Trust Wallet用户遭黑客攻击引发社区震动
一起针对Trust Wallet用户的黑客攻击事件在加密货币社区引发了强烈反响。Trust Wallet在Twitter上发布的最新更新显示,此次事件是由一起社会工程诈骗造成的。
这起发生在2022年底的诈骗案件涉及一个"有组织犯罪集团",他们伪装成Web3投资者,从用户那里窃取了400万美元。但这并非普通的诈骗案件,其核心在于一种全新的欺诈手段。根据此前报道,诈骗者通过拍摄Trust Wallet屏幕照片的手法窃取了资金。
超级骗局
尽管听起来很简单,但Trust Wallet表示,这起诈骗是通过一系列精心设计的行动实施的。据称,该犯罪集团在米兰和巴塞罗那等地也实施了类似的手法。
据报道,诈骗者针对使用多个设备的热钱包和冷钱包的用户下手。他们说服用户自己是Web3投资者,坚持要当面会晤以查看钱包账户的资金证明。在某些情况下,这些诈骗者还要求受害者事先将资金转入新钱包。受害者还被要求下载虚假的保密协议(NDA)PDF文件和KYC信息,Trust Wallet认为这些文件包含恶意软件。诈骗者正是通过这些手段控制了钱包并窃取了资金。
多人受害
其中一位受害者Ahad Shams透露,黑客拍摄了他钱包余额的照片,并成功获取了私钥。
尽管Trust Wallet对这次攻击做出了解释,但该案件在加密货币社区引发了争议。在发送受感染文件后拍摄照片的动机仍然令人费解。
在混乱中,Trust Wallet坚称其应用程序扩展功能经过了高级安全审计,可以抵御恶意软件。虽然该公司提供了保护钱包的策略,但未能提供具体解决方案。相反,Trust Wallet建议用户联系监管机构,并与公司联系以寻求进一步支持。
在消息传出后不久,Trust Wallet的代币TWT出现小幅下跌,主要跟随市场整体下行趋势。
就在Trust Wallet诈骗事件发生前一天,审计公司BlockSec报告了一起针对CowSwap安全漏洞的黑客攻击。攻击者利用该交易所,在Tornado Cash上转移了价值181,000美元的BNB。CowSwap尚未发布有关此问题的任何详细信息,仅表示该漏洞与用于管理产品交易费用的合约有关。该公司表示,此次攻击未影响用户资产。
提高警惕
交易者可以在加密货币交易所购买、出售、交换和存储数字资产。信誉良好的交易所正在以越来越快的速度建立自己,这有助于区块链行业的发展。
另一方面,创新也导致了将交易所视为有利可图目标的犯罪分子的增加。对数字货币交易所的攻击不仅损害了投资者的资产,还损害了公司的声誉。
安全专家称,加密货币持有者正逐渐成为众多网络犯罪团伙的目标,而加密货币交易目前尚未得到监管机构的认可或保护。
建议用户注意,仅查看钱包或已批准项目的官方网站有助于避免成为受害者。他们还应该为不同用途创建多个钱包,包括存储、交易和参与空投。
许多不了解资产保护的新投资者在进入比特币行业后遭到了黑客攻击。许多新加入的投资者最近报告称,诈骗者已经控制了他们的数字钱包并在比特币投资者社区中窃取资产。
访问钱包的方式并不新鲜。然而,Trust Wallet案件极为特殊,因为诈骗中使用了屏幕照片。
黑客和网络安全专家之间的持续冲突仍然存在于整个在线生态系统中。一个想要长期存在的市场必须优先考虑网络安全。