社群媒體平台 X 正準備一項新的安全措施,目標是關閉一種廣泛的加密詐騙手法:利用遭駭用戶帳號來宣傳詐騙代幣。
根據該公司產品負責人 Nikita Bier 的說法,公司很快將自動鎖定任何在其歷史上首次提及加密貨幣的帳號。使用者在允許再次發文之前,需要先完成額外的驗證。
Bier 表示,這項功能針對這些攻擊背後的核心誘因。「這應該能消除 99% 的誘因」,他在文中寫道,指的是目前這波釣魚攻擊:先誘使使用者交出其憑證,接著再利用他們的帳號來推播加密詐騙。
該變更是在回應一則來自 X 使用者的詳細第一手說明後推出;該使用者在收到一封偽裝成版權侵權通知的釣魚郵件後失去帳號控制。
使用者表示,攻擊者使用像素級精準的假登入頁面來竊取雙重驗證碼,然後將使用者踢出並開始從其帳號宣傳欺詐性的加密專案。
X 上的加密詐騙
這類攻擊在 X 上極為常見;這可說是 X 在被 Elon Musk 收購之前的延續,當時它仍被稱為 Twitter。
最常見的手法之一是「翻倍賺錢」詐騙:會告訴使用者只要在承諾會給更多的條件下寄出加密貨幣,就能獲利。其他人則會推動假迷因幣(memecoin)或欺詐性的空投,且往往使用遭駭帳號來借用可信度。
冒充(假扮)是最強大的工具之一。被冒名的帳號會假扮成知名人物,反覆騙過追蹤者,點擊會模仿正規加密平台的惡意連結。
加密貨幣交易是不可逆的,因此一旦使用者上當這類攻擊,他們的資金就會不見。
最臭名昭著的例子發生在 2020 年:駭客入侵了 Twitter 的內部系統,並控制了多個重要帳號,包括 Apple、Barack Obama 和 Elon Musk 的帳號。
他們利用這些帳號宣傳一場假的比特幣抽獎,從中獲利超過 $100,000,直到貼文被移除為止。這起透過針對 Twitter 員工的社交工程所執行的入侵事件,導致該駭客被判處 5 年刑期。
X 已經多次嘗試強化安全防護。其中包括清除殭屍(bot)帳號、限制 API,以及偵測行為。最新這項針對首次發布加密相關內容就自動鎖定帳號的作法,是在上述努力之上進一步延伸,目標是在其根源上切斷這一策略:讓遭駭帳號在詐騙中變得毫無用處。
Bier 也點名 Google 未能在郵件層級阻止釣魚郵件,並將責任歸咎於這家科技巨頭在未能保護其使用者免受釣魚攻擊方面所扮演的角色。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
北韓否認加密貨幣竊盜,稱 2026 年 $577M 竊得
朝鮮民主主義人民共和國否認了與國家支持相關的加密貨幣竊盜指控,即便區塊鏈情資公司 TRM Labs 先前表示,與 DPRK 有關的行為者在 2026 年前四個月盜走了約 5.77 億美元。該政權外交部的一名發言人
Crypto Frontier4小時前
X User 於 5 月 4 日透過 Grok 提示注入從 Bankr 竊取 17.5 萬美元的 DRB
根據 BlockBeats,5 月 4 日,X 用戶 @Ilhamrfliansyh 使用提示注入攻擊(prompt injection)對 Grok 進行攻擊,從 Bankr 的錢包竊取價值 17.5 萬美元的 DRB 代幣。攻擊者製作了一則以莫爾斯電碼編碼的惡意推文,Grok 將其解碼並轉發給 @bankrbot,該訊息被解讀為一段區塊鏈
GateNews4小時前
ZachXBT 將 Polyarb 標記為假預測市場,且有啟用中的錢包清算器
鏈上調查員 ZachXBT 警告,將自身宣稱為預測市場平台的 Polyarb 正在運作一個活躍的錢包竊取程式,並透過回覆其貼文的知名加密貨幣帳號來擴大影響力。
重點整理:
ZachXBT 於 2026 年 5 月 4 日警告,Polyarb 設有一個正在運作的活躍錢包竊取器(wallet drainer),
Coinpedia6小時前
Solana 共同創辦人警告:AI 可能在 2026 Breakpoint 破解後量子密碼學
根據 Solana 聯合創辦人 Anatoly Yakovenko 的說法,他在阿姆斯特丹舉行的 2026 Solana Breakpoint 會議上表示,人工智慧對區塊鏈安全構成的生存性威脅比量子電腦更大。Yakovenko 警告稱,AI 模型可能會利用在 po 中的微妙數學模式。
GateNews11小時前
北韓恐攻判決持有人扣押 7,100 萬美元 Kelp DAO ETH:Arbitrum「集中介入」反成法律抓手
紐約南區法院於5月1日下扣押令,禁止於分割聽證前處分30,766 ETH(約7100萬美元),用於 DeFi United 補償計畫。ETH 來源為4月KelpDAO跨鏈橋駭案,經Arbitrum 安全委員會凍結後納入 DAO 治理;補償由Aave 等募資。原告稱駭客涉北韓 Lazarus Group,法院命令待分割聽證再定。
鏈新聞abmedia13小時前