值得信赖的区块链资讯!
防不胜防: 为什么大量加密推特账号被盗发布钓鱼链接?应如何防范
原文 | Cointelegraph
编译 | 吴说区块链
7 月 21 日 Uniswap 创始人 Hayden Adams 的 Twitter 账号被黑并发布了包含钓鱼链接的推文。据悉此次被黑可能是一种 SIM 卡盗窃,即攻击者接管受害者的电话号码,使他们能够访问银行账户、信用卡或账户。
7 月 23 日,Coinlist 的帐户也被黑客入侵,并发布了钓鱼链接。以及此前 7 月 5 日 LayerZero 的推特账户被盗,6 月份 DEX 交易聚合平台 Slingshot 官方推特账户被盗和 BitBoy 创始人 Ben Armstrong 推特账户被盗等等。为什么大量加密账号遭到盗取?用户应如何防范?
以下是 Cointelegraph 一文的全文翻译,原文链接:
https://cointelegraph.com/news/crypto-sim-swap-how-easy-is-sim-swap-crypto-hack
由于 SIM 卡置换攻击通常被视为对技术技能要求不高,用户必须对自己的身份安全保持警惕。尽管网络安全基础设施在不断提升,但在线身份仍面临许多风险,包括与用户电话号码被黑客攻击相关的风险。
在 7 月初,LayerZero 的首席执行官 Bryan Pellegrino 就成为最新的 SIM 卡置换攻击的受害者之一,这使黑客短暂地接管了他的 Twitter 账号。Pellegrino 在重新取回 Twitter 账号后很快写道:“我猜,有人从垃圾桶里拿走了我的证件,并且在我离开 Collision 的时候,以某种方式欺骗代理商,将其作为SIM卡置换的身份证明。” Pellegrino 向 Cointelegraph 表示:“那只是一张‘Bryan Pellegrino —— 演讲者’的普通纸质会议证件。”
Pellegrino 的这次遭遇可能会让用户认为,执行 SIM 卡置换攻击就像拿别人的证件一样简单。Cointelegraph 已联系到一些加密货币安全公司,以了解这是否是事实。
什么是 SIM 卡置换攻击
SIM 卡置换攻击是一种身份盗窃的形式,攻击者接管受害者的电话号码,从而能够访问其银行账户、信用卡或加密货币账户。
2021 年,美国联邦调查局收到了超过 1600 起涉及超过 6800 万美元损失的 SIM 卡置换投诉。与之前三年收到的投诉相比,这表示投诉量增长了 400%,这表明 SIM 卡置换攻击“肯定在上升”,CertiK 的安全运营主管 Hugh Brooks 告诉 Cointelegraph。Brooks 表示:“如果不从依赖短信的两步验证中脱离出来,且电信供应商不提高他们的安全标准,我们可能会看到攻击的数量继续增长。”
据慢雾安全公司首席信息安全官 23pds 表示,SIM 卡置换攻击现在并不十分普遍,但在不久的将来有显著的增长潜力。他说:“随着 Web3 的受欢迎程度增加,吸引更多人进入这个行业,由于其相对较低的技术要求,SIM 卡置换攻击的可能性也会增加。”
23pds 提到了过去几年中涉及加密货币的SIM卡置换黑客攻击的一些案例。2021 年 10 月,Coinbase 官方披露,由于两步验证(2FA)的漏洞,黑客至少从 6000 名客户那里窃取了加密货币。此前,英国黑客 Joseph O'Connor 在 2019 年因通过多次 SIM 卡置换攻击窃取大约 80 万美元的加密货币而被起诉。
执行 SIM 卡置换攻击的难度有多大
根据 CertiK 的高管,SIM 卡置换攻击通常可以利用公开的信息或通过社会工程技术获取的信息来完成。CertiK 的 Brooks 说:“总的来说,与技术要求更高的攻击,如智能合约利用或交易所黑客攻击相比,SIM 卡置换可能被视为攻击者的入门门槛较低。”
SlowMist 的 23pds 同意 SIM 卡置换不需要高级的技术技能。他还指出,这种 SIM 卡置换在 Web2 世界中“普遍存在”,因此在 Web3 环境中出现也“并不奇怪”。他说:“执行起来通常更容易,通过社会工程技巧来欺骗相关运营商或客户服务人员。”
如何防止 SIM 卡置换攻击
由于 SIM 卡置换攻击通常在黑客的技术技能方面不需要太高的要求,用户必须对他们的身份安全保持警惕,以防止此类攻击。
防止 SIM 卡置换攻击的核心保护措施是限制使用基于 SIM 卡的二次验证方法。Hacken 的 Budorin 指出,与其依赖 SMS 等方法,不如更好地使用 Google Authenticator 或 Authy 这样的应用。
SlowMist 的 23pds 也提到了更多的策略,如多因素认证和增强的账户验证,比如额外的密码。他还强烈建议用户为 SIM 卡或手机账户设置强密码或 PIN 码。
避免 SIM 卡置换的另一种方法是保护个人数据,如姓名、地址、电话号码和出生日期。SlowMist 的 23pds 还建议仔细审查在线账户是否有任何异常活动。
CertiK 的 Brooks 强调,平台也应负责推广安全的二次验证实践。例如,公司可以在允许更改账户信息前要求额外的验证,并教育用户了解 SIM 卡置换的风险。
比推快讯
更多 >>- AI 创企 Harmonic 获 1.2 亿美元融资,估值达 14.5 亿美元
- 美国三大股指期货普遍上涨,标普 500 涨 0.2%
- ULTI 官方链游生态子币 TSC 将于今晚 8 点正式上线 bsc 链
- RWA 基础设施 Pruv Finance 完成 300 万美元 Pre-A 轮融资,UOB Venture Management 领投
- 币安调整 BFUSD 奖励年化利率至 2.5%
- 招商证券上调谷歌母公司 Alphabet 目标价,看好其 AI 与云业务变现潜力
- Binance链上股票观察:科技股中 META、SNOW 涨幅居前,AMBRx 以 21.6%涨幅领跑加密概念股
- 币安 Alpha 2.0 已完成 Port3 Network(PORT3)合约置换
- 分析师 Murphy:BTC 重回 9 万美元阻力较小,关键压力位在 9.2 万美元
- NAVER 正式宣布将通过股份交换方式收购 Dunamu 100% 股权
- Binance Alpha 新空投积分门槛公布:至少 241 分
- 数据:Arthur Hayes 今日累计买入 21.8 万枚 PENDLE,价值约 53.6 万美元
- 摩根大通推出与贝莱德比特币 ETF 挂钩的结构性票据,匹配 BTC 四年减半周期
- 分析:比特币多空分水岭逼近,稳定币市占率预示短期上行压力仍在
- 某地址 MON 空头头寸浮亏 123 万美元
- HashKey Cloud 携手 Quantum Solutions 达成日本首个 DAT Staking 合作,依托 HashKey CaaS 平台助力上市公司拓展数字资产生态
- Paul Nolte:下一任美联储主席偏鸽,市场看好利率下行趋势
- 币安将下架部分现货交易对
- 六部门:支持企业应用元宇宙、人工智能、区块链等数智技术,有序发展平台消费
- 数据:过去 1 小时 Binance 净流出 1.04 亿 USDT
- Robinhood:预测市场正成为平台增长最快的赚钱业务
- Matrixport:黄金与比特币之间的走势背离短期内大概率仍将持续
- 现货狗狗币 ETF 上线首日交易量达 141 万美元,无净流入/流出
- Ethena 相关地址从 Coinbase Prime 和 Bybit 提取 1.25 亿枚 ENA,总价值 3415 万美元
- 何一:世界不是零和游戏,加密行业将不可避免地挑战许多既得利益者
- Coinbase 计划在 2026 年投资 RWA 永续合约、专业化交易终端等四大领域
- Doma 主网上线,3600 万个域名可作为可交易代币
- Monad 链上部分 Meme 币价格创下新高后小有回落,NADS 市值高点达 300 万美元
- 美国部分数据因感恩节假期提前公布
- 分析师:比特币关键支撑位在 83,680 美元,阻力位为 88,000 美元附近
- WLFI 战略储备基金近 7 小时累计买入约 6,636 万枚 WLFI,价值约 1,092 万美元
- Strategy 近 2 个月已将 58,390 枚 BTC 转移至 Fidelity Custody,以减少对 Coinbase 的依赖
- 分析师:加密财库公司或将出现抛售潮,陷入恶性循环
- 韩国 Kakao 银行将稳定币计划推进至开发阶段
- MERL 短时上涨超 10%,此前 Bithumb 宣布暂停 MERL 充提
- Tom Lee:ETH 和 BTC 的下跌是人为清算,而非基本面崩溃
- Merlin Chain 即将进行主网升级,预计停机 12 小时
- 本月做空 21 种山寨币巨鲸已盈利 620 万美元,现为 ASTER、UNI 等多个币种最大空头
- Polygon CEO:正考虑将 POL 代币代码改回 MATIC
- 美联储传声筒:预计 9 月核心 PCE 上涨约 0.22%
- Bitwise 狗狗币 ETF 公布初始持仓约 1642.9 万枚 DOGE,管理费率 0.34%
- Chainlink 联创:DeFi 已完成大规模采用进程的 30%,预计 2030 年达到 100%
- 易理华:WLFI 逆势上涨 50%,ETH 价格被严重低估
- 韩国上市公司 Bitplanet 以 261 万美元增持 28.5 枚 BTC,总持仓达 228.5 枚
- Tom Lee:ETH 26 年 1 月价格有望达到 7000 至 9000 美元。
- 1confirmation 创始人:Polymarket 访问量或于 2026 年超越 Coinbase
- 数据:RESOLV 24 小时跌超 15%,KITE 涨超 7%
- Camp Network 宣布与 All Access 达成合作,为全球 53 个音乐节进行代币化
- Robinhood 和 Susquehanna 收购 LedgerX 多数股权,以进军预测市场
- Theoriq 宣布 AlphaVault 第二阶段即将上线,并计划 12 月启动 TGE
比推专栏
更多 >>观点
比推热门文章
- AI 创企 Harmonic 获 1.2 亿美元融资,估值达 14.5 亿美元
- 美国三大股指期货普遍上涨,标普 500 涨 0.2%
- ULTI 官方链游生态子币 TSC 将于今晚 8 点正式上线 bsc 链
- RWA 基础设施 Pruv Finance 完成 300 万美元 Pre-A 轮融资,UOB Venture Management 领投
- 币安调整 BFUSD 奖励年化利率至 2.5%
- 招商证券上调谷歌母公司 Alphabet 目标价,看好其 AI 与云业务变现潜力
- Binance链上股票观察:科技股中 META、SNOW 涨幅居前,AMBRx 以 21.6%涨幅领跑加密概念股
- 币安 Alpha 2.0 已完成 Port3 Network(PORT3)合约置换
- 分析师 Murphy:BTC 重回 9 万美元阻力较小,关键压力位在 9.2 万美元
- NAVER 正式宣布将通过股份交换方式收购 Dunamu 100% 股权
比推 APP



