一名比特幣持有者在週二的一次社會工程攻擊中損失了9100萬美元,資金隨後被轉移到一個注重隱私的比特幣錢包,區塊鏈調查員ZachXBT表示。
ZachXBT在週四的X帖子中說,受害者被冒充加密貨幣交易所和硬體錢包客服的騙子欺騙,在一筆交易中損失了783枚比特幣(BTC)。
ZachXBT表示,區塊鏈數據顯示盜竊發生在週二UTC時間上午11時06分,攻擊者在一天後開始通過注重隱私的比特幣錢包Wasabi Wallet洗錢被盜資金,以掩蓋被盜資金的蹤跡。
社會工程攻擊涉及攻擊者欺騙人們洩露敏感信息,如私鑰或密碼,從而讓攻擊者能夠盜取資金。這些攻擊在加密貨幣領域猖獗,目標從老練的加密貨幣投資者到老年人都有。
當被問及如何避免被社會工程攻擊時,ZachXBT說要"默認假設"收到的每個電話或郵件都是"詐騙"。
ZachXBT排除朝鮮駭客
雖然ZachXBT沒有指名任何嫌疑人,但他排除了臭名昭著的朝鮮國家支持的拉撒路集團(Lazarus Group)作為潛在罪犯的可能性。
攻擊者在一個乾淨的比特幣錢包地址——'bc1qyxyk'——收到資金,然後使用Wasabi Wallet的隱私功能試圖隱藏它們。
ZachXBT補充說,巧合的是,這次攻擊恰好發生在2.43億美元Genesis債權人盜竊案一週年。
詐騙分子冒充硬體加密錢包提供商
詐騙分子經常使用複雜手段冒充Ledger和Trezor等加密貨幣硬體錢包提供商。
4月下旬,冒充Ledger的詐騙分子發出偽裝成該公司的信件,要求用戶提供加密錢包的秘密恢復短語,試圖控制設備。
他們聲稱需要在設備上執行"關鍵安全更新",不遵守可能"導致對您的錢包和資金的訪問受限"。
同月,一名美國老年公民在社會工程攻擊中損失了價值超過3.3億美元的BTC,在行業內引起震動。
加密貨幣盜竊仍是數十億美元產業
區塊鏈安全公司CertiK在6月表示,2025年前五個月,超過21億美元從與加密貨幣相關的攻擊中被盜,大部分損失來自錢包洩露和釣魚攻擊。
迄今為止最大的事件是2月份加密貨幣交易所Bybit遭受的14億美元攻擊,突顯了即使是大型、經過廣泛審計的加密貨幣平台仍然面臨風險。