釣魚詐騙猖獗:加密貨幣用戶8月損失逾1200萬美元
摘要:Web3反詐騙服務Scam Sniffer報告指出,8月份加密貨幣釣魚詐騙導致用戶損失超過1200萬美元,較7月增加72%。受害者人數也大幅上升,其中單一最大損失超過300萬美元。EIP-7702簽名詐騙的急劇增加引發關注。
市場背景與現況
加密貨幣市場持續發展,同時也吸引了越來越多的詐騙活動。釣魚詐騙(Phishing Scams)是指偽裝成合法通信或網站的攻擊,旨在竊取資金和敏感資訊。 近期,此類詐騙活動有明顯增加的趨勢,對用戶造成了重大損失。儘管加密貨幣交易所和社群不斷提升安全意識,但詐騙者也持續進化其手法,使得用戶防不勝防。監管機構也在密切關注這些問題,並呼籲業界加強合作以保護用戶。
核心分析
Scam Sniffer的數據顯示,8月份有15,230名用戶成為釣魚詐騙的受害者,較7月增加了67%。 其中,EIP-7702(Ethereum Improvement Proposal 7702)簽名詐騙的“急劇升級”值得特別關注。EIP-7702允許外部擁有帳戶(Externally Owned Accounts,EOA)充當智慧合約錢包,執行交易並轉移資金。 詐騙者利用此功能,在8月份通過三次獨立攻擊竊取了超過560萬美元。此外,詐騙者經常冒充知名的加密貨幣交易所,設立與合法交易所網址相似的假網站,或發送虛假通信,以竊取用戶的敏感資訊,例如加密錢包的助記詞(Seed Phrase)和線上帳戶的密碼。他們通常會假冒客服人員,聲稱用戶的帳戶面臨安全威脅,並要求提供個人資訊。
風險與機會
釣魚詐騙對加密貨幣用戶構成重大風險,可能導致資金損失和個人資訊洩露。 然而,這也促使業界開發更先進的安全工具和技術,例如多重簽名錢包(Multi-Signature Wallets)、硬體錢包(Hardware Wallets)和反釣魚瀏覽器擴充功能(Anti-Phishing Browser Extensions)。 同時,用戶教育也變得至關重要。 通過提高用戶的安全意識,可以有效降低釣魚詐騙的成功率。 此外,監管機構的介入可能會促使交易所和錢包供應商實施更嚴格的安全措施,例如更強大的身份驗證(Identity Verification)和交易監控(Transaction Monitoring)系統。
未來展望
預計釣魚詐騙在未來將持續存在,但其形式和複雜程度也會不斷演變。 人工智慧(Artificial Intelligence,AI)和機器學習(Machine Learning,ML)技術可能會被用於開發更有效的釣魚詐騙檢測工具,同時也會被詐騙者用於創建更具欺騙性的詐騙活動。 區塊鏈安全公司將需要不斷創新,開發更先進的安全解決方案,以應對不斷變化的威脅。 用戶也需要保持警惕,並採取積極的安全措施,例如定期更新密碼、使用雙重驗證(Two-Factor Authentication,2FA)和避免點擊不明連結。
結論
加密貨幣釣魚詐騙是一個嚴峻的問題,需要業界、用戶和監管機構共同努力才能有效解決。 通過提高安全意識、採用先進的安全技術和加強監管,我們可以降低釣魚詐騙的風險,保護加密貨幣用戶的資產安全。 持續關注最新的安全威脅和最佳實踐,是每個加密貨幣用戶的責任。
免責聲明:本文僅供參考,不構成投資建議。投資加密貨幣有風險,請謹慎決策。
文章來源:https://cointelegraph.com/news/phishing-scams-cost-users-12m-august-stay-safe
沒有留言:
張貼留言