
马斯克手下的推特成了黑客天堂
近几个月来,一种新的被盗趋势浮现出水面:知名意见领袖 (KOL) 成为了社交工程攻击的主要目标,项目官方的社交媒体平台 X(原 twitter)频繁发生账号被盗事件。
作者:Luccy、律动小工
在币圈,作为主要社交媒体的推特是信息交流的重要平台,但同时也暴露了诸多安全隐患。近几个月来,一种新的被盗趋势浮现出水面:知名意见领袖 (KOL) 成为了社交工程攻击的主要目标,项目官方的社交媒体平台 X(原 twitter)频繁发生账号被盗事件。
这些精心策划的攻击不仅侵犯了个人隐私,更威胁到了整个数字资产的安全。BlockBeats将探讨近期发生的几起针对知名 KOL 的社交工程攻击案例,揭示攻击者如何利用精心设计的诈骗手段,以及 KOL 和普通用户如何提高警惕,防范这类日益猖獗的网络威胁。
伪装的假记者,针对 KOL 的社工攻击
据 BlockBeats 不完全统计,最初遭遇社工攻击的人是美国主流媒体《福布斯》主编。冒牌者与加密 Kol@0xmasiwei 就 friend.tech 及其他仿盘 SocialFi 项目进行交流后,对其发送 friend.tech「身份验证」链接。经慢雾安全人员验证,该链接为钓鱼链接。
此外,慢雾创始人余弦确定 friend.tech 的一体化自定义工具 FrenTechPro 为钓鱼骗局,用户在点击 ACTIVATE NOW 后会有黑客不断尝试盗取钱包相关资产。
两个月后,派盾 PeckShieldAlert 再次监测到类似事件。
12 月 18 日,加密数据研究员、DeFiLlama 贡献者 Kofi(@0xKofi)在社交媒体平台发文称 DefiLama 的合约和 dApp 存在漏洞影响,要求用户点击推文中附带的链接验证资产安全。这是社工攻击一次典型例子,诈骗团伙利用了用户对漏洞的恐惧心理,让他们降低对诈骗链接的防范。
昨日凌晨 2 点,@0xcryptowizard 遭遇社工攻击再次引发加密圈的讨论。@0xcryptowizard 在社交媒体平台用着「机翻」中文为 Arbitrum 铭文宣传,并附上了 mint 链接。据社区成员反应,刚点入链接钱包瞬间就被清空。
对此,@0xcryptowizard 发文表示,骗子正是抓住了自己休息时间才趁机发布钓鱼链接。随后,@0xcryptowizard 在推特简介中附上提醒,「未来不会发任何链接;推文中出现链接,请不要点。」
至于被盗原因,@0xcryptowizard 表示这是一次精心策划的网络诈骗。攻击者 @xinchen_eth 伪装成知名加密货币媒体 Cointelegraph 的记者,并以预约采访为由接触目标。攻击者诱使点击一个看似正常的预约链接,该链接伪装成了 Calendly(一个常用的日程安排工具)的预约页面。然而,这实际上是一个伪装的页面,其真实目的是完成对 @xinchen_eth 推特账户的授权,从而获取其推特权限。
在这个过程中,即便对链接有所怀疑,页面的设计和呈现方式仍然让他误以为是一个正常的 Calendly 预约界面。事实上,页面并没有显示出任何 Twitter 授权的界面,只展示了预约时间的界面,这使得他陷入了误区。回想起来,@0xcryptowizard 认为黑客可能对页面进行了巧妙的伪装。
最后,@0xcryptowizard 提醒其他知名意见领袖(KOL)要格外小心,不要轻易点击不明链接,即使它们看起来像是正常的服务页面。这种诈骗手段的高度隐蔽性和欺骗性是一个严重的安全隐患。
在 @0xcryptowizard 后,NextDAO 联合发起人 @_0xSea_也经历了社工攻击,一个自称来自知名加密媒体公司 Decrypt 的骗子私信约其进行采访,旨在面向华语用户传播一些理念。
但有前车之鉴,@_0xSea_细心的注意到对方发送的 Calendly .com 授权的页面中,「授权 Calendlỵ 访问你的账号」这句话里的字符是「ỵ」,不是字母「y」,这与上次假 sats 的情况类似,末尾字符其实是「ʦ」而不是「ts」。由此判断这是一个冒充的假账号。
训练有素的加密黑客团伙 Pink Drainer
在 @0xcryptowizard 遭遇攻击事件中,慢雾余弦指出诈骗团伙 Pink Drainer。据悉,Pink Drainer 是一款恶意软件即服务(Malware-as-a-Service,MaaS),能够让用户快速建立恶意网站,通过该恶意软件获取非法资产。
据区块链安全公司 Beosin 指出,该钓鱼网址使用一种加密钱包窃取工具,诱使用户签署请求。一旦请求被签署,攻击者将能够从受害者的钱包中转移 NFT 和 ERC-20 代币。"Pink Drainer" 会向用户收取被盗资产作为费用,据报道可能高达被盗资产的 30%。
Pink Drainer 团队因在 Twitter 和 Discord 等平台上的高调攻击而臭名昭著,涉及 Evomos、Pika Protocol 和 Orbiter Finance 等事件。
去年 6 月 2 日,骇客利用 Pink Drainer 侵入 OpenAI 技术长 Mira Murati 的推特发布假消息,声称 OpenAI 即将推出「OPENAI 代币」,基于 AI 语言模型推动,并贴上链接告知网友前去查看自己的以太坊钱包地址是否有领取空投资格。为防止其他人在留言区揭穿骗局,骇客还特别关闭了留言公开回复功能。
尽管这则假消息在发布一个小时后被删除,但已经触及超过 80,000 名推特用户。Scam Sniffer 对此展示的数据表示,骇客在这起事件中获得了约 11 万美元的非法收入。
去年年底,Pink Drainer 参与一起高度精密的网络钓鱼诈骗,导致价值 440 万美元的 Chainlink(LINK)代币被盗。这起网络盗窃针对的是一个单独的受害者,他们被欺骗签署了与「增加授权」功能相关的交易。Pink Drainer 利用了加密领域的标准程序「增加授权」功能,允许用户设置其他钱包可转账代币数量的限制。
在受害者不知情的情况下,这一行动使得 275,700 个 LINK 代币在两笔不同的交易中被未经授权地转移。加密安全平台 Scam Sniffer 的详细信息显示,最初,68,925 个 LINK 代币被转移到了一个被 Etherscan 标记为「PinkDrainer:Wallet 2」的钱包;其余的 206,775 个 LINK 则被发送到以「E70e」结尾的另一个地址。
尽管目前尚不清楚他们是如何诱使受害者授权代币转移的。Scam Sniffer 还在被盗事件发生的过去 24 小时内发现了至少 10 个与 Pink Drainer 有关的新诈骗网站。
如今,Pink Drainer 的活动仍在呈上升趋势,据Dune 数据显示,截至撰稿时,Pinkdrainer 已累计诈骗超过 2500 万美元,总受害者达上万人。
项目官推频繁被盗
不仅如此,最近一个月以来,项目官推被盗事件频发:
12 月 22 日,ARPG 暗黑刷宝类链游《SERAPH: In the Darkness》官方 X 平台账号疑似被盗,请用户暂时不要点击该账号发布的任何链接。
12 月 25 日,去中心化金融协议 Set Protocol 官推疑似被盗,并发布多条包含钓鱼链接的推文。
12 月 30 日,DeFi 借贷平台 Compound 官推疑似被盗,并发布包含钓鱼链接的推文,但并未开放评论权限。BlockBeats 提醒用户注意资产安全,请勿点击钓鱼链接。
甚至连安全公司也不能幸免。1 月 5 日,CertiK 的推特账户账户已被盗用。发布虚假消息称发现 Uniswap 路由器合约容易受到重入漏洞的攻击。附带 RevokeCash 链接为钓鱼链接。针对此次被盗事件,CertiK 在其社交平台表示,「一个知名媒体相关的经过验证的账户联系了 CertiK 的一名员工,然而该帐户似乎已被盗用,导致我们的员工遭到网络钓鱼攻击。CertiK 很快发现了漏洞,并在几分钟内删除了相关推文。调查表明这是一次大规模持续攻击。据调查,此次事件并未造成重大损失。」
1 月 6 日,据社群反馈,Solana 生态 NFT 借贷协议 Sharky 官推已被黑客攻击并发布钓鱼链接,请用户不要点击该官推发布的任何链接。
比推快讯
更多 >>- 韩国金融集团 Mirae Asset 增加 Strategy 持仓量,当前持股价值 1.53 亿美元
- KuCoin 成为首个支持泰国政府 G-Token 发行的全球加密交易所
- 美国财长:不认为英伟达需要财务支持
- 美元兑日元日内上涨 0.5%,至 148.14
- BTIP-103 提案进入社区评审阶段,助力波场生态基础设施发展
- 名义价值 145 亿美元的 BTC 及 ETH 期权将于本周五到期交割,BTC 最大痛点 116,000 美元,ETH 最大痛点 3800 美元
- 数据:某鲸鱼从币安再次提取 274,528 枚 LINK 代币,价值 670 万美元
- 数据:做空 XPL 的两巨鲸共向 Hyperliquid 存入 7300 万 USDC 以避免清算风险
- BiyaPay 分析师:BTC 本月下跌主要受 ETF 资金流出影响
- 某巨鲸地址过去 20 分钟借款买入 132 枚 WBTC,日内囤积 500 枚 BTC
- 香港财经事务及库务局副局长:将为已在港交所上市的 ETF 探索代币化方式
- Alchemy Pay 与港股上市公司博雅互动旗下 Web3 游戏平台 MTT Sports 达成合作
- CAMP 上线最高涨幅达 62.5%,现报价 0.059 美元
- 日本上市公司 Metaplanet 拟募资约 8.81 亿美元,用于增持比特币
- 某鲸鱼地址低倍杠杆做空 XPL 和 WLFI,浮亏 140 万美元
- 加密领域的 “VisaNet“——Cycle Network 支持稳定币 USD1
- Hyperliquid 回应 XPL 套保狙击事件:平台无漏洞,建议用户自行注意风险
- 瑞典公司 H100 Group 加仓 46.22 枚 BTC,总计持仓 957.5 枚 BTC
- Hyperliquid 上狙击 XPL 套保鲸鱼地址浮盈再次达到 263 万美元
- 某沉寂 4 年巨鲸地址向 Binance 转移 500 枚 BTC,仍持有 3500 枚 BTC
- Trend Research:ETH 机构需求远大于解质押供给,预计 ETH 市值将在未来 1–2 个牛熊周期中超越 BTC
- 币安将下架部分现货交易对
- Hyperliquid 上 XPL 再次走高触及 1 美元
- Bitlayer:已开放 BTR 空投检查,18 时开放空投领取
- 503 枚比特币从 Binance 转至机构托管平台 Ceffu,价值约 5579 万美元
- Livepeer:参与率达 50.4%,协议通胀将开始逐渐减弱
- 当前主流 CEX、DEX 资金费率显示市场仍偏向看空 BTC、ETH
- TAKE 代币上线三日涨超 114%,现报价 0.803 美元
- Zhu Su:不认为 XPL 暴涨事件属于 Hyperliquid 系统问题
- 比特币吃单买入/卖出比降至 2018 年 5 月以来新低,若趋势延续或将导致行情出现大幅调整
- CryptoQuant:比特币吃单比率创 7 年新低,或面临短期抛售压力
- 两高发布虚拟货币犯罪案例,安某某案涉 50 余万元
- 分析师:比特币指标显示当前阶段更倾向为牛市暂停而非周期终结
- Solayer 推出跨链桥 sBridge,支持将 Solana 连接至 InfiniSVM 和其他 SVM 链
- 美国检察官对 HashFlare 庞氏骗局两名创始人的刑期提出上诉,认为应当判处 10 年监禁
- WLFI Lockbox 合约已存入 133.5 亿枚代币,价值 35 亿美元
- 耀才证券回应蚂蚁控股或为申请虚拟资产交易平台牌照收购股权传闻:以公告为准
- 数字资产收购公司 CSLM 通过 IPO 募资 2 亿美元,将寻求战略上与区块链合并上市
- 排队退出以太坊 PoS 网络的 ETH 突破 100 万枚,再创历史纪录
- 香港上市券商耀才证券:需了解细节后再决定申请稳定币牌照
- 链上资管协议 Synbo Protocol 宣布获得华智基金等战略投资
- 某鲸鱼地址持续缓慢买入 Bonk 生态开发协议 GP 代币,不到一个月囤积价值超 48 万美元 GP
- 预测市场 DeFi 层协议 Gondor 完成天使轮融资,Maven 11 等参投
- 某新建地址存入 259 万 USDC,1 倍杠杆做多 XPL
- 盛业在 HashKey Chain 成功发行亚太区首单供应链资产 RWA 代币化项目
- 两鲸鱼地址近 12 小时共买入 358,279 枚 HYPE,价值 1823 万美元
- 瑞士央行副行长:比特币不符合央行针对资产的标准
- 调查问卷显示四分之一英国成年人愿将加密货币纳入退休计划
- 某鲸鱼从 Binance 提取价值 443 万美元 DOGE,共持有 5290 万枚 DOGE
- 日本 30 年期国债收益率升至历史高位,达 3.22%
比推专栏
更多 >>观点
比推热门文章
- 美国财长:不认为英伟达需要财务支持
- 美元兑日元日内上涨 0.5%,至 148.14
- BTIP-103 提案进入社区评审阶段,助力波场生态基础设施发展
- 名义价值 145 亿美元的 BTC 及 ETH 期权将于本周五到期交割,BTC 最大痛点 116,000 美元,ETH 最大痛点 3800 美元
- 数据:某鲸鱼从币安再次提取 274,528 枚 LINK 代币,价值 670 万美元
- 数据:做空 XPL 的两巨鲸共向 Hyperliquid 存入 7300 万 USDC 以避免清算风险
- BiyaPay 分析师:BTC 本月下跌主要受 ETF 资金流出影响
- 某巨鲸地址过去 20 分钟借款买入 132 枚 WBTC,日内囤积 500 枚 BTC
- 香港财经事务及库务局副局长:将为已在港交所上市的 ETF 探索代币化方式
- Alchemy Pay 与港股上市公司博雅互动旗下 Web3 游戏平台 MTT Sports 达成合作