埃隆·马斯克的 X 将通过自动锁定首次提及加密货币的人来部署“诈骗杀手开关”

BTC2.6%

社交媒体平台 X 正在准备一项新的安全措施,旨在叫停一种猖獗的加密网络钓鱼形式:利用被劫持的账号来推广诈骗代币。

据该公司产品负责人 Nikita Bier 称,公司很快将对任何历史上首次提及加密货币的账号自动加锁。用户需要在再次获得发布权限之前完成额外的验证。

Bier 表示,这项功能瞄准了这些攻击背后的核心激励机制。“这应该能消灭 99% 的激励,”他写道,指的是当前这波网络钓鱼浪潮:它会诱骗用户交出他们的凭证,然后再利用他们的账号来推动加密骗局。

这项变更是在回应一位 X 用户的详细亲历说明后公布的。该用户表示,在其收到一封伪装成版权违规通知的钓鱼邮件之后,他们的账号被人夺走了控制权。

这名攻击者,用户说,使用像素级完美的假登录页面来窃取双因素验证码;随后他把用户踢出了账号,并开始从该账号出面推广虚假的加密项目。

X 上的加密骗局


这类攻击在 X 上极为常见。X 在被 Elon Musk 收购之前就已存在继承下来的问题,而当时它仍被称为 Twitter。

最常见的策略之一是“让你翻倍赚钱”的骗局:用户被告知只要发送加密货币,就能换取更多回报。还有一些人则在推动假冒的迷因币(memecoin)或欺诈性的空投,往往利用被劫持的账号来增加可信度。

冒充是最强大的工具之一。伪造账号冒充主要名人已多次骗过关注者,让他们点击会模仿合法加密平台的恶意链接。

加密货币交易是不可逆的,因此一旦用户中了这类攻击,他们的资金就会消失。

最臭名昭著的例子发生在 2020 年:黑客访问了 Twitter’s internal systems,并控制了多个重要账号,其中包括 Apple、Barack Obama 和 Elon Musk 的账号。

他们利用这些账号推广一个虚假的比特币赠送活动,在帖子被删除之前共获利超过 $100,000。这次入侵通过对 Twitter 员工实施社交工程完成,最终导致该黑客被判处 5 年刑期。

X 已经多次尝试加强安全性。其中包括清理机器人(bot)、限制 API,以及进行行为检测。最新的举措是在账号首次发布与加密相关内容时自动加锁,这在上述努力基础之上推进,旨在从根源切断这种策略:让被劫持的账号对诈骗毫无用处。

Bier 还点名批评 Google 没能在邮件层面阻止钓鱼邮件,并将责任指向这家科技巨头在未能保护其用户免受钓鱼攻击方面应承担的那部分责任。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

数百个以太坊钱包同时遭到黑客攻击,资产被转移

根据 Coin Bureau 和加密货币社区的说法,在以太坊网络上一场不寻常的交易事件中,数百个以太坊(ETH)钱包(其中包括一些已超过七年处于不活跃状态的钱包)被同时攻破。受影响钱包中的资产被转移到同一个地址,

Crypto Frontier5小时前

数字资产安全超越了密钥,因为 Bitgo 增加了 5 层检查

Bitgo 正在通过五层交易模型将数字资产安全性推向私钥之外,该模型旨在在执行之前阻止操纵。该系统在交易完成前检查意图、设备、身份、行为和策略,并以此锁定风险。 要点: Bitgo 引入了五层交易模型

Coinpedia7小时前

Carrot DeFi 平台因 $285M Drift Protocol 漏洞的首个受害者而停止运营

根据 Carrot 在 4 月 30 日的公告,基于 Solana 的 DeFi 收益协议正在永久关停,成为首个因 4 月初发生的价值 2.85 亿美元的 Drift Protocol 被利用事件而直接关闭的平台。Carrot 团队在一则 X 帖子中表示,Drift 黑客攻击是

GateNews8小时前

4 月加密漏洞遭遇创纪录,20 起以上的利用事件,损失超过 6 亿美元

据 DeFi Llama 称,4 月加密黑客攻击数量创下历史新高,超过 20 起漏洞利用事件成为按事件数量计算的加密史上最遭殃的月份。总损失超过 6 亿美元,其中 KelpDAO 的 2.92 亿美元漏洞利用和 Drift Protocol 的 2.8 亿美元黑客攻击排名为前列,作为 t

GateNews13小时前

朝鲜间谍瞄准在 $285M 盗窃行动中的 Drift

## Drift 盗窃行动 据报道,由朝鲜国家支持的间谍展开了一次线下行动,瞄准加密货币平台 Drift,意图掏空 2.85 亿美元。该行动包括与目标进行数月的直接接触。 ## 更广泛的朝鲜网络威胁 据一份报告称,朝鲜黑客针对多家加密货币平台持续发起网络攻击,试图获取敏感信息并实施进一步盗窃。

Crypto Frontier15小时前

Purrlend 在 4 月 25 日遭遇 152 万美元的安全漏洞,波及 HyperEVM 和 MegaETH

根据 Purrlend 的官方事件报告,4 月 25 日,协议遭遇一起导致约 152 万美元损失的安全漏洞事件,损失覆盖 HyperEVM 和 MegaETH 部署。攻击者攻破了一个 2/3 多重签名钱包,并授予自己管理员权限,包括

GateNews15小时前
评论
0/400
暂无评论