📢 Gate廣場 #MBG任务挑战# 發帖贏大獎活動火熱開啓!
想要瓜分1,000枚MBG?現在就來參與,展示你的洞察與實操,成爲MBG推廣達人!
💰️ 本期將評選出20位優質發帖用戶,每人可輕鬆獲得50枚MBG!
如何參與:
1️⃣ 調研MBG項目
對MBG的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與MBG相關活動(包括CandyDrop、Launchpool或現貨交易),並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是現貨行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
MBG熱門活動(帖文需附下列活動連結):
Gate第287期Launchpool:MBG — 質押ETH、MBG即可免費瓜分112,500 MBG,每小時領取獎勵!參與攻略見公告:https://www.gate.com/announcements/article/46230
Gate CandyDrop第55期:CandyDrop x MBG — 通過首次交易、交易MBG、邀請好友註冊交易即可分187,500 MBG!參與攻略見公告:https://www.gate.com/announcements
加密資產遭遇精準社工騙局 單周損失超4500萬美元
社會工程攻擊成爲加密資產領域的重大威脅
近年來,針對加密貨幣用戶的社會工程攻擊事件頻發,引發了業內廣泛關注。這類攻擊並非孤立個案,而是呈現出持續性和組織化的特徵。
5月15日,某交易平台發布公告確認了此前關於內部數據泄露的猜測。美國司法部已就此事展開調查。本文將根據多位安全研究者和受害者提供的信息,揭示詐騙者的主要作案手法,並從平台和用戶兩個角度探討應對策略。
歷史分析
鏈上偵探Zach在5月7日的更新中指出,僅過去一周就有超4,500萬美元因社會工程詐騙從用戶處被盜。過去一年中,Zach多次披露相關被盜事件,個別受害者損失高達上千萬美元。
Zach在2025年2月的詳細調查中稱,2024年12月至2025年1月間,此類騙局造成的資金損失總額已超6,500萬美元。他還指出:
騙局手法
在此次事件中,平台的技術系統未被攻破,詐騙者是利用內部員工權限獲取了部分用戶的敏感信息,包括姓名、地址、聯繫方式、帳戶數據、身分證照片等。詐騙者的最終目的是通過社會工程手段誘導用戶轉帳。
這類攻擊方式改變了傳統"撒網式"的釣魚手段,轉向"精準打擊",堪稱"量身定制"的社工詐騙。典型作案路徑如下:
詐騙者會利用僞造電話系統冒充客服,聲稱用戶"帳戶遭遇非法登入"或"檢測到提現異常",營造緊急氛圍。隨後發送仿真的釣魚郵件或短信,引導用戶操作。
一些釣魚郵件甚至聲稱"因集體訴訟裁定,平台將全面遷移至自托管錢包",要求用戶在短期內完成資產遷移。用戶在時間壓力和"官方指令"的心理暗示下,更容易配合操作。
這些攻擊往往是組織化策劃與實施的:
資金流向分析
通過鏈上分析系統對部分詐騙者地址進行追蹤,發現:
建議用戶在交易前使用鏈上分析工具對目標地址進行風險檢測,以規避潛在威脅。
應對措施
平台
用戶
總之,保持懷疑,持續驗證。涉及緊急操作時,務必要求對方自證身分,並通過官方渠道獨立核實,避免在壓力下做出不可逆的決定。
總結
本次事件再次暴露出面對日益成熟的社工攻擊手法,行業在客戶數據和資產保護方面依然存在明顯短板。隨着平台規模擴大,人員安全管控的復雜度提升,已成爲行業最難攻克的風險之一。
平台需要在強化鏈上安全機制的同時,系統性地構建覆蓋內部人員與外包服務的"社工防御體系",將人爲風險納入整體安全戰略。一旦發現有組織、規模化的持續威脅,平台應迅速響應,主動排查漏洞、提醒用戶防範、控制損害範圍。
只有在技術與組織層面雙管齊下,才能在愈發復雜的安全環境中,真正守住用戶的信任和行業的底線。