
針對加密貨幣持有者的多種攻擊手法:假錢包APP、假空投要求授權、假的幣安/MetaMask客服、社交工程騙取私鑰或助記詞、以及透過惡意智能合約盜取授權。一旦私鑰或助記詞被取得,錢包中所有資產會在數秒內被轉走且無法追回。
透過釣魚網站或假APP接觸受害者
騙取助記詞/私鑰或惡意授權
攻擊者取得錢包控制權
數秒內轉走所有資產
交易上鏈後無法撤銷
資產幾乎不可能追回
任何人要求你提供助記詞或私鑰
空投需要先「授權」或「連接錢包」
錢包APP不是從官方來源下載
客服主動聯繫要求提供錢包資訊
交易需要批准不明的智能合約
收到不明來源的代幣
新型惡意軟體框架OkoBot結合多種元件,專門竊取加密貨幣錢包及敏感資料,已造成全球數百人受害。該軟體伺服器會拒絕來自俄羅斯等前蘇聯地區的連線,顯示其可能由俄語系人士操作。
駭客利用至少292個冒充知名軟體品牌的GitHub儲存庫,透過偽造的README與下載頁面,誘騙用戶下載並執行Windows竊資程式BoryptGrab。此程式旨在竊取瀏覽器憑證、加密貨幣錢包、通訊軟體帳號及系統憑證等敏感資料,造成嚴重的個資外洩風險。
北韓駭客團體Lazarus在NPM上架偽裝成Rollup建置工具的惡意套件,透過遠端存取木馬竊取開發者的加密貨幣錢包與機密資料。此攻擊針對開發與CI/CD環境,嚴重威脅數位資產安全。
駭客透過入侵第三方供應商,在加密貨幣預測市場平台 Polymarket 的前端植入惡意指令,導致用戶資產遭盜竊。雖然平台承諾全額賠償,但此事件凸顯了供應鏈安全漏洞對加密資產的嚴重威脅。
駭客透過第三方供應商入侵,在 Polymarket 平台前端注入惡意腳本,導致用戶資產遭竊。平台承諾全額賠償,但此事件凸顯了供應鏈安全漏洞的嚴重風險。
收到加密貨幣空投要求連接錢包
有人詢問你的助記詞或私鑰
下載的錢包APP看起來不太對
錢包裡的幣突然消失
絕對不向任何人透露助記詞和私鑰
只從官方來源下載錢包APP
使用硬體錢包存放大額資產
定期檢查和撤銷不明的代幣授權
不點擊不明的空投連結
對DApp連接請求保持警覺
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。