值得信赖的区块链资讯!
防不胜防: 为什么大量加密推特账号被盗发布钓鱼链接?应如何防范
原文 | Cointelegraph
编译 | 吴说区块链
7 月 21 日 Uniswap 创始人 Hayden Adams 的 Twitter 账号被黑并发布了包含钓鱼链接的推文。据悉此次被黑可能是一种 SIM 卡盗窃,即攻击者接管受害者的电话号码,使他们能够访问银行账户、信用卡或账户。
7 月 23 日,Coinlist 的帐户也被黑客入侵,并发布了钓鱼链接。以及此前 7 月 5 日 LayerZero 的推特账户被盗,6 月份 DEX 交易聚合平台 Slingshot 官方推特账户被盗和 BitBoy 创始人 Ben Armstrong 推特账户被盗等等。为什么大量加密账号遭到盗取?用户应如何防范?
以下是 Cointelegraph 一文的全文翻译,原文链接:
https://cointelegraph.com/news/crypto-sim-swap-how-easy-is-sim-swap-crypto-hack
由于 SIM 卡置换攻击通常被视为对技术技能要求不高,用户必须对自己的身份安全保持警惕。尽管网络安全基础设施在不断提升,但在线身份仍面临许多风险,包括与用户电话号码被黑客攻击相关的风险。
在 7 月初,LayerZero 的首席执行官 Bryan Pellegrino 就成为最新的 SIM 卡置换攻击的受害者之一,这使黑客短暂地接管了他的 Twitter 账号。Pellegrino 在重新取回 Twitter 账号后很快写道:“我猜,有人从垃圾桶里拿走了我的证件,并且在我离开 Collision 的时候,以某种方式欺骗代理商,将其作为SIM卡置换的身份证明。” Pellegrino 向 Cointelegraph 表示:“那只是一张‘Bryan Pellegrino —— 演讲者’的普通纸质会议证件。”
Pellegrino 的这次遭遇可能会让用户认为,执行 SIM 卡置换攻击就像拿别人的证件一样简单。Cointelegraph 已联系到一些加密货币安全公司,以了解这是否是事实。
什么是 SIM 卡置换攻击
SIM 卡置换攻击是一种身份盗窃的形式,攻击者接管受害者的电话号码,从而能够访问其银行账户、信用卡或加密货币账户。
2021 年,美国联邦调查局收到了超过 1600 起涉及超过 6800 万美元损失的 SIM 卡置换投诉。与之前三年收到的投诉相比,这表示投诉量增长了 400%,这表明 SIM 卡置换攻击“肯定在上升”,CertiK 的安全运营主管 Hugh Brooks 告诉 Cointelegraph。Brooks 表示:“如果不从依赖短信的两步验证中脱离出来,且电信供应商不提高他们的安全标准,我们可能会看到攻击的数量继续增长。”
据慢雾安全公司首席信息安全官 23pds 表示,SIM 卡置换攻击现在并不十分普遍,但在不久的将来有显著的增长潜力。他说:“随着 Web3 的受欢迎程度增加,吸引更多人进入这个行业,由于其相对较低的技术要求,SIM 卡置换攻击的可能性也会增加。”
23pds 提到了过去几年中涉及加密货币的SIM卡置换黑客攻击的一些案例。2021 年 10 月,Coinbase 官方披露,由于两步验证(2FA)的漏洞,黑客至少从 6000 名客户那里窃取了加密货币。此前,英国黑客 Joseph O'Connor 在 2019 年因通过多次 SIM 卡置换攻击窃取大约 80 万美元的加密货币而被起诉。
执行 SIM 卡置换攻击的难度有多大
根据 CertiK 的高管,SIM 卡置换攻击通常可以利用公开的信息或通过社会工程技术获取的信息来完成。CertiK 的 Brooks 说:“总的来说,与技术要求更高的攻击,如智能合约利用或交易所黑客攻击相比,SIM 卡置换可能被视为攻击者的入门门槛较低。”
SlowMist 的 23pds 同意 SIM 卡置换不需要高级的技术技能。他还指出,这种 SIM 卡置换在 Web2 世界中“普遍存在”,因此在 Web3 环境中出现也“并不奇怪”。他说:“执行起来通常更容易,通过社会工程技巧来欺骗相关运营商或客户服务人员。”
如何防止 SIM 卡置换攻击
由于 SIM 卡置换攻击通常在黑客的技术技能方面不需要太高的要求,用户必须对他们的身份安全保持警惕,以防止此类攻击。
防止 SIM 卡置换攻击的核心保护措施是限制使用基于 SIM 卡的二次验证方法。Hacken 的 Budorin 指出,与其依赖 SMS 等方法,不如更好地使用 Google Authenticator 或 Authy 这样的应用。
SlowMist 的 23pds 也提到了更多的策略,如多因素认证和增强的账户验证,比如额外的密码。他还强烈建议用户为 SIM 卡或手机账户设置强密码或 PIN 码。
避免 SIM 卡置换的另一种方法是保护个人数据,如姓名、地址、电话号码和出生日期。SlowMist 的 23pds 还建议仔细审查在线账户是否有任何异常活动。
CertiK 的 Brooks 强调,平台也应负责推广安全的二次验证实践。例如,公司可以在允许更改账户信息前要求额外的验证,并教育用户了解 SIM 卡置换的风险。
比推快讯
更多 >>- IoTeX 发布 IIP-56 提案:弃用 CIOTX 并开放 1:1 索赔兑换 IOTX
- 数据:ICP 涨超 15%,ARPA 跌超 10%
- Bitwise 首席投资官:比特币下跌源于市场抛售而非阴谋论,当前正处于筑底阶段
- Bitwise CIO:比特币回调主因系多头主动减仓,市场或处于筑底阶段
- 比特币矿企 TeraWulf2025 年营收增长 20%,加速向 AI 与 HPC 基础设施转型
- Solana 推出 Solana Payments,提供实时支付模拟器与开发者文档
- 美元指数低位震荡,Gate TradFi 外汇交易活跃度提升
- Base 链现 AI炒币竞技场:禁止真人手动交易,头号 AI 已浮盈 29 万美元
- The ETF Store 总裁:现货比特币 ETF 投资者整体持仓稳定,近三日净流入超 10 亿美元
- 孙悟空(SunX)72 辩今日将直播探讨 2026 加密新机遇
- Avalanche 生态加速器 Colony 宣布将于 2026 年第一季度末停止运营
- 数据:GMGN KOL 榜单显示 DOH 备受关注,获取多位 KOL 净流入
- RootData:MYX 将于一周后解锁价值约 967 万美元的代币
- 彭博社与 Kaiko 合作,将金融数据引入 250 亿美元代币化市场
- Fabric Foundation:ROBO 申领门户将于 2 月 27 日 17:00 上线
- Gate 研究院:BTC 隐波处于过去一年 88% 高位,24H 期权看涨价差策略主导市场
- 分析师:比特币百枚持币钱包数逼近 2 万,视之为看涨信号
- 数据:加密市场跌逾 21% 之际,代币化黄金协议最高涨 62%
- 若比特币突破 6.9 万美元,主流 CEX 累计空单清算强度将达 9.65 亿
- Solana 生态 Meme 币 neet 市值回升至 2700 万美元,24 小时涨幅达 36%
- 数据:过去 24 小时全网爆仓 2.43 亿美元,多单爆仓 1.51 亿美元,空单爆仓 9,250.29 万美元
- 数据:巨鲸 “pension-usdt.eth” 新开 1000 枚比特币多单,价值约 6739 万美元
- Vitalik 提出“量子路线图”,提出多项针对区块链量子安全漏洞的改进方案
- 神鱼:AI 将重塑企业组织架构,传统 SOP 模式面临重构
- 神鱼:AI 真正颠覆的不是个人技能,而是企业组织架构
- 2025 年 Q4 以太坊 ETF 遭遇大幅减仓,哈佛捐赠基金为本季最大新增买家
- 前链上 HYPE 最大多头Loracle清仓 HYPE 录得 509 万盈利,今以 400 万多单转战英伟达
- 现货白银突破 90 美元/盎司,日内涨 1.97%
- 加密恐慌指数回升至 13,市场仍处于极度恐慌状态
- 数据:Hyperliquid 平台鲸鱼当前持仓 29.63 亿美元,多空持仓比为 0.98
- 波段巨鲸pension-usdt.eth建仓 6730 万美元规模 BTC 多单,现为链上 BTC 最大多头
- 维基百科联创:比特币到 2050 年可能将跌破 1 万美元
- LayerZero 联创:DAO 持有剩余 STG 已全部销毁,STG 兑换 ZRO 合约仍全面开放
- 美国立法者推动保护区块链开发者免于被起诉法案起草
- 0G Labs 联合斯坦福区块链团队推出 2000 万美元 Apollo AI 加速器
- 数据:美国 XRP 现货 ETF 单日总净流入 121.63 万美元
- 摩根大通:若加密市场结构法案获得通过,市场将迎来提振
- Polymarket 上“Based 开盘一天后 FDV 市值超 1 亿美元市值”的概率涨至 60%
- 韩国上市公司 Bitplanet 本周增持 35 枚比特币,持有量达 300 枚
- Trump Meme 币团队疑似抛售 1,730 万美元 TRUMP 代币
- 高盛:英伟达强劲财报难阻股价下跌,利好兑现压力显现
- Infini 创始人:Infini 企业卡已上线,支持 KYB/KYC 认证
- Worldcoin 开发团队 TFH 与 Gap、Visa、Tinder 合作,推广 World ID 人类验证产品
- Cardone Capital 正准备将约 50 亿美元房地产资产代币化
- 美股收盘加密板块涨跌不一,DFDV 跌超 12.11%
- 摩根士丹利计划推出比特币托管、交易、收益和借贷服务
- Patricio Worthalter 向币安存入价值 411 万美元的 ETH
- 矿企 MARA 将与喜达屋资本合作开发 AI 数据中心,股价盘后涨超 16%
- Nasdaq 申请上市 VanEck JitoSOL ETF
- 央行:将远期售汇业务的外汇风险准备金率下调为 0
比推专栏
更多 >>- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
观点
比推热门文章
- The ETF Store 总裁:现货比特币 ETF 投资者整体持仓稳定,近三日净流入超 10 亿美元
- 孙悟空(SunX)72 辩今日将直播探讨 2026 加密新机遇
- Avalanche 生态加速器 Colony 宣布将于 2026 年第一季度末停止运营
- 数据:GMGN KOL 榜单显示 DOH 备受关注,获取多位 KOL 净流入
- RootData:MYX 将于一周后解锁价值约 967 万美元的代币
- 彭博社与 Kaiko 合作,将金融数据引入 250 亿美元代币化市场
- Fabric Foundation:ROBO 申领门户将于 2 月 27 日 17:00 上线
- Gate 研究院:BTC 隐波处于过去一年 88% 高位,24H 期权看涨价差策略主导市场
- 分析师:比特币百枚持币钱包数逼近 2 万,视之为看涨信号
- 数据:加密市场跌逾 21% 之际,代币化黄金协议最高涨 62%
比推 APP



