近日,一名受害者因陷入社交工程骗局而损失了价值约9100万美元的比特币(BTC)。据链上调查人员透露,该事件发生在本月早些时候,并引发广泛关注。
匿名加密货币侦探 ZachXBT 表示,这起案件中,攻击者通过冒充受害者的交易所和硬件钱包客户支持成功实施了诈骗。
被盗资金随后被逐步转移至隐私钱包 Wasabi 中。巧合的是,此次盗窃案的发生时间与2.43亿美元 Genesis Creditor 被盗事件一周年几乎重合。
Wasabi 是一款注重隐私保护的比特币钱包,但已于去年退出美国市场。
ZachXBT 指出,这类社会工程攻击之所以能够得逞,是因为大量用户的个人信息在网上被广泛传播,从而为不法分子提供了可乘之机。此外,他还特别强调,朝鲜并非此次事件的幕后黑手。
社交工程诈骗是一种通过心理操纵使受害者泄露敏感信息或授予访问权限的欺诈手段,而非直接攻击计算机系统。
今年早些时候,ZachXBT 曾公开表示,Coinbase 用户每年因社交工程诈骗造成的损失超过3亿美元。
“我强烈敦促 Coinbase 领导团队考虑采取以下措施:
a) 对于已启用身份验证器应用程序或安全密钥且已完成‘了解您的客户’(KYC)验证的高级用户,电话号码应设为可选项。
b) 新增初学者及老年用户账户类型,限制其提款功能。
c) 提升社区影响力,例如发布恢复用户资金的博客文章、提供全天候事件响应服务、标记盗窃地址以及阻止网络钓鱼域名等。
d) 对 TLOxp / TransUnion 等数据工具公司采取法律行动,因为这些平台常被网络犯罪分子用作伤害用户的工具。
e) 对实施此类诈骗的多名美国威胁行为者提起诉讼,以起到警示作用。”
关注我们X, Facebook 和 电报 不要错过任何一个节拍 –订阅将电子邮件提醒直接发送到您的收件箱 查看 价格行为 冲浪每日 Hodl 组合生成的图像:Midjourney