以下是依據您提供的原始韓文稿內容,依加密貨幣專業新聞撰寫指引改寫的繁體中文新聞內文:
Scroll 共同創辦人 X 帳號遭駭 釣魚攻擊瞄準加密領域人士
加密貨幣產業接連出現社群媒體帳號遭駭事件。根據 Wu Blockchain 於 24 日(當地時間)發佈的警示指出,以太坊 Layer 2 專案 Scroll 的共同創辦人葉辰(Ye Chen)X(原 Twitter)帳號遭到駭客入侵,並成為一場高仿釣魚攻擊的工具,攻擊對象包含加密貨幣產業的開發者與投資者。
報導提到,攻擊者駭入葉辰帳號後,將其個人頁面仿造為 X 官方人員,增加可信度,並轉發部分真實的官方內容,以營造帳號真實性。該帳號推送的訊息內容宣稱帳號涉及「版權問題」,如不在 48 小時內點擊指定連結,將面臨帳號停權處罰。專家指出,此類訊息是常見的社交工程攻擊手法,藉由時間壓力與官方威脅語氣誘導受害人上當。
評論:駭客利用在社群中擁有高度影響力的帳號發動攻擊,不僅提升釣魚成功率,也可能擴大損害範圍,對產業形成系統性風險。
社交平台成為攻擊溫床 釣魚手法更具欺騙性
此次事件是近期加密社群中持續升溫的「社交媒體釣魚」攻擊實例之一。駭客往往鎖定業界廣受信任的意見領袖,駭入其帳號後假扮官方發佈惡意連結,誘導用戶點擊。根據 Wu Blockchain 說法,葉辰向來與加密領域核心開發者及投資者關係緊密,其帳號出現異常,更突顯此次攻擊潛在危險性。
目前這類攻擊手法也越來越精細,駭客透過過期的網域名稱、委託授權機制與其他方式繞過包含兩步驟驗證在內的安全機制。其中,尤以擁有社群影響力的帳號最容易淪為攻擊目標。
BNB Chain、幣安、ZKsync…多起社群駭客攻擊事件浮現
這類攻擊並非個例。2023 年 10 月,BNB Chain 官方 X 帳號遭到駭客控制,張貼偽造的空投活動連結;同年 12 月,幣安執行長之一的何一(Yi He)WeChat 帳號也被篡改為宣傳「迷因幣」的龐氏式操作,駭客先建立 2 個新錢包,囤積 2,116 萬枚代幣,後續賣出獲利約 5.5 萬美元(約新台幣 800 萬元)。
類似案例還包括 ZKsync 及母公司 Matter Labs。兩者於 5 月使用具貼文權限的第三方授權帳號發文,詐稱美國證券交易委員會(SEC)正在調查 ZK 項目,並宣稱開放空投註冊。消息發布後,ZK 代幣一度單週暴漲 38.5%,但隔日即下跌 5%,顯示市場反應劇烈。
此外,加密媒體 Watcher.Guru 也曾於 3 月帳號遭駭,駭客趁此散播「瑞波幣(XRP) 與 SWIFT 建立合作關係」的假消息,其內容透過 X、Telegram、Facebook、Discord 等平台廣泛流傳。
2025 年釣魚犯罪爆發 駭客竊走逾 3.4 兆韓元資產
根據 Chainalysis 發佈的《2026 加密犯罪報告》顯示,2025 年成為史上最嚴重的加密安全災年,單年因攻擊損失高達 23 億 3,800 萬美元(約新台幣 728 億元)。其中,約 20 億 2,000 萬美元(約新台幣 628 億元)與北韓相關的駭客組織有關,佔總駭客行為的 76%。
報告指出,個人錢包受害數急速上升,光 2025 年就爆出逾 15.8 萬起事件,相比 2022 年的 5.4 萬件暴增約三倍。最常見的攻擊包括「地址中毒(Address poisoning)」,駭客散播與合法地址十分相似的虛假錢包,進一步誘導用戶將資產誤轉,個案損失高達 5,000 萬美元(約新台幣 156 億元)。另有多重簽名錢包的私鑰外洩,導致 2,730 萬美元(約新台幣 8.5 億元)資產流失。
引用數據來源:Chainalysis,2026 年 6 月報告。
資安威脅擴及全平台 社群與開源系統皆遭波及
除了加密貨幣平台本身,駭客攻擊現已延伸至開源社群與開放式平台。不久前,Ubuntu 開發者 Alan Pope 發文警告,Snap Store 上部分開發者使用的過期網域被駭客接手,導致應用上架權限遭竄改。駭客藉此推出偽裝成正常錢包應用的惡意程式,危害終端用戶資產。
美國消費者公共事務協會 BBB 同時提醒,加密詐騙透過釣魚信件與連結席捲 X 平台,攻擊者可藉此控制個人帳號,再透過標榜「汽車購買經驗」或「投資獲利截圖」等詐術,拓展詐騙規模。
評論:當駭客目標從意見領袖逐漸擴大至一般用戶與開發者時,整個區塊鏈社群將面臨全方位的資安挑戰。民間監督機制與個人安全意識的升級將成為未來防禦的關鍵。
關鍵詞:Scroll、X 帳號駭客、釣魚攻擊、社群媒體安全、Chainalysis、地址中毒、ZKsync、北韓駭客、資安事故、福祉安全
留言 0