
針對加密貨幣持有者的多種攻擊手法:假錢包APP、假空投要求授權、假的幣安/MetaMask客服、社交工程騙取私鑰或助記詞、以及透過惡意智能合約盜取授權。一旦私鑰或助記詞被取得,錢包中所有資產會在數秒內被轉走且無法追回。
透過釣魚網站或假APP接觸受害者
騙取助記詞/私鑰或惡意授權
攻擊者取得錢包控制權
數秒內轉走所有資產
交易上鏈後無法撤銷
資產幾乎不可能追回
任何人要求你提供助記詞或私鑰
空投需要先「授權」或「連接錢包」
錢包APP不是從官方來源下載
客服主動聯繫要求提供錢包資訊
交易需要批准不明的智能合約
收到不明來源的代幣
惡意應用程式偽裝成合法的 Ledger Live 軟體上架至 Apple App Store,在短短數日內竊取約 950 萬美元加密貨幣,受害人數達 50 人。此案件顯示攻擊者利用知名錢包軟體的名氣,透過偽裝應用程式進行大規模盜竊。
一夥黑客在近百家使用 Magento 平台的線上商店中,將竊取信用卡資訊的惡意程式隱藏在像素大小的 SVG 圖形檔案內。此攻擊手法極具隱蔽性,導致大量消費者在不知不覺中個人資料遭竊。
比特幣自動櫃員機大廠Bitcoin Depot遭駭客入侵系統,取得數位資產結算帳戶的權限並盜取資金。此事件顯示駭客透過竊取憑證控制企業系統,造成重大財務損失。
駭客入侵大型比特幣自動櫃員機(Bitcoin Depot)的系統,竊取價值約三百六十六萬美元的比特幣。此事件顯示加密貨幣錢包與相關基礎設施面臨嚴重的外部攻擊風險,導致資產直接流失。
2025 年美國聯邦調查局(FBI)統計顯示,網路犯罪造成的損失高達 176 億美元,佔所有報案損失的 85%。其中加密貨幣盜竊與各類網路詐騙案件數量大幅上升,顯示犯罪手法正快速演變。
收到加密貨幣空投要求連接錢包
有人詢問你的助記詞或私鑰
下載的錢包APP看起來不太對
錢包裡的幣突然消失
絕對不向任何人透露助記詞和私鑰
只從官方來源下載錢包APP
使用硬體錢包存放大額資產
定期檢查和撤銷不明的代幣授權
不點擊不明的空投連結
對DApp連接請求保持警覺
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。