根據加密貨幣安全公司 Cyvers 於 5 月 26 日(當地時間)在 X(前稱 Twitter)上的發布,一名投資人在短短三小時內兩度遭遇詐騙,共損失價值達 250 萬美元(約新台幣 8,160 萬元)的「穩定幣」資產。
報告指出,受害者首先轉出約 84.3 萬美元的泰達幣(USDT),緊接著在不到三小時內再度發送價值約 260 萬美元的資金至同一地址。Cyvers 確定這兩次交易皆屬「詐騙所致」。
本次攻擊採用了名為「零金額轉帳(zero-value transfer)」的高階鏈上釣魚技術。該技術透過偽裝成與用戶曾互動過、看似可信的合法地址,先發送一筆「金額為 0」的交易。由於許多用戶習慣從過往交易紀錄中複製收款地址,攻擊者便藉此混淆視聽,引誘受害者將資金誤送至駭客所控制的地址。
評論:這起案件凸顯出,即使目前包括川普總統日前亦曾公開表態支持「數位資產」議題,為市場帶來更高期待與主流合規可能性,加密行業依然存在明顯的「資安風險」。特別是在市場逐步邁向制度化過程中,假借合法樣貌進行詐騙的攻擊方式,變得更加隱蔽且難以察覺。
投資人應提高警覺,強化基礎資安操作習慣,包括每次交易前再次核對地址真偽,並對類似「零金額轉帳釣魚」等新型詐騙技術保持認識與警惕,以防資產無意間落入骯髒之手。
留言 0