
針對加密貨幣持有者的多種攻擊手法:假錢包APP、假空投要求授權、假的幣安/MetaMask客服、社交工程騙取私鑰或助記詞、以及透過惡意智能合約盜取授權。一旦私鑰或助記詞被取得,錢包中所有資產會在數秒內被轉走且無法追回。
透過釣魚網站或假APP接觸受害者
騙取助記詞/私鑰或惡意授權
攻擊者取得錢包控制權
數秒內轉走所有資產
交易上鏈後無法撤銷
資產幾乎不可能追回
任何人要求你提供助記詞或私鑰
空投需要先「授權」或「連接錢包」
錢包APP不是從官方來源下載
客服主動聯繫要求提供錢包資訊
交易需要批准不明的智能合約
收到不明來源的代幣
新型 Android 銀行木馬 ToxicPanda 2.0 透過偽造金融應用登入畫面,竊取用戶帳密與個人識別碼。攻擊者能遠端控制受感染手機,並偽造鎖定畫面以獲取解鎖密碼,影響範圍涵蓋 16 國 349 款金融應用。
駭客組織Jewelbug同時進行針對政府單位的間諜活動與鎖定華語使用者的加密貨幣詐騙,並共用控制平台與伺服器。此手法顯示詐騙集團已與國家級網路攻擊結合,利用共用基礎設施擴大受害範圍。
丹麥廣告科技公司Adform遭駭客入侵,其廣泛使用的追蹤指令碼被植入惡意程式碼,導致存取相關網站的使用者加密貨幣資產遭竊。此攻擊已持續一週,影響超過一萬家客戶網站,受害者可能在不察覺的情況下資產流失。
知名比特幣硬體錢包製造商因韌體存在安全漏洞,導致超過 8800 萬美元被駭客竊取,廠商被迫銷毀部分庫存以確保安全。此事件顯示硬體設備若未妥善更新或存在設計缺陷,將直接導致用戶資產遭竊。
新型惡意軟體框架OkoBot結合多種元件,專門竊取加密貨幣錢包及敏感資料,已造成全球數百人受害。該軟體伺服器會拒絕來自俄羅斯等前蘇聯地區的連線,顯示其可能由俄語系人士操作。
收到加密貨幣空投要求連接錢包
有人詢問你的助記詞或私鑰
下載的錢包APP看起來不太對
錢包裡的幣突然消失
絕對不向任何人透露助記詞和私鑰
只從官方來源下載錢包APP
使用硬體錢包存放大額資產
定期檢查和撤銷不明的代幣授權
不點擊不明的空投連結
對DApp連接請求保持警覺
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。