您的当前位置:首页 > 创新 > 鲜黑新型席卷客的朝套路钓鱼正在货币警惕加密圈 正文
时间:2025-09-15 13:04:54 来源:网络整理 编辑:创新
记得2022年那会儿,我们慢雾团队就发现Lazarus这帮朝鲜黑客开始在Telegram上兴风作浪。没想到最近他们的手段又升级了,居然开始冒充知名投资机构来骗人!作为一个在区块链安全领域摸爬滚打多年的老兵,我觉得有必要给大家好好剖析一下这个新型骗局。精心设计的连环骗局这帮黑客的套路相当缜密。首先,他们会挑选像红杉资本、a16z这样的顶级投资机构作为幌子,在Telegram上创建高仿账号。我就见过几...
记得2022年那会儿,我们慢雾团队就发现Lazarus这帮朝鲜黑客开始在Telegram上兴风作浪。没想到最近他们的手段又升级了,居然开始冒充知名投资机构来骗人!作为一个在区块链安全领域摸爬滚打多年的老兵,我觉得有必要给大家好好剖析一下这个新型骗局。
这帮黑客的套路相当缜密。首先,他们会挑选像红杉资本、a16z这样的顶级投资机构作为幌子,在Telegram上创建高仿账号。我就见过几个假账号,连头像和签名都做得一模一样,不仔细看真分辨不出来。
接下来,他们会盯上一些热门DeFi项目的创始人或核心成员。用"投资意向"作为诱饵,主动发起私聊。上周就遇到一个受害者,刚开始还兴奋地跟我说"大机构主动找上门了",结果差点被骗得血本无归。
第一种手法简直防不胜防。黑客会约你在"group-meeting.team"这类看起来很正规的会议平台见面。当你点击链接发现地区受限时,他们就会贴心地发来一个"修改定位"的脚本。我查看过这个恶意脚本,表面看就是个简单的curl命令,实际上却暗藏玄机。一旦运行,你的电脑就会沦为黑客的提款机。
第二种手法更隐蔽。他们利用Calendly会议系统插入恶意链接,因为Calendly是很多项目方的日常工作工具,这种钓鱼方式特别容易让人放松警惕。有个受害的创始人告诉我,他当时完全没多想就点了链接,结果钱包里的50个ETH瞬间不翼而飞。
根据我们的追踪,这个黑客组织最近使用的IP是104.168.137.21,相关域名也都在监控列表里。但说实话,光靠这些信息远远不够。我建议每个Web3从业者都要养成以下几个好习惯:
1. 添加好友时一定要通过LinkedIn等其他渠道二次确认身份2. Telegram务必开启双重验证3. 遇到可疑链接先别急着点,发给安全团队检查4. 定期检查电脑是否被植入木马
如果不小心中招了,记住第一时间转移资金、断网杀毒,所有账号密码都要立即修改。安全无小事,在这个遍地黄金的加密货币世界,我们更要时刻保持警惕。
柴犬币投资指南:用7000美元搏1000万美元的财富奇迹?2025-09-15 12:57
RGB协议:比特币智能合约的破局者还是昙花一现?2025-09-15 12:56
2023年Layer2赛道突围战:谁将成为下一匹黑马?2025-09-15 12:50
11月14日比特币夜盘深度解析:市场情绪正在悄然转变2025-09-15 12:27
以太坊质押狂潮来临:EIP-7514是救星还是绊脚石?2025-09-15 12:20
中通快递逆势增长:23亿净利润背后藏着什么秘密?2025-09-15 12:04
ETHGlobal伊斯坦布尔黑客松:10个让人眼前一亮的创新项目2025-09-15 11:55
市场观察:贝莱德XRP信托传闻被证伪,加密货币税收改革引热议2025-09-15 10:46
狗狗币:巨鲸们盯上的下一个猎物?2025-09-15 10:42
这个项目太疯狂了!Cetus Protocol撒钱模式开启2025-09-15 10:18
重磅!币安C2C严选专区上线,交易更安全还能薅羊毛2025-09-15 13:01
小白必看!PandaTool六大发币模式全攻略2025-09-15 13:01
红杉资本Alfred Lin谈创业投资:如何在长期主义与灵活调整中找到平衡?2025-09-15 12:57
AI遇上加密货币:2024年最具爆发力的投资风口?2025-09-15 12:47
Bluzelle生态观察:老牌项目能否迎来资金青睐?2025-09-15 11:47
以太坊大资金为何集体出逃?市场究竟在害怕什么?2025-09-15 11:35
Kaspa(KAS)强势登陆HotsCoin:这个另类区块链究竟有何过人之处?2025-09-15 11:04
Lens V2来了!SocialFi领域或将迎来大地震?2025-09-15 11:03
10万美金的比特币将成为历史?这场数字黄金盛宴才刚刚开始2025-09-15 11:03
华尔街巨头联手颠覆传统:区块链投资自动化时代来临2025-09-15 10:33