币态网

2025年加密货币因社会工程欺诈损失超34亿美元


速览
加密货币领域的社会工程欺诈在2025年预计将造成数十亿美元的损失,黑客的攻击手段愈发复杂,用户行为成为主要风险因素。专家建议采取自动化防御、隔离基础设施、使用个人身份证明等措施来增强安全性。

Stephen Katte

Stephen Katte1小时前
社会工程欺诈在2025年将导致加密货币损失数十亿美元:如何保护自己

今年,加密黑客的社会工程欺诈手段达到了新高度,人工智能的进步使得这些骗局更加难以识别。

社会工程欺诈在2025年使加密货币损失数十亿美元:如何保护自己

最新资讯

加密安全专家表示,明年大多数加密货币的漏洞利用将不是源自你熟悉的协议中的零日漏洞,而是由于用户的行为所致。

根据2025年的数据,大多数黑客攻击并非由恶意代码引发,而是通过对话进行的,Kraken的首席安全官Nick Percoco向Cointelegraph透露。

"攻击者并不是强行闯入系统,而是被邀请进入的。"

Chainalysis的数据显示,从2025年1月至12月初,加密行业遭受了超过34亿美元的资金被盗,其中2月份Bybit的安全漏洞占据了近一半的损失。

今年恶意行为者盗取了超过34亿美元。来源:Chainalysis

在攻击过程中,黑客通过社交工程手段获得访问权限,注入恶意JavaScript代码,进而修改交易细节并窃取资金。

什么是社会工程?

社会工程是一种网络攻击方式,旨在操纵人们泄露机密信息或执行危害安全的行为。

Percoco指出,加密货币安全的关键在于人们的思维,而非单纯的网络防护。"安全不再是建造更高的墙,而是训练思维识别操控手段。目标应简单:不要因为某人听起来像内部人员或制造恐慌而轻易交出系统钥匙。"

技巧1:尽可能使用自动化

Percoco提到,供应链漏洞已成为今年的重大挑战,微小的漏洞可能导致严重后果,因为"整个系统就像叠叠高,每个模块的完整性至关重要。"

在未来一年,他建议通过尽可能实现防御自动化和身份验证来减少人为信任环节,从而"从被动防御转向主动预防"。

"加密货币安全的未来将由更智能的身份验证和AI驱动的威胁检测系统塑造。我们正进入一个系统能够在用户甚至训练有素的安全分析师察觉异常之前就识别威胁的时代。"

"在加密货币领域,最脆弱的环节仍然是人类的信任,常常被贪婪和FOMO(害怕错过)心理放大。这正是攻击者所利用的缺口。但没有任何技术能替代良好的安全习惯,"他补充道。

技巧2:隔离基础设施

慢雾科技的安全运营负责人Lisa指出,今年黑客越来越多地针对开发者生态系统,这与云凭证泄露现象结合,为注入恶意代码、窃取机密信息和污染软件更新创造了条件。

"开发者可以通过固定依赖版本、验证软件包完整性、隔离构建环境以及在部署前审查更新来降低这些风险,"她强调。

展望2026年,Lisa预测最显著的网络安全威胁可能来源于日益复杂的凭证窃取和社会工程攻击。

来源: 慢雾科技

"威胁行为者已经开始利用AI生成的深度伪造技术、定制钓鱼攻击,甚至虚假开发者招聘测试来获取钱包密钥、云凭证和签名令牌。这些攻击变得更加自动化和具有欺骗性,我们预计这一趋势将持续发展,"她进一步解释。

为确保安全,Lisa建议各组织实施强有力的访问控制、定期轮换密钥、使用硬件支持的身份认证、基础设施分割以及异常检测和监控系统。

个人用户应依靠硬件钱包,避免与未经验证的文件交互,通过独立渠道交叉验证身份,并对未经请求的链接或下载内容保持高度警惕。

技巧3:利用个人身份证明对抗AI深度伪造

区块链网络安全公司Halborn的联合创始人兼首席技术官Steven Walbroehl预测,AI增强型社会工程攻击将在加密货币黑客的攻击手段中占据重要地位。

今年3月,至少三位加密货币创始人报告称,他们成功挫败了来自朝鲜黑客组织利用深度伪造技术制作的虚假Zoom通话窃取敏感数据的企图。

Walbroehl警告,黑客正在利用AI创建高度个性化的攻击手段,从而有效绕过传统的安全意识培训防线。

为应对这些威胁,他建议对所有关键通信实施加密的个人身份证明机制、使用生物特征绑定的硬件认证系统、建立正常交易模式的基准分析异常检测系统,以及使用预共享密钥或特定短语建立验证协议。

技巧4:保管好你的加密货币

扳手攻击(即对加密货币持有者的肢体攻击)在2025年成为一个突出安全议题,根据比特币元老Jameson Lopps在GitHub上的统计,今年至少记录了65起此类事件。2021年牛市高峰期则是历史上最严重的一年,共记录了36起攻击事件。

前CIA官员、X平台用户Beau在12月2日的帖子中表示,尽管扳手攻击仍然相对罕见,但他强烈建议加密货币用户采取预防措施,首要原则是不在网上谈论个人财富或披露加密货币持有情况及奢侈生活方式。

来源: Beau

他进一步建议用户成为"难以攻击的目标",可以通过数据清理工具隐藏个人私密信息(如家庭住址),并投资家庭安全防御系统,如安装安全摄像头和警报设备等措施。

技巧5:坚守经典安全原则不可懈怠

David Schwed,这位曾在Robinhood担任首席信息安全官的资深安全专家指出,他的首要建议是选择那些能够展示严格安全实践的知名企业,这些机构应定期对其整个技术栈进行全面的第三方安全审计,包括智能合约到基础设施的各个层面。

然而,Schwed强调,无论采用何种技术,用户都应避免在多个账户中重复使用相同密码,优先选择硬件令牌作为多因素认证方式,并通过安全加密或存储在安全的物理离线位置来妥善保护助记词。

他进一步建议用户为大额资产使用专用硬件钱包,并尽量减少在交易所中的资产持有量。

"安全的核心在于交互层面。用户在将硬件钱包连接到新的网络应用时必须保持高度警觉,并在签名前全面验证硬件设备屏幕上显示的交易数据。这样可以有效防止'盲目签署'恶意合约的风险,"Schwed补充道。

Lisa表示,她的核心安全建议包括仅使用官方软件,避免与未验证的URL进行交互,并将资金分别存储在热钱包、温钱包和冷钱包配置中。

针对日益复杂的社会工程学和网络钓鱼等诈骗手段,Kraken的Percoco建议用户始终保持"彻底的怀疑态度",通过验证真实性并将每条消息视为安全意识测试。

"有一条亘古不变的真理:任何合法的公司、服务或机会绝不会索要您的助记词或登录凭据。一旦出现这种要求,您面对的就是骗子,"Percoco强调道。

同时,Walbroehl推荐使用加密安全的随机数生成器创建密钥,严格分离开发和生产环境,定期进行安全审计,并制定事件响应计划及定期演练。

相关推荐:这个圣诞节不平静!多名Trust Wallet用户钱包资金未经授权流出

#比特币

#区块链

#克拉肯交易所

#代币

#企业

#Security

#Cybersecurity

本文对关键数据与事件做了系统梳理,读者可继续跟踪资金流向、链上活跃和监管动态,以判断后续趋势与潜在风险。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
纳斯达克申请推出基于100指数的二元期权交易产品
速览 纳斯达克MRX计划推出基于纳斯达克100指数的二元期权合约,允许投资者对特定事件结果进行押注。这一新产品将吸引更多华尔街公司进入预测市场领域,并与现有的预测市场企业展开竞争。
快讯 2026-03-03 15:42:35 点赞 收藏 0
比特币价格筑底,VanEck预计四年周期即将结束
速览 VanEck首席执行官Jan van Eck表示,比特币价格正在接近底部,四年周期即将结束。他认为,近期比特币价格波动主要受减半周期影响,而非基本面变化。随着市场逐渐成熟,业内对四年周期的适用性存在分歧。近期地缘政治紧张局势也可能推动比特币价格回暖。
快讯 2026-03-03 15:41:02 点赞 收藏 0
CoreScientific第四季度营收不达标,股价下跌2.8%
速览 Core Scientific在第四季度的财报未能满足市场预期,导致股价下跌。由于比特币价格的下滑和成本的增加,公司营收同比下降,净利润虽有非现金收益支持,但调整后EBITDA出现亏损。此外,Riot Platforms的业绩同样未达预期,股价保持平稳。
快讯 2026-03-03 15:39:46 点赞 收藏 0
比特币价格回稳至68,400美元,熊市格局仍存
速览 比特币近期价格走势显示,抛售压力可能减弱,尽管熊市格局尚未逆转。分析师指出,市场策略已有所调整,但结构性反转尚未确认。极度负值的资金费率促使价格反弹,空头仓位过于拥挤,导致空头挤压现象。
快讯 2026-03-03 15:37:36 点赞 收藏 0
美国参议院提议2030年前禁止央行数字货币发行
速览 美国参议院提出修正案,计划在2030年前禁止中央银行发行数字货币。该提议被纳入住房法案中,旨在保护个人隐私并限制美联储的数字货币发行。白宫对此表示支持,认为CBDC可能威胁个人自由。
快讯 2026-03-03 15:35:19 点赞 收藏 0
OpenZeppelin揭示EVMbench数据污染与漏洞分类缺陷
速览 OpenZeppelin在审计OpenAI的EVMbench时发现数据污染问题,指出训练数据泄露和高严重性漏洞的分类错误。EVMbench旨在评估AI模型在智能合约漏洞识别和修复方面的能力,但存在方法论缺陷和数据问题,影响测试的有效性。
快讯 2026-03-03 14:36:53 点赞 收藏 1
“ClickFix”黑客伪装风投劫持QuickLens扩展程序
速览 近期,黑客利用“ClickFix”技术伪装成风险投资公司,劫持浏览器扩展以窃取加密资产。该技术使得攻击者能够绕过传统安全防护,导致多个行业受到影响。网络安全公司已对此进行持续监测。
快讯 2026-03-03 14:35:26 点赞 收藏 1
Uniswap法院胜诉,集体诉讼被驳回终结四年纠纷
速览 Uniswap Labs及其创始人海登·亚当斯在一起集体诉讼中胜诉,法院驳回了对其协助诈骗的指控。法官认为,Uniswap不应对第三方代币发行者的行为负责,这一判决为未来类似案件提供了法律参考。
快讯 2026-03-03 12:35:21 点赞 收藏 3
NorthernTrust推出代币化国债基金,涉足数字资产市场
速览 Northern Trust近日推出了代币化的国库券投资组合,标志着其正式进入数字资产市场。该基金利用区块链技术,旨在提高投资组合的流动性和透明度。目前,市场上已有约110亿美元的美国国债以代币化形式存在,吸引了众多资产管理公司的参与。
快讯 2026-03-03 11:43:46 点赞 收藏 3
Bitfinex重启代币化债券目标超1000万美元融资
速览 Bitfinex Securities宣布将重启代币化债券发行,目标锁定加密领域的高净值投资者。此次发行的债券以USDt计价,预计销售额将超过1000万美元,所有交易将在Liquid Network上完成。该举措是在此前四次代币化债券发行成功的基础上进行的,反映出市场对收益型稳定币的持续关注。
快讯 2026-03-03 11:42:24 点赞 收藏 3
XRP收益风险警示,彼得·希夫讽刺比特币创新,六大宏观事件将影响加密市场
速览 XRPL社区成员"Vet"提醒投资者,尽管高APR质押(如Xaman中的fXRP)可能吸引人,但伴随而来的风险也不容忽视。彼得·希夫以讽刺的口吻称比特币为“去中心化的庞氏骗局”,并强调其缺乏中心领导的特性。美国即将发布的六项经济报告预计将对加密市场产生重大影响。
比特币 2026-03-03 09:31:52 点赞 收藏 3
StrategyInc.比特币持有量突破72万枚,累计投资超547.7亿美元
速览 Strategy Inc. 最近达成了重要的加密货币里程碑,其比特币储备总量已超过720,000枚。根据向SEC提交的8-K表格,该公司在2月底的最后一周又购买了3,015枚比特币。通过发行新股,Strategy成功筹集了2.371亿美元的资金,以支持其收购策略。
比特币 2026-03-03 09:30:02 点赞 收藏 3
比特币价格暴涨5%至69,401美元,空头损失达8000万美元
速览 比特币价格在周一大幅上涨,达到69,401美元的日内高点,短时间内清算了约8000万美元的空头头寸。分析师预测,加密货币市场可能即将迎来反弹。
比特币 2026-03-03 09:28:08 点赞 收藏 3
Galaxy研究员否认比特币价格崩盘与JaneStreet有关
速览 在最近的一期播客中,Galaxy的研究员亚历克斯·索恩否认了比特币价格暴跌与量化交易公司Jane Street有关的说法。他认为,华尔街对比特币的负面看法虽然存在,但并不正确。
比特币 2026-03-02 15:29:58 点赞 收藏 5
X平台限制加密货币付费功能,ShibaInu能否再创佳绩?
速览 X平台最近更新了付费合作政策,限制与加密货币和金融产品相关的内容。Shiba Inu(SHIB)在历史上表现强劲,投资者期待其在2024年3月能否再次实现145%的涨幅。Cardano的创始人Charles Hoskinson庆祝了USDCx的推出,并对未来的重大公告充满期待。
比特币 2026-03-02 15:28:18 点赞 收藏 5
维基百科创始人称比特币作为货币完全失败
速览 维基百科联合创始人吉米·威尔士再次对比特币提出批评,称其在货币和价值储存方面均是“完全失败”。他认为比特币的使用率极低,并指出即使在正式采用比特币作为法定货币的国家,实际效果也不尽如人意。他预计到2050年,比特币的价值将降至1万美元以下。
比特币 2026-02-28 09:28:14 点赞 收藏 7
维基百科创始人预测比特币2050年将跌至1万美元以下
速览 维基百科联合创始人吉米·威尔士对比特币的长期前景做出了悲观预测,认为尽管比特币不会“归零”,但到2050年其价格将降至1万美元以下,最终将被边缘化。威尔士指出,比特币的结构稳健性保证了其存续,但缺乏实用性使其沦为小众收藏品。
比特币 2026-02-26 15:28:13 点赞 收藏 10
比特币暴跌近50%被前预算主任称为“拉地毯”骗局
速览 前美国预算主任大卫·斯托克曼在最近的社交媒体发文中加大了对比特币的批评,称其为“拉地毯”的骗局,原因是比特币在过去五个月中从125,000美元下跌至60,000美元。斯托克曼认为,这一近50%的回调暴露了比特币作为“价值储存”工具与其实际价格行为之间的根本矛盾。
比特币 2026-02-25 15:30:04 点赞 收藏 16
彼得·托德呼吁Discord接受比特币以绕过身份验证要求
速览 比特币开发者彼得·托德在推特上质疑Discord实施更严格年龄验证措施的理由,认为该平台应采用比特币以抵御政府压力,而不是强迫用户提供身份信息。此举引发了用户的强烈反对,Discord计划在全球范围内实施年龄验证以遵循新法律。
比特币 2026-02-25 15:28:12 点赞 收藏 15
VanEck报告称比特币29%暴跌后卖压减轻,市场或迎来反弹
速览 比特币在过去30天内经历了29%的剧烈回调,但VanEck的新报告显示,卖压的最坏时刻可能已经过去。尽管市场情绪处于“恐惧”状态,但链上基本面依然强劲,矿工供应趋紧,表明市场前景比当前价格更为乐观。
比特币 2026-02-25 11:43:29 点赞 收藏 14