時間:2024-02-02|瀏覽:297
新加坡當(dāng)局最近通過新加坡警察部隊(SPF)和新加坡網(wǎng)絡(luò)安全局(CSA)發(fā)布聯(lián)合咨詢,警告加密貨幣交易者注意數(shù)字資產(chǎn)錢包流失者不斷升級的威脅。
在 1 月 31 日的咨詢中,SPF 和 CSA 強(qiáng)調(diào)了加密貨幣消耗者在網(wǎng)絡(luò)釣魚攻擊中的關(guān)鍵作用,特別是幫助惡意玩家瞄準(zhǔn)加密貨幣投資者的數(shù)字資產(chǎn),例如代幣和 NFT。
加密錢包排水器是網(wǎng)絡(luò)釣魚攻擊中部署的惡意工具。在這些攻擊中,受害者被欺騙點擊可疑鏈接或打開文件。這種操縱導(dǎo)致可疑交易在不知不覺中得到批準(zhǔn),進(jìn)而導(dǎo)致數(shù)字資產(chǎn)被盜。
作案手法通常涉及不良行為者利用信譽(yù)良好的實體的受損社交媒體或電子郵件帳戶來傳播其網(wǎng)絡(luò)釣魚活動。隨后,他們利用這些流失者來吸走受這些策略影響的個人的資產(chǎn)。
由于各種商業(yè) Drainer 即服務(wù) (DaaS) 模型,Drainer 最近人氣激增。威脅行為者現(xiàn)在可以利用 DaaS 從毫無戒心的個人那里竊取信息,并計劃用其非法收入的一定比例來補(bǔ)償服務(wù)提供商。
盡管新加坡沒有報告病例,但當(dāng)局強(qiáng)烈建議加密貨幣投資者采取強(qiáng)有力的預(yù)防措施,例如使用硬件錢包、審查智能合約和保護(hù)助記詞等安全措施。
威脅升級
新加坡發(fā)布這一建議之際,加密貨幣耗盡事件顯著增加。區(qū)塊鏈安全公司 Scam Sniffer 報告稱,過去一周,四名受害者的價值超過 1000 萬美元被盜。這些攻擊涉及多種抵押代幣,是通過網(wǎng)絡(luò)釣魚策略執(zhí)行的。
值得注意的是,這些錢包盜取者去年從超過 300,000 名受害者那里竊取了約 3 億美元。在一次單一事件中,一名錢包盜賊攜帶 2423 萬美元的流動性抵押以太坊、858 萬美元的 rETH 和 1563 萬美元的 stETH 潛逃。
隨著網(wǎng)絡(luò)釣魚詐騙激增,鏈上偵探 ZachXBT 敦促投資者和公司認(rèn)真對待賬戶安全,以加強(qiáng)其賬戶免受 SIM 交換的影響。