🎉 攢成長值,抽華爲Mate三折疊!廣場第 1️⃣ 2️⃣ 期夏季成長值抽獎大狂歡開啓!
總獎池超 $10,000+,華爲Mate三折疊手機、F1紅牛賽車模型、Gate限量週邊、熱門代幣等你來抽!
立即抽獎 👉 https://www.gate.com/activities/pointprize?now_period=12
如何快速賺成長值?
1️⃣ 進入【廣場】,點擊頭像旁標識進入【社區中心】
2️⃣ 完成發帖、評論、點讚、發言等日常任務,成長值拿不停
100%有獎,抽到賺到,大獎等你抱走,趕緊試試手氣!
截止於 8月9日 24:00 (UTC+8)
詳情: https://www.gate.com/announcements/article/46384
#成长值抽奖12期开启#
社工攻擊成交易平台最大威脅 用戶數據泄露引發連環詐騙
社會工程攻擊成爲加密資產領域重大威脅
近年來,加密資產領域的社會工程攻擊日益猖獗,成爲用戶資金安全的重大威脅。自2025年以來,針對某知名交易平台用戶的社交工程詐騙事件頻發,引發社區廣泛關注。這類事件並非孤立個案,而是呈現出持續性和組織化的特徵。
5月15日,該交易平台發布公告,證實了此前關於平台內部有"內鬼"的猜測。美國司法部已就相關數據泄露事件展開調查。
騙局手法分析
在這類攻擊中,詐騙者並未直接入侵交易平台的技術系統,而是通過獲取內部員工權限,竊取部分用戶的敏感信息,包括姓名、地址、聯繫方式、帳戶數據和身分證照片等。隨後,他們利用社會工程手段誘導用戶轉帳。
這種攻擊方式改變了傳統的"撒網式"釣魚手法,轉而採取"精準打擊"策略。典型作案路徑如下:
部分詐騙者還利用僞造的緊急通知,如聲稱"因集體訴訟裁定,平台將全面遷移至自托管錢包",給用戶施加時間壓力。
攻擊特點
這類攻擊通常具有以下特徵:
資金處理分析
通過鏈上分析發現,詐騙者具備較強的資金處理能力:
部分詐騙所得資金仍處於"靜置"狀態,尚未轉出。
應對措施
針對這類攻擊,交易平台和用戶都需採取相應措施:
平台層面
用戶層面
總之,面對社工攻擊,用戶應保持警惕,遇到緊急操作時務必通過官方渠道獨立核實。
結語
本次事件再次暴露出行業在客戶數據和資產保護方面的不足。即便是不直接涉及資金操作的崗位,也可能因安全意識缺失而造成嚴重後果。隨着平台規模擴大,人員安全管控已成爲行業面臨的主要挑戰之一。
交易平台除了加強技術防護外,還需建立覆蓋內部人員和外包服務的完整社工防御體系。一旦發現系統性威脅,平台應及時響應,主動排查漏洞並提醒用戶。只有在技術和組織層面雙管齊下,才能在日益復雜的安全環境中維護用戶信任。