埃隆·马斯克的X将部署诈骗“杀手开关”,通过自动锁定首次提及加密货币的人

BTC0.7%

社交媒体平台 X 正在准备一项新的安全措施,旨在关闭一种广泛的加密钓鱼形式:利用被劫持的账号来推广诈骗代币。

据该公司产品负责人 Nikita Bier 称,公司很快将自动锁定任何在其历史上首次提及加密货币的账号。用户在被允许再次发布之前,需要先完成额外的验证。

Bier 表示,该功能瞄准了这些攻击背后的核心激励。“这应该能让 99% 的激励消失,”他在文中写道,指的是当前这一波钓鱼:它诱骗用户交出其凭据,然后再利用这些账号来推动加密骗局。

这项变更是在一名 X 用户提供的一段详细的亲身经历之后披露的。该用户在收到一封伪装成版权违规通知的钓鱼邮件后失去了对账号的控制权。

用户称,攻击者使用像素级别仿真的假登录页面来窃取双因素验证码,然后将用户锁出账号,并开始从该账号出面推广欺诈性的加密项目。

X 上的加密诈骗

这类攻击在 X 上极为常见。X 作为继承自埃隆·马斯克收购之前的时代而延续的产物,过去仍被称为 Twitter。

最常见的策略之一是“让你翻倍”的骗局:用户被告知只要发送加密货币,就能换取更多的承诺。还有一些人会推动假“迷因币”(memecoin)或欺诈性空投,通常会使用被劫持的账号来增加可信度。

冒充是最强大的工具之一。被伪装成重大名人的冒充账号反复诱骗粉丝点击恶意链接,这些链接会模仿合法的加密平台。

加密货币交易是不可逆的,因此一旦用户中了这类攻击,他们的资金就没了。

最臭名昭著的例子发生在 2020 年:黑客入侵了 Twitter 的内部系统,并接管了多个主要账号,包括苹果(Apple)、巴拉克·奥巴马(Barack Obama)和埃隆·马斯克(Elon Musk)的账号。

他们利用这些账号来推广一个假的比特币赠送活动,在帖子被删除之前共获利超过 100,000 美元。此次泄露通过对 Twitter 员工实施社工手段完成,最终导致该黑客被判处 5 年刑期。

X 已经采取了多种尝试来增强安全性。这些措施包括清理机器人、限制 API,以及基于行为的检测。最新的一步是在账号首次发布加密相关内容时自动锁定,该举在这些努力的基础上更进一步,目标是从根源上切断这一手法:让被劫持的账号无法再用于诈骗。

Bier 还点名批评谷歌(Google)未能在邮件层面阻止钓鱼邮件,并将责任指向这家科技巨头在未能保护用户免受钓鱼攻击方面所承担的一部分责任。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

币圈最瞎劫案?黑客铸造10亿美金DOT币,但只偷到23万美金

黑客利用 Hyperbridge 跨链桥漏洞铸造10亿枚 Polkadot (DOT) 代币,名义价值超11.9亿美元,但因流动性不足,最终仅套现约23.7万美元。此次攻击是因为智能合约未正确验证消息,让黑客成功窃取管理权限并铸币。事件凸显了市场流动性在套利成功中的关键作用。

CryptoCity9小时前

假冒 Ledger Live 应用从跨多个区块链的 50+ 用户窃取 950 万美元

苹果 App Store 上存在一款欺诈性的 Ledger Live 应用程序,它通过篡改钱包信息从 50 多名用户处盗取了 950 万美元。此次事件涉及主要投资者遭受重大损失,引发了对 App Store 安全性的担忧,并促使人们讨论可能对苹果提起诉讼。

GateNews11小时前

遭批冻结USDC速度太慢!Circle首席执行官:一定等法院命令才冻结,拒绝私自冻结

Circle 首席执行官 Jeremy Allaire 表明,除非接获法院命令或执法要求,否则公司不会主动冻结钱包地址。即便面临黑客洗钱争议与社群抨击,Circle 仍坚持遵循法治原则运营。 Jeremy Allaire 确立 Circle 执法底线 ----------------------------- 在全球加密货币市场风起云涌之际,稳定币发行商 Circle 的首席执行官 Jeremy Allaire 于韩国首尔的一场记者会上,针对市场最敏感的“资产冻结”议题发表了明确立场。他指出,Circle 虽然拥有技术手段可以冻结特定钱包地址,但除非收到法院命令或执法部门的正式指示,否则公司不会自行冻结相关钱包地址。

CryptoCity12小时前

攻击者利用跨接波尔卡多特漏洞将 $269K 转移到 Tornado Cash

4月15日,Arkham报告称,利用Bridged Polkadot漏洞的攻击者已将约269,000美元的被盗资金转入Tornado Cash,从而使资产追踪变得更加复杂。

GateNews13小时前

比特币开发者提出 BIP 361 以防范量子计算威胁

比特币开发者提出了 BIP 361,以通过冻结易受攻击的地址来防范量子计算机风险。该提案包含一个分阶段计划,用于将用户过渡到量子安全型钱包,但它引发了关于用户控制与安全性的争论。

GateNews13小时前

黑客利用 Obsidian 插件,通过 Blockchain C2 传播 PHANTOMPULSE 木马

Elastic Security Labs 透露,威胁行为者在 LinkedIn 和 Telegram 上冒充风投公司部署一种名为 PHANTOMPULSE 的 Windows RAT,并使用 Obsidian 笔记库进行攻击;Elastic Defend 成功将其拦截。

GateNews14小时前
评论
0/400
暂无评论