您现在的位置是:更新 >>正文

鲜黑新型席卷正在钓鱼警惕加密圈朝套路客的货币

更新1578人已围观

简介记得2022年那会儿,我们慢雾团队就发现Lazarus这帮朝鲜黑客开始在Telegram上兴风作浪。没想到最近他们的手段又升级了,居然开始冒充知名投资机构来骗人!作为一个在区块链安全领域摸爬滚打多年的老兵,我觉得有必要给大家好好剖析一下这个新型骗局。精心设计的连环骗局这帮黑客的套路相当缜密。首先,他们会挑选像红杉资本、a16z这样的顶级投资机构作为幌子,在Telegram上创建高仿账号。我就见过几... ...

记得2022年那会儿,我们慢雾团队就发现Lazarus这帮朝鲜黑客开始在Telegram上兴风作浪。没想到最近他们的手段又升级了,居然开始冒充知名投资机构来骗人!作为一个在区块链安全领域摸爬滚打多年的老兵,我觉得有必要给大家好好剖析一下这个新型骗局。

精心设计的连环骗局

这帮黑客的套路相当缜密。首先,他们会挑选像红杉资本、a16z这样的顶级投资机构作为幌子,在Telegram上创建高仿账号。我就见过几个假账号,连头像和签名都做得一模一样,不仔细看真分辨不出来。

接下来,他们会盯上一些热门DeFi项目的创始人或核心成员。用"投资意向"作为诱饵,主动发起私聊。上周就遇到一个受害者,刚开始还兴奋地跟我说"大机构主动找上门了",结果差点被骗得血本无归。

两种致命攻击手法

第一种手法简直防不胜防。黑客会约你在"group-meeting.team"这类看起来很正规的会议平台见面。当你点击链接发现地区受限时,他们就会贴心地发来一个"修改定位"的脚本。我查看过这个恶意脚本,表面看就是个简单的curl命令,实际上却暗藏玄机。一旦运行,你的电脑就会沦为黑客的提款机。

第二种手法更隐蔽。他们利用Calendly会议系统插入恶意链接,因为Calendly是很多项目方的日常工作工具,这种钓鱼方式特别容易让人放松警惕。有个受害的创始人告诉我,他当时完全没多想就点了链接,结果钱包里的50个ETH瞬间不翼而飞。

安全防护刻不容缓

根据我们的追踪,这个黑客组织最近使用的IP是104.168.137.21,相关域名也都在监控列表里。但说实话,光靠这些信息远远不够。我建议每个Web3从业者都要养成以下几个好习惯:

1. 添加好友时一定要通过LinkedIn等其他渠道二次确认身份2. Telegram务必开启双重验证3. 遇到可疑链接先别急着点,发给安全团队检查4. 定期检查电脑是否被植入木马

如果不小心中招了,记住第一时间转移资金、断网杀毒,所有账号密码都要立即修改。安全无小事,在这个遍地黄金的加密货币世界,我们更要时刻保持警惕。

Tags:

相关文章

  • 9月23日:比特币和以太坊的市场脉搏与投资思考

    更新

    现在是2023年9月23日上午11点,我想和大家聊聊这两天数字货币市场的走势。首先郑重声明:这些仅仅是我个人的市场观察,绝非投资建议!投资有风险,决策需谨慎。市场走势复盘昨天整个市场就像在荡秋千,比特币最高摸到26700美元附近,最低探至26400美元,现在在26500美元附近来回晃悠。这种行情让人看着挺纠结的,就像等公交车时那种"来不来"的焦灼感。技术面观察从4小时图来看,布林带像个张开的喇叭口... ...

    更新

    阅读更多
  • 数字货币市场惊现多空拉锯战:CPI数据刺激下的比特币与以太坊

    更新

    昨晚美国劳工部的CPI数据就像往平静的湖面扔了一块石头,3.7%的年增长率比预期的3.6%稍高,这个数字着实让市场打了个激灵。作为在币圈摸爬滚打多年的老韭菜,我明显感觉到市场情绪开始变得微妙起来。比特币的表现特别有意思,25000美元这个关口就像一道坚固的城墙,每次跌到附近就迅速反弹。我注意到最近几次反弹时成交量明显放大,说明确实有不少资金在这个位置抄底。但有趣的是,价格一到26500美元附近就像... ...

    更新

    阅读更多
  • 解密阿联酋:中东加密天堂的税务密码

    更新

    站在波斯湾畔,看着迪拜天际线上起伏的摩天大楼,你很难想象这个沙漠王国正在悄悄成为全球加密货币的新中心。作为一个长期关注中东金融市场的观察者,我深深被阿联酋在加密领域的快速布局所吸引。七个王国的税务迷宫说起阿联酋的税收政策,就像在讲述《一千零一夜》的故事一样复杂迷人。这个由七个酋长国组成的联邦国家,税收政策简直就像哈利法塔里的电梯——每一层都有自己的规则。我在迪拜金融区的朋友Ahmed经常开玩笑说:... ...

    更新

    阅读更多