【币界】又一起觸目驚心的釣魚事件。某投資者被冒充 Trezor 客服的詐騙分子騙取了助記詞,直接導致 1459 個比特幣和 205 萬個萊特幣被盜,總計超過 2.82 億美元灰飛煙滅。鏈上追蹤顯示,黑客這邊操作得很溜——盜取資金流入 Thorchain 等即時交易所進行快速轉換,其中一大批被兌成了門羅幣(XMR)。這個動作非常典型的反偵查操作:通過隱私幣來切斷資金鏈條的可追蹤性。值得注意的是,短短一周內,由於大量黑客資金湧入,門羅幣價格直接拉升了 36%。這也間接反映了,越來越多的黑產在"借用"隱私幣來洗錢——一個值得交易所和安全社群警覺的信號。硬體錢包本來是自托管資產的最後堡壘,但社工攻擊的突破口往往不在錢包本身,而在人心。假客服、假郵件、假支持連結——一旦助記詞洩露,所有防線瞬間崩塌。這個案例再次提醒所有人:再高級的硬體錢包也擋不住被套路。
2.82億美元血案:硬體錢包用戶如何被社工釣魚,鏈上追蹤曝光黑客洗錢全鏈路
【币界】又一起觸目驚心的釣魚事件。某投資者被冒充 Trezor 客服的詐騙分子騙取了助記詞,直接導致 1459 個比特幣和 205 萬個萊特幣被盜,總計超過 2.82 億美元灰飛煙滅。
鏈上追蹤顯示,黑客這邊操作得很溜——盜取資金流入 Thorchain 等即時交易所進行快速轉換,其中一大批被兌成了門羅幣(XMR)。這個動作非常典型的反偵查操作:通過隱私幣來切斷資金鏈條的可追蹤性。
值得注意的是,短短一周內,由於大量黑客資金湧入,門羅幣價格直接拉升了 36%。這也間接反映了,越來越多的黑產在"借用"隱私幣來洗錢——一個值得交易所和安全社群警覺的信號。
硬體錢包本來是自托管資產的最後堡壘,但社工攻擊的突破口往往不在錢包本身,而在人心。假客服、假郵件、假支持連結——一旦助記詞洩露,所有防線瞬間崩塌。這個案例再次提醒所有人:再高級的硬體錢包也擋不住被套路。