- 一名新加坡投资者在下载一个虚假的在线游戏后,失去了他所有的数字资产。
- 攻击涉及身份验证令牌盗窃和Google Chrome的零日漏洞。
- 建议受害者避免在基于浏览器的钱包中存储种子短语,以提高安全性。
新加坡投资者因下载假游戏而损失所有加密资产
在一个令人震惊的事件中,突显了加密货币世界中的脆弱性。RektSurvivor社区的创始人兼投资者马克·科(Mark Koh)成为了一场复杂骗局的受害者。在下载一个看似合法的在线游戏测试版后,他损失了所有的数字资产。
攻击方法
这场骗局巧妙地伪装成参与名为MetaToy的游戏测试的机会。科先生在2025年12月通过Telegram遇到了这个机会,因为其精心设计的网站、活跃的Discord社区以及据称来自开发者的沟通而显得可信。
然而,在安装游戏启动程序后,他的诺顿杀毒软件检测到了可疑活动。尽管进行了全面系统扫描,甚至重新安装了Windows 11,所有连接的软件钱包还是在24小时内被清空。
攻击的技术复杂性
黑客成功窃取了大约14,000美元的加密资产,这些资产是科先生在八年内积累的。他坚称在盗窃期间没有输入种子短语或打开钱包应用程序。这表明这是一场复杂的技术攻击,涉及身份验证令牌盗窃和Google Chrome中未知漏洞的结合,这允许恶意代码执行。
科先生在调查中识别了几个攻击向量和拦截系统库的尝试。
安全建议
为增强安全性,建议用户避免在基于浏览器的钱包中存储种子短语。这一建议旨在帮助用户防范类似的攻击。
