当前位置:首页 > 更新 > 钓鱼货币正在套路警惕加密圈鲜黑新型席卷朝客的

钓鱼货币正在套路警惕加密圈鲜黑新型席卷朝客的

2025-10-06 03:18:09 [政策] 来源:数链先锋

记得2022年那会儿,我们慢雾团队就发现Lazarus这帮朝鲜黑客开始在Telegram上兴风作浪。没想到最近他们的手段又升级了,居然开始冒充知名投资机构来骗人!作为一个在区块链安全领域摸爬滚打多年的老兵,我觉得有必要给大家好好剖析一下这个新型骗局。

精心设计的连环骗局

这帮黑客的套路相当缜密。首先,他们会挑选像红杉资本、a16z这样的顶级投资机构作为幌子,在Telegram上创建高仿账号。我就见过几个假账号,连头像和签名都做得一模一样,不仔细看真分辨不出来。

接下来,他们会盯上一些热门DeFi项目的创始人或核心成员。用"投资意向"作为诱饵,主动发起私聊。上周就遇到一个受害者,刚开始还兴奋地跟我说"大机构主动找上门了",结果差点被骗得血本无归。

两种致命攻击手法

第一种手法简直防不胜防。黑客会约你在"group-meeting.team"这类看起来很正规的会议平台见面。当你点击链接发现地区受限时,他们就会贴心地发来一个"修改定位"的脚本。我查看过这个恶意脚本,表面看就是个简单的curl命令,实际上却暗藏玄机。一旦运行,你的电脑就会沦为黑客的提款机。

第二种手法更隐蔽。他们利用Calendly会议系统插入恶意链接,因为Calendly是很多项目方的日常工作工具,这种钓鱼方式特别容易让人放松警惕。有个受害的创始人告诉我,他当时完全没多想就点了链接,结果钱包里的50个ETH瞬间不翼而飞。

安全防护刻不容缓

根据我们的追踪,这个黑客组织最近使用的IP是104.168.137.21,相关域名也都在监控列表里。但说实话,光靠这些信息远远不够。我建议每个Web3从业者都要养成以下几个好习惯:

1. 添加好友时一定要通过LinkedIn等其他渠道二次确认身份2. Telegram务必开启双重验证3. 遇到可疑链接先别急着点,发给安全团队检查4. 定期检查电脑是否被植入木马

如果不小心中招了,记住第一时间转移资金、断网杀毒,所有账号密码都要立即修改。安全无小事,在这个遍地黄金的加密货币世界,我们更要时刻保持警惕。

(责任编辑:分析)

推荐文章
  • Web3的未来:当数字世界开始建立国家边界

    Web3的未来:当数字世界开始建立国家边界 最近在金融科技圈发生了一件大事,让我这个老金融人都觉得挺有意思。就在上周,ALT5 Sigma这家公司搞了个大动作,宣布要融15亿美元来支持他们的World Liberty Financial计划。这已经是第二家上市公司这么干了,看来华尔街的大佬们是真把web3当回事了。机构玩家正在改写Web3游戏规则记得去年6月,Bitmine这个上市公司宣布把以太坊纳入公司储备的时候,股价简直像坐火箭一样,最... ...[详细]
  • 从叛逆少年到区块链教父:V神传奇的另类解读

    从叛逆少年到区块链教父:V神传奇的另类解读 今天咱们不聊枯燥的技术概念,来扒一扒币圈最受争议的天才少年——V神。说实话,第一次听说V神的故事时,我下巴都快惊掉了。这个俄罗斯出生的90后小伙,完全颠覆了我对科技大佬的刻板印象。一个网瘾少年的逆袭谁能想到,这个如今在区块链领域呼风唤雨的V神,17岁前还是个沉迷魔兽世界的网瘾少年?我特意查了下资料,当年他因为游戏里一个角色被暴雪削弱而气得三天没睡好觉。这种执拗劲儿,现在想想还真是个伏笔。有趣的是,... ...[详细]
  • 比特币投资警示:华尔街老将VanEck的肺腑之言

    比特币投资警示:华尔街老将VanEck的肺腑之言 最近在翻看各大投行的研究报告时,VanEck那份对比特币投资风险的警示让我印象特别深刻。作为在华尔街摸爬滚打多年的资产管理巨头,他们这次没有像其他机构那样一味吹捧加密货币,而是难得地说了句大实话:历史业绩不等于未来收益。投资圣经的警示记得我刚入行时,前辈就告诉我"过去的表现不能预测未来收益"是投资界的金科玉律。VanEck这份报告可贵之处在于,他们不是简单复述这句套话,而是用大量数据展示了比特币投... ...[详细]
  • 深度解析AET公链:数字经济新基建的颠覆性力量

    深度解析AET公链:数字经济新基建的颠覆性力量 区块链领域就像一片硝烟弥漫的战场,各路英雄好汉都在争夺数字经济的制高点。最近一个叫AET的公链项目突然闯入我的视野,让我这个"老区块链"都忍不住要仔细研究一番。从实验室走向现实:AET公链的崛起之路说出来你可能不信,AET公链的故事要从2019年说起。那会儿比特币刚从熊市缓过劲来,以太坊还在为扩容发愁。一群来自Meta(当时还叫Facebook)的数字货币项目开发者,悄悄启动了这个野心勃勃的项目。... ...[详细]
  • Q4投资风向标:坎昆升级、RWA与游戏赛道的机会与陷阱

    Q4投资风向标:坎昆升级、RWA与游戏赛道的机会与陷阱 作为一名在加密市场摸爬滚打多年的老韭菜,我想和大家聊聊我最近重点关注的几个投资方向。说实话,这个市场永远不缺故事,但真正能赚钱的机会往往藏在细节里。坎昆升级:一场即将到来的狂欢坎昆升级绝对是近期最值得期待的大戏。虽然官方至今还没敲定具体时间(这帮程序员真是太磨叽了),但从测试网进度来看,10月中旬到11月应该会有明确消息。记得上次上海升级前市场的疯狂吗?历史总是惊人的相似。说到标的,大家第一个想到... ...[详细]
  • 币市风云:如何在剧烈波动中把握牛市机遇?

    币市风云:如何在剧烈波动中把握牛市机遇? 最近的加密货币市场真是让人心跳加速!比特币昨晚上演了一出"过山车"好戏,先是回踩41000美元关口,随后又一路高歌猛进突破42400美元。这种动辄上千点的宽幅震荡,说实话在熊市里可难得一见,正是牛市特有的"脾气"。看着盘面,我不禁想起去年那段沉闷的横盘日子。那时候波动几百点都算大行情,哪像现在,随便一个小回调就可能吃掉你半个月工资。不过话说回来,这样的市场才更有操作空间,不是吗?技术面解析:读懂市... ...[详细]
  • 区块链谜团:中本聪身份之谜大起底

    区块链谜团:中本聪身份之谜大起底 每当我深夜研究比特币白皮书时,总会被一个问题困扰:这个叫中本聪的家伙到底是谁?说实话,在区块链圈子里混了这么多年,没见过比这更让人抓狂的谜题了。神秘人物的多重身份记得去年在东京参加区块链峰会时,我和几个业内老友在居酒屋喝酒,大家为这事差点吵起来。日本同行坚称中本聪是他们的国民,因为那个名字实在太日本了;美国朋友则翻出白皮书里那些地道的英语表达来反驳。要我说啊,这个谜题比《达芬奇密码》还烧脑。细数那... ...[详细]
  • 深度剖析Dova Protocol:打通比特币与DeFi的任督二脉

    深度剖析Dova Protocol:打通比特币与DeFi的任督二脉 记得2021年那个疯狂的牛市吗?当比特币完成Taproot升级时,可能很多人没意识到,这个看似技术性的更新正在悄悄改变游戏规则。作为一个在加密货币圈摸爬滚打多年的老手,我可以负责任地说,这次升级为BRC20资产奠定了关键的技术基础。比特币生态的新机遇最近BRC20又火起来了,ORDI市值冲到4.8亿美元,SATS也超过2.9亿美元。但说实话,这些数字背后藏着个大问题:流动性不足。就像我去年在迪拜参... ...[详细]
  • 全球稳定币监管差异引发的深层思考

    全球稳定币监管差异引发的深层思考 最近香港拟推出的稳定币监管法案引起了不少讨论,让我不禁思考:为何各国对稳定币的态度如此迥异?这背后到底反映了什么?作为一个长期关注金融科技的观察者,我想分享一些自己的见解。暗流涌动的货币主权之争表面上看各国是在监管稳定币,实际上这是一场没有硝烟的"货币主权保卫战"。记得去年参加区块链峰会时,一位央行官员私下说:"稳定币就是21世纪的新型货币殖民工具。"这话虽然尖锐,但不无道理。美国在这方面显然是先... ...[详细]
  • NXT十年:一段区块链原住民的创新传奇

    NXT十年:一段区块链原住民的创新传奇 时光飞逝,转眼NXT这个区块链老前辈已经走过了整整十个年头。作为2013年就入场的"元老级"项目,NXT的故事让人不禁感慨万千。在那个大家都在山寨比特币的年代,NXT却选择了一条截然不同的道路。另辟蹊径的开拓者记得2013年那会儿,区块链领域几乎就是比特币的天下。大多数项目都在做同样的事:复制比特币代码,然后小修小改一下挖矿算法。直到NXT横空出世,才让整个行业眼前一亮。这个由神秘人物BCNext... ...[详细]