執行摘要
領先的加密貨幣數據聚合商 CoinMarketCap 發布了一項關於活躍詐騙嘗試的公開警告。惡意行為者正在冒充 CoinMarketCap 客戶服務代表,以非法獲取用戶的私鑰或助記詞。該公司明確表示不運營電話號碼,也絕不會主動透過電話聯繫用戶,並敦促加密社群對社會工程策略保持警惕。
事件詳情
CoinMarketCap 提醒其用戶群體注意日益增長的威脅,即詐騙者冒充合法客戶支持人員。這些冒名頂替者試圖說服加密投資者披露敏感信息,例如私鑰和助記詞,聲稱提供幫助。這種社會工程策略旨在未經授權地完全訪問用戶的加密錢包。
透過官方管道發布的警報強調了 CoinMarketCap 的營運政策:「CMC 沒有電話號碼,我們絕不會給您打電話。」建議用戶在執行任何請求或操作之前,透過公司官方支持門戶 coinmarketcap.com/request
驗證任何可疑通信。CoinMarketCap 的這一積極措施旨在減輕其用戶因網路釣魚和冒充詐騙而可能遭受的經濟損失。
市場影響
CoinMarketCap 的警告凸顯了更廣泛的 Web3 生態系統面臨的持續且不斷演變的安全挑戰。潛在影響包括提高加密貨幣用戶對網路釣魚詐騙的認識,並加強對健全安全教育和實踐的持續需求。社會工程詐騙透過操縱個人洩露機密信息,仍然是數位資產領域盜竊的重要載體。報告顯示,加密貨幣詐騙,包括涉及虛假支持代理和網路釣魚連結的詐騙,已導致數百萬美元的盜竊。全球加密貨幣詐騙損失巨大,估計每年損失數十億美元。這一趨勢影響了投資者情緒和企業採用的速度,因為安全問題仍然是許多人的主要障礙。
專家評論
該領域的專家強調,僅憑技術不足以打擊這些複雜的詐騙,並強調用戶教育至關重要,特別是考慮到區塊鏈技術的固有複雜性。詐騙者利用用戶缺乏了解,導致犯下諸如簽署惡意智能合約或共享敏感憑證等嚴重錯誤。Web3 防病毒 (W3A) 等工具正在作為創新解決方案出現,旨在檢測和消除去中心化網絡中的風險。W3A 創始人 Alex Dulub 強調,為用戶提供清晰、可操作的見解以做出明智決策的重要性,而無需廣泛的技術知識。W3A 透過在安全測試環境中分析網站是否存在惡意標記、驗證域名的真實性以及阻止危險網站來運行,從而提供針對網路釣魚和交易詐欺等威脅的實時保護層。
更廣泛的背景
此事件與加密貨幣相關詐欺升級的更廣泛趨勢以及當局為解決此問題所做的努力相符。最新數據顯示,根據 TRM Labs 和 ZachXBT 的數據,2025 年透過各種加密貨幣詐欺(其中 Coinbase 是報告的目標之一)被盜的金額超過 21 億美元。美國司法部也已對大規模加密貨幣詐欺活動採取行動,包括起訴陳志(Chen Zhi)指揮一個跨國犯罪組織,該組織負責「殺豬盤」詐欺,估計在全球造成數十億美元的損失。這些執法行動,加上 CoinMarketCap 等平台的警告以及以用戶為中心的安全工具的開發,共同凸顯了行業持續打擊複雜詐欺計劃以及用戶持續警惕和教育的必要性。
來源:[1] CMC:冒充客服的騙子正在聯繫用戶,試圖竊取私鑰或助記詞 - TechFlow (https://www.techflowpost.com/newsletter/detai ...)[2] CoinMarketCap 2024年回顧:優點、缺點和功能 (https://www.forbes.com/advisor/in/investing/c ...)[3] CoinMarketCap 安全嗎?對其安全功能和聲譽的評論 - Invezz (https://invezz.com/compare/exchanges/is-coinm ...)