- 一位加密货币投资者因社会工程诈骗损失了783枚比特币,价值9100万美元。
- 攻击者伪装成加密货币交易所和硬件钱包服务的客户支持人员。
- 被盗资金通过以隐私功能著称的Wasabi Wallet进行转移。
- 区块链分析师ZachXBT排除了朝鲜Lazarus Group在此次盗窃中的参与。
比特币大盗:对加密投资者的警示
在一场引发警觉的事件中,骗子通过社会工程攻击成功盗走了一位毫无防备的投资者的783枚比特币(9100万美元)。这一前所未有的盗窃事件凸显了数字资产安全的紧迫问题。事件发生在2025年8月19日,当时诈骗者伪装成加密货币交易所和硬件钱包支持服务的代表,成功骗取了受害者的持有资产。
骗局的运作机制
犯罪分子使用了复杂的社会工程技术,这是一种旨在获取机密信息(如私钥或密码)的欺骗性方法。在本案例中,他们通过伪装成合法的支持人员来实现其目的。区块链分析师ZachXBT在8月21日通过Twitter报道了这一事件,并强调任何未经请求的电话或电子邮件都应持怀疑态度。
隐私工具助长资金洗白
一旦获取,被盗资金迅速通过以隐私功能著称的Wasabi Wallet进行转移。这一步骤可能是为了掩盖交易轨迹并阻碍资金追回。ZachXBT提到,资金洗白在初始盗窃大约一天后开始。
Lazarus Group的排除及更广泛的影响
有趣的是,尽管对诸如朝鲜Lazarus Group等臭名昭著的黑客组织存在怀疑,但由于缺乏直接证据,ZachXBT排除了他们在此次事件中的参与。然而,专家指出,冒充Ledger和Trezor等硬件钱包支持服务的诈骗案有所增加。
上升的加密犯罪趋势
这一高调案件是针对数字货币持有者网络攻击增加趋势的一部分。根据Hacken的报告,仅在2025年上半年,损失已达31亿美元,超过了2024年全年的总损失。主要问题包括访问权限管理失败、私钥泄露、智能合约漏洞和网络钓鱼诈骗。
值得注意的是,与去年同日发生的Genesis贷款机构重大2.43亿美元盗窃事件相吻合,显示了网络犯罪分子可能使用的操作触发模式或周年纪念。
随着此类事件变得越来越频繁和复杂——例如另一个名为Embargo的黑客组织自2024年4月以来已窃取超过3400万美元——加密货币使用中的强大安全措施需求不容小觑。
最终,虽然这些事件悲剧却富有启发性,如此事件提醒我们:保持警惕对于应对当今动态加密环境下不断演变的威胁至关重要。
