📢 Gate廣場獨家活動: #PUBLIC创作大赛# 正式開啓!
參與 Gate Launchpool 第 297 期 — PublicAI (PUBLIC),並在 Gate廣場發布你的原創內容,即有機會瓜分 4,000 枚 $PUBLIC 獎勵池!
🎨 活動時間
2025年8月18日 10:00 – 2025年8月22日 16:00 (UTC)
📌 參與方式
在 Gate廣場發布與 PublicAI (PUBLIC) 或當前 Launchpool 活動相關的原創內容
內容需不少於 100 字(可爲分析、教程、創意圖文、測評等)
添加話題: #PUBLIC创作大赛#
帖子需附帶 Launchpool 參與截圖(如質押記錄、領取頁面等)
🏆 獎勵設置(總計 4,000 枚 $PUBLIC)
🥇 一等獎(1名):1,500 $PUBLIC
🥈 二等獎(3名):每人 500 $PUBLIC
🥉 三等獎(5名):每人 200 $PUBLIC
📋 評選標準
內容質量(相關性、清晰度、創意性)
互動熱度(點讚、評論)
含有 Launchpool 參與截圖的帖子將優先考慮
📄 注意事項
所有內容須爲原創,嚴禁抄襲或虛假互動
獲獎用戶需完成 Gate廣場實名認證
Gate 保留本次活動的最終解釋權
社工詐騙年損3億美元 交易平台用戶遭精準攻擊
社會工程攻擊:加密資產安全的隱形威脅
自2025年以來,針對某知名交易平台用戶的社交工程詐騙事件頻發,引發了行業廣泛關注。這類事件並非孤立個案,而是呈現出持續性和組織化的特徵。
5月15日,該交易平台發布公告,證實了此前關於內部存在"內鬼"的猜測。美國司法部已就此數據泄露事件展開調查。
歷史回顧
鏈上分析師Zach在5月7日的更新中指出:"僅過去一周,就有超4,500萬美元因社會工程詐騙從該平台用戶處被盜。"
過去一年中,Zach多次披露該平台用戶遭遇盜竊事件,個別案例損失高達上千萬美元。他在2月的詳細調查中稱,僅2024年12月至2025年1月間,此類騙局造成的損失已超6,500萬美元。該平台正面臨嚴重的"社工詐騙"危機,這類攻擊以年均3億美元的規模持續威脅用戶資產安全。
Zach還指出:
騙局手法
在此次事件中,平台的技術系統未被攻破,詐騙者利用內部員工權限獲取了部分用戶敏感信息,包括姓名、地址、聯繫方式、帳戶數據、身分證照片等。詐騙者最終目的是通過社會工程手段誘導用戶轉帳。
這類攻擊改變了傳統的"撒網式"釣魚手段,轉向"精準打擊",堪稱"量身定制"的社工詐騙。典型作案路徑如下:
1. 冒充官方客服聯繫用戶
詐騙者使用僞造電話系統(PBX)冒充平台客服,聲稱用戶"帳戶遭遇非法登入"或"檢測到提現異常",營造緊急氛圍。隨後發送仿真的釣魚郵件或短信,包含虛假工單編號或"恢復流程"連結,引導用戶操作。這些連結可能指向複製的平台界面,甚至能發送看似來自官方域名的郵件。
2. 引導用戶下載自托管錢包
詐騙者以"保護資產"爲由,引導用戶將資金轉移至"安全錢包",協助安裝自托管錢包,並指引將原本托管資產轉入新創建的錢包。
3. 誘導使用詐騙者提供的助記詞
詐騙者直接提供一組自己生成的助記詞,誘導用戶將其用作"官方新錢包"。
4. 詐騙者進行資金盜取
受害者在緊張、焦慮且信任"客服"的狀態下,極易落入陷阱。一旦資金轉入新錢包,詐騙者便可立即將其轉走。
此外,部分釣魚郵件聲稱"因集體訴訟裁定,平台將全面遷移至自托管錢包",要求用戶在短期內完成資產遷移,增加了用戶的時間壓力。
據網路安全專家分析,這些攻擊往往組織化地進行策劃與實施:
資金流向分析
鏈上反洗錢系統對部分詐騙者地址進行分析,發現這些詐騙者具備較強的鏈上操作能力:
應對措施
平台層面
用戶層面
總之,面對社工詐騙,用戶應保持警惕,對緊急操作要求進行獨立核實,避免在壓力下做出不可逆的決定。
結語
本次事件再次暴露出行業在客戶數據和資產保護方面的短板。即便某些崗位不具備資金權限,也可能因疏忽或被策反造成嚴重後果。隨着平台規模擴大,人員安全管控的復雜度隨之提升,已成爲行業難以攻克的風險之一。
因此,平台除了強化技術安全外,還需構建覆蓋內部人員與外包服務的"社工防御體系",將人爲風險納入整體安全戰略。同時,一旦發現系統性威脅,應及時響應並採取措施。只有在技術與組織層面雙管齊下,才能在復雜的安全環境中守住用戶信任。