一名比特幣(BTC)持有者近日因一時大意,面臨慘重損失,瞬間損失金額高達約91萬美元(折合約新台幣1,264萬元)。根據區塊鏈分析師 ZachXBT(帳號名)於 25 日(當地時間)公布的調查,攻擊者以「社交工程攻擊」手法,假冒加密貨幣業者的客服人員,成功騙取受害者信任並竊取資產。
事件發生於 25 日晚上8時6分(韓國時間)。受害者誤信冒充的加密貨幣交易所與硬體錢包品牌客服,將所持的 783 顆比特幣一次性從個人錢包轉出。根據 ZachXBT 分析,這批遭竊資產隨後被轉移至強調匿名性的比特幣錢包服務 Wasabi Wallet,協助攻擊者掩蓋資金流向,並於隔日開始進行資金洗白行動。
所謂「社交工程攻擊」並不依賴技術入侵,而是透過操縱人性,誘導受害者主動洩漏重要資訊,如錢包私鑰、密碼等。這類攻擊常透過電話或電子郵件等方式展開,目的是打破對方戒心,引導其交出資產控制權。由於通常缺乏明顯技術徵兆,這種手法受害範圍涵蓋從資深投資人至年長使用者。
ZachXBT 警告表示:「接獲任何電話或電郵時,都應從最壞的可能出發,懷疑對方為詐騙者。」他強調,黑客往往事先設計劇本精密演出,唯有維持懷疑態度,並養成查證習慣,才能在風險來臨之前保護好自身的數位資產。評論:這再度凸顯加密貨幣領域最大的安全漏洞往往來自「人性的疏忽」,而非技術瑕疵。
關鍵詞:比特幣、社交工程攻擊、詐騙、資產安全、ZachXBT、Wasabi Wallet
留言 0