骗子通过社工手段窃取加密投资者783比特币

阅读约 8 分钟

  • 一位加密货币投资者因社会工程诈骗损失了783枚比特币,价值9100万美元。
  • 攻击者伪装成加密货币交易所和硬件钱包服务的客户支持人员。
  • 被盗资金通过以隐私功能著称的Wasabi Wallet进行转移。
  • 区块链分析师ZachXBT排除了朝鲜Lazarus Group在此次盗窃中的参与。

比特币大盗:对加密投资者的警示

在一场引发警觉的事件中,骗子通过社会工程攻击成功盗走了一位毫无防备的投资者的783枚比特币(9100万美元)。这一前所未有的盗窃事件凸显了数字资产安全的紧迫问题。事件发生在2025年8月19日,当时诈骗者伪装成加密货币交易所和硬件钱包支持服务的代表,成功骗取了受害者的持有资产。

骗局的运作机制

犯罪分子使用了复杂的社会工程技术,这是一种旨在获取机密信息(如私钥或密码)的欺骗性方法。在本案例中,他们通过伪装成合法的支持人员来实现其目的。区块链分析师ZachXBT在8月21日通过Twitter报道了这一事件,并强调任何未经请求的电话或电子邮件都应持怀疑态度。

隐私工具助长资金洗白

一旦获取,被盗资金迅速通过以隐私功能著称的Wasabi Wallet进行转移。这一步骤可能是为了掩盖交易轨迹并阻碍资金追回。ZachXBT提到,资金洗白在初始盗窃大约一天后开始。

Lazarus Group的排除及更广泛的影响

有趣的是,尽管对诸如朝鲜Lazarus Group等臭名昭著的黑客组织存在怀疑,但由于缺乏直接证据,ZachXBT排除了他们在此次事件中的参与。然而,专家指出,冒充Ledger和Trezor等硬件钱包支持服务的诈骗案有所增加。

上升的加密犯罪趋势

这一高调案件是针对数字货币持有者网络攻击增加趋势的一部分。根据Hacken的报告,仅在2025年上半年,损失已达31亿美元,超过了2024年全年的总损失。主要问题包括访问权限管理失败、私钥泄露、智能合约漏洞和网络钓鱼诈骗。
值得注意的是,与去年同日发生的Genesis贷款机构重大2.43亿美元盗窃事件相吻合,显示了网络犯罪分子可能使用的操作触发模式或周年纪念。
随着此类事件变得越来越频繁和复杂——例如另一个名为Embargo的黑客组织自2024年4月以来已窃取超过3400万美元——加密货币使用中的强大安全措施需求不容小觑。
最终,虽然这些事件悲剧却富有启发性,如此事件提醒我们:保持警惕对于应对当今动态加密环境下不断演变的威胁至关重要。

Anthropic披露科学家曾用Claude进行危险生物研究

Anthropic称,五起Claude辅助生物研究或具双重用…

阅读约 15 分钟
Blockstream拒绝为剩余598枚比特币向Liquid黑客支付赎金

Blockstream称,3400枚BTC归还后,不会为追回…

阅读约 7 分钟
印度瞄准将6270亿美元公司债券代币化

截至9月10日,SEBI的Demat 2.0试点已有三家公司…

阅读约 11 分钟
美国财政部逾50亿美元回购未能遏制10年期国债抛售

美国财政部9月10日首次扩大长期国债回购,接受52亿美元报价…

阅读约 12 分钟
墨西哥当局发现300块GPU加密矿场,疑涉窃电

墨西哥联邦总检察院、海军及普埃布拉州公共安全厅在特拉奥拉查获…

阅读约 8 分钟