的另一种方法是保护个人数据,如姓名、地址、电话号码和出生日期。SlowMist 的 23pds 还建议仔细审查在线账户是否有任何异常活动。
CertiK 的 Brooks 强调,平台也应负责推广安全的二次验证实践。例如,公司可以在允许更改账户信息前要求额外的验证,并教育用户了解 SIM 卡置换的风险。
比推快讯
更多 >>- 纽约梅隆银行正探索允许代币化存款和区块链支付
- AI 驱动娱乐生态平台 EPHYRA 完成 200 万美元战略轮融资,Castrum Capital 等参投
- 美股上市公司 Zeta Network 拟转型为比特币金融公司并将推出 BTC 资金管理策略
- 美联储戴利:人工智能泡沫不会威胁金融稳定
- ZKsync 推出 ZK Stack 的 Atlas 升级版,将支持企业和机构区块链
- 马斯克:xAI 将于 2026 年底发布一款全规模 AI 生成游戏
- 某地址花费 12.4 万美元买入 Meme 币币安人生,目前回报率达 1981%
- Hyperscale Data:比特币财库配置资金扩大至 4100 万美元,当前持仓 90.6144 枚 BTC
- Kraken 将上线 B² Network($B2)
- 欧易上线 AVNT (Avantis) 和 TOSHI (Toshi) 现货交易
- 纽交所母公司接近达成协议向 Polymarket 投资 20 亿美元
- 观点:若风险资产大跌,美联储可能祭出量化宽松
- APENFT 重大升级倒计时 2 日
- PlanB:比特币或已站稳 10 万美元关口,阻力正转化为支撑
- 桥水基金联席 CIO:黄金价格还有进一步上涨空间
- BNB 市值超越 Tether
- 某开空 10796 枚 ETH 鲸鱼的 975 万美元浮盈已基本全部回吐
- 昨日美国比特币现货 ETF 净流入 11.901 亿美元,创历史第二高单日净流入
- 加密风险分析公司 Agio Ratings 完成 600 万美元融资,AlbionVC 领投
- Bithumb 将上线 Anoma(XAN)韩元交易对
- RootData:C 将于一周后解锁价值约 1692 万美元的代币
- Ju.com 将于今日 24:00 上线 KGEN/USDT 交易对
- Glassnode:比特币关键支撑位在 11.7 万美元附近,约 19 万枚 BTC 于此价位买入
- 美政府停摆七日未解,交易员仍预计今年美联储还将再降息两次
- 美国政府停摆进入第二周:美 SEC 暂以极其有限的人员进行运作
- pump.fun 已累计回购价值超 1.3 亿美元 PUMP 代币
- 迪拜金融超级应用 Fasset 获马来西亚临时许可,拟推出符合伊斯兰教法的数字银行
- 某钻石手 ETH 巨鲸持币 6 年后再次转移 1.5 万枚 ETH 至 Bitfinex,仍持有 7 万枚 ETH
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0052%
- 数据:Hyperliquid 平台鲸鱼当前持仓 110.53 亿美元,多空持仓比为 0.85
- 币安现货小币种流动性提升计划考核更新
- 加密 KOL Unipcs 过去 2 小时再次买入 254 万枚 4,过去 4 日已囤积 1318 万枚 4
- 比特币创历史新高后因获利回落,资金流入达 32 亿美元
- Mantle(MNT)创下历史新高,Bybit 定期储蓄 MNT 年化达 5%
- Vitalik 倡导 zk 匿名投票机制解决社会问题,称治理行动应保护决策者免受暴力威胁
- 某鲸鱼地址提前 14 天布局 DOOD,卖出盈利 300%
- Deshare 推出全量股票代币链上交易平台
- Bitfinex 报告:10 月比特币开局强劲,宏观环境表明加密市场或已度过回调阶段
- 印度将推出数位货币,对比特币等没有主权支持的加密货币仍然持谨慎态度
- The Smarter Web Company 斥资约 230 万英镑增持 25 枚 BTC
- Binance:KGEN 空投将分两阶段发放,第一阶段门槛为 210 分
- 数据:ETH 全网合约持仓量 24h 增长 5.97%
- 分析师:99.4%的比特币持有者处于盈利状态,STH RP 目标为 13.3 万美元
- PALU 上线 Alpha 后,12 个地址累计投入 298.1 万美元追涨推高币价
- CZ 转发评论 PALU 形象二创内容,PALU 短时再涨 80%,累计涨超 2000%
- Anthony Pompliano:美国政府会在未来某个时间点披露购买比特币
- HyperLiquid 重返 Prep DEX 交易量排名第一,DefiLlama 协议费用排名暂未下架 Aster
- Virtuals 推出 Unicorn 模型,逐步取代 Genesis 积分体系
- 某巨鲸向 Daniel Larimer 的币安充值地址存入 493 万枚 ASTER
- Four.Meme 近 24 小时协议收入达 110 万美元,暂列全网第七
比推专栏
更多 >>观点
比推热门文章
- 美联储戴利:人工智能泡沫不会威胁金融稳定
- ZKsync 推出 ZK Stack 的 Atlas 升级版,将支持企业和机构区块链
- 马斯克:xAI 将于 2026 年底发布一款全规模 AI 生成游戏
- 某地址花费 12.4 万美元买入 Meme 币币安人生,目前回报率达 1981%
- Hyperscale Data:比特币财库配置资金扩大至 4100 万美元,当前持仓 90.6144 枚 BTC
- Kraken 将上线 B² Network($B2)
- 欧易上线 AVNT (Avantis) 和 TOSHI (Toshi) 现货交易
- 纽交所母公司接近达成协议向 Polymarket 投资 20 亿美元
- 观点:若风险资产大跌,美联储可能祭出量化宽松
- APENFT 重大升级倒计时 2 日