社群媒體平台 X 正準備一項新的安全措施,旨在阻止一種廣泛的加密釣魚形式:該手法會利用遭劫持的帳戶來宣傳詐騙代幣。
根據公司產品主管 Nikita Bier 的說法,公司很快將自動鎖定任何在其歷史上首次提及加密貨幣的帳戶。使用者在再次獲准發文之前,需要完成額外的身分驗證。
Bier 表示,這項功能針對的是這些攻擊背後的核心誘因。「這應該能消滅 99% 的誘因」,他在文中寫道,並指的是目前這波釣魚攻擊:它會騙使用者交出他們的憑證,然後再利用他們的帳戶來推廣加密詐騙。
該項改動是為了回應一則來自 X 使用者的詳盡第一手經歷而揭露。這名使用者在收到一封偽裝成版權侵權通知的釣魚電子郵件後,便失去了對自己帳戶的控制權。
使用者表示,駭客使用像素級完美的假登入頁面來竊取雙重驗證碼(two-factor codes),接著將使用者踢出、失去帳戶存取權,並開始從該帳戶宣傳詐欺性的加密專案。
X 上的加密詐騙
這類攻擊在 X 上一直非常常見,這也可追溯到它被 Elon Musk 收購之前的狀況;當時它仍被稱為 Twitter。
其中一種最常見的手法是「讓你的錢翻倍」詐騙:在這種方式中,使用者被告知只要送出加密貨幣,就能換取更多的承諾。其他人則會推銷假迷因幣(memecoins)或欺詐性的空投(fraudulent airdrops),而且常常使用遭劫持的帳戶來增加可信度。
冒名頂替是最強大的工具之一。偽裝成主要人物的冒充帳戶,反覆騙過追蹤者,讓他們點擊惡意連結;這些連結會模仿合法的加密平台。
加密貨幣交易是不可逆的,因此一旦使用者落入這類攻擊,他們的資金就會消失。
最臭名昭著的例子發生在 2020 年:當時駭客入侵了 Twitter’s internal systems,並接管了多個主要帳戶,包括 Apple、Barack Obama 以及 Elon Musk 的帳戶。
他們使用這些帳戶來宣傳一場假的比特幣贈獎活動,在貼文被移除之前就已從中斂取超過 $100,000。這起由針對 Twitter 員工進行社交工程(social engineering)所造成的入侵事件,導致該駭客收到 5-year sentence。
X 已經多次嘗試強化安全性。這些措施包括清除殭屍程式(bot)帳戶、限制 API,以及進行行為偵測。最新一項針對首次發布加密相關內容的帳戶會自動鎖定的舉措,是在這些努力之上延伸;其目標是從根本上切斷這種手法:讓遭劫持的帳戶對詐騙失去用途。
Bier 也點名 Google,表示 Google 未能在電子郵件層級阻止釣魚電子郵件;他把責任指向這家科技巨頭在未能保護其使用者免於遭受釣魚攻擊方面所應承擔的那一部分責任。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
ZachXBT 將 Polyarb 標記為虛假預測市場,並指其搭載一個正處於活躍狀態的錢包抽水器
鏈上調查員 ZachXBT 警告稱,一個自稱為預測市場平台的網站 Polyarb 正在執行主動的錢包清空器,並透過知名加密帳號回覆其貼文來擴大影響力。
重點整理:
ZachXBT 於 2026 年 5 月 4 日警告,Polyarb 正在托管一個行為收割器
Coinpedia39分鐘前
Solana 共同創辦人警告:AI 可能在 2026 Breakpoint 破解後量子密碼學
根據 Solana 聯合創辦人 Anatoly Yakovenko 的說法,他在阿姆斯特丹舉行的 2026 Solana Breakpoint 會議上表示,人工智慧對區塊鏈安全構成的生存性威脅比量子電腦更大。Yakovenko 警告稱,AI 模型可能會利用在 po 中的微妙數學模式。
GateNews5小時前
北韓恐攻判決持有人扣押 7,100 萬美元 Kelp DAO ETH:Arbitrum「集中介入」反成法律抓手
紐約南區法院於5月1日下扣押令,禁止於分割聽證前處分30,766 ETH(約7100萬美元),用於 DeFi United 補償計畫。ETH 來源為4月KelpDAO跨鏈橋駭案,經Arbitrum 安全委員會凍結後納入 DAO 治理;補償由Aave 等募資。原告稱駭客涉北韓 Lazarus Group,法院命令待分割聽證再定。
鏈新聞abmedia7小時前
Wasabi Protocol 使用者現在可以安全提取剩餘資金
根據 Wasabi Protocol 的說法,使用者現在可以安全地與該協定的智慧合約互動,以提領剩餘資金。團隊表示,他們將持續調查這起資安事件,並將在條件允許時盡快與社群分享更多更新
GateNews10小時前
PolyArb 被指控為偽預測市場,並包含可耗盡錢包的程式碼
根據鏈上偵探 ZachXBT 的說法,PolyArb 是一款具有欺詐性的預測市場產品,其網站中嵌入了會竊取錢包的惡意程式碼。該專案的帳號也曾在知名預測市場平台的貼文下發布引發爭議的回覆,以吸引流量並吸引使用者,a
GateNews10小時前
Bisq Protocol 遭攻擊,5 月 4 日被竊 11 BTC;在 DAO 投票下提出賠償方案
根據 Bisq,該協議於 5 月 4 日遭到攻擊,原因是缺少驗證機制,導致約 11 BTC 被盜,主要來自山寨幣交易。平台正在討論對受影響使用者的賠償選項,使用者可在以太幣或 BSQ 代幣進行賠付之間自行選擇 p
GateNews11小時前