🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 聯合推廣任務上線!
本次活動總獎池:1,250 枚 ES
任務目標:推廣 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 專場
📄 詳情參考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任務內容】
請圍繞 Launchpool 和 Alpha 第11期 活動進行內容創作,並曬出參與截圖。
📸【參與方式】
1️⃣ 帶上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 發帖
2️⃣ 曬出以下任一截圖:
Launchpool 質押截圖(BTC / ETH / ES)
Alpha 交易頁面截圖(交易 ES)
3️⃣ 發布圖文內容,可參考以下方向(≥60字):
簡介 ES/Eclipse 項目亮點、代幣機制等基本信息
分享你對 ES 項目的觀點、前景判斷、挖礦體驗等
分析 Launchpool 挖礦 或 Alpha 積分玩法的策略和收益對比
🎁【獎勵說明】
評選內容質量最優的 10 位 Launchpool/Gate
加密資產遭遇精準社工騙局 單周損失超4500萬美元
社會工程攻擊成爲加密資產領域的重大威脅
近年來,針對加密貨幣用戶的社會工程攻擊事件頻發,引發了業內廣泛關注。這類攻擊並非孤立個案,而是呈現出持續性和組織化的特徵。
5月15日,某交易平台發布公告確認了此前關於內部數據泄露的猜測。美國司法部已就此事展開調查。本文將根據多位安全研究者和受害者提供的信息,揭示詐騙者的主要作案手法,並從平台和用戶兩個角度探討應對策略。
歷史分析
鏈上偵探Zach在5月7日的更新中指出,僅過去一周就有超4,500萬美元因社會工程詐騙從用戶處被盜。過去一年中,Zach多次披露相關被盜事件,個別受害者損失高達上千萬美元。
Zach在2025年2月的詳細調查中稱,2024年12月至2025年1月間,此類騙局造成的資金損失總額已超6,500萬美元。他還指出:
騙局手法
在此次事件中,平台的技術系統未被攻破,詐騙者是利用內部員工權限獲取了部分用戶的敏感信息,包括姓名、地址、聯繫方式、帳戶數據、身分證照片等。詐騙者的最終目的是通過社會工程手段誘導用戶轉帳。
這類攻擊方式改變了傳統"撒網式"的釣魚手段,轉向"精準打擊",堪稱"量身定制"的社工詐騙。典型作案路徑如下:
詐騙者會利用僞造電話系統冒充客服,聲稱用戶"帳戶遭遇非法登入"或"檢測到提現異常",營造緊急氛圍。隨後發送仿真的釣魚郵件或短信,引導用戶操作。
一些釣魚郵件甚至聲稱"因集體訴訟裁定,平台將全面遷移至自托管錢包",要求用戶在短期內完成資產遷移。用戶在時間壓力和"官方指令"的心理暗示下,更容易配合操作。
這些攻擊往往是組織化策劃與實施的:
資金流向分析
通過鏈上分析系統對部分詐騙者地址進行追蹤,發現:
建議用戶在交易前使用鏈上分析工具對目標地址進行風險檢測,以規避潛在威脅。
應對措施
平台
用戶
總之,保持懷疑,持續驗證。涉及緊急操作時,務必要求對方自證身分,並通過官方渠道獨立核實,避免在壓力下做出不可逆的決定。
總結
本次事件再次暴露出面對日益成熟的社工攻擊手法,行業在客戶數據和資產保護方面依然存在明顯短板。隨着平台規模擴大,人員安全管控的復雜度提升,已成爲行業最難攻克的風險之一。
平台需要在強化鏈上安全機制的同時,系統性地構建覆蓋內部人員與外包服務的"社工防御體系",將人爲風險納入整體安全戰略。一旦發現有組織、規模化的持續威脅,平台應迅速響應,主動排查漏洞、提醒用戶防範、控制損害範圍。
只有在技術與組織層面雙管齊下,才能在愈發復雜的安全環境中,真正守住用戶的信任和行業的底線。