🍁 金秋送福,大獎轉不停!Gate 廣場第 1️⃣ 3️⃣ 期秋季成長值抽獎大狂歡開啓!
總獎池超 $15,000+,iPhone 17 Pro Max、Gate 精美週邊、大額合約體驗券等你來抽!
立即抽獎 👉 https://www.gate.com/activities/pointprize/?now_period=13&refUid=13129053
💡 如何攢成長值,解鎖更多抽獎機會?
1️⃣ 進入【廣場】,點頭像旁標識進入【社區中心】
2️⃣ 完成發帖、評論、點讚、社群發言等日常任務,成長值拿不停
100% 必中,手氣再差也不虧,手氣爆棚就能抱走大獎,趕緊試試手氣!
詳情: https://www.gate.com/announcements/article/47381
#成长值抽奖赢iPhone17和精美周边# #BONK# #BTC# #ETH# #GT#
數字社區中的信任利用:加密貨幣詐騙的上升威脅
在加密貨幣生態系統中,令人擔憂的發展是針對數字社區的社會工程攻擊正在造成重大漏洞,這可能會削弱投資者信心並阻礙未來市場參與。
基於信任的攻擊的分析
最近一起高調事件突顯了當代加密騙局的復雜性。上個月,NFT藝術家Princess Hypio報告稱,在Steam上遭遇了一起社會工程攻擊後,損失了約170,000美元的數字資產。罪犯僞裝成一名遊戲愛好者,成功地侵入了她的資金,並通過安全專家稱之爲“試試我的遊戲”的攻擊方式劫持了她的Discord帳戶。
根據主要加密貨幣交易所的首席安全官Nick Percoco的說法,這種方法代表了一種對信任關係的精心利用,而不是技術漏洞。這種攻擊通常通過不同的階段進行:
在公主Hypio的案例中,盡管通過Steam分發的遊戲看起來合法,但托管服務器包含了惡意代碼,導致了巨大的財務損失。
攻擊方法的演變
這一事件恰逢Discord更新的安全指導,針對欺騙行爲,明確將金融詐騙列爲其服務條款的違反行爲。安全專家指出,使這些攻擊特別有效的是其心理而非技術的方法。
"這些攻擊利用信任而不是代碼漏洞,"Percoco解釋道。"犯罪者策略性地冒充受信任的社區成員,迫使受害者採取他們通常會避免的行動。在加密貨幣領域,主要的脆弱性仍然是人際信任關係,而不是技術漏洞。"
該方法涉及攻擊者嵌入社區,學習特定的文化細微差別,模仿受信任的關係,最終利用這種社交資本執行復雜的盜竊操作。
跨行業威脅形勢
安全研究人員強調,"試試我的遊戲"攻擊模式超出了加密貨幣社區。類似事件的文檔出現在多個技術論壇上:
除了基於Discord的操作外,安全專家還將假招聘活動識別爲當前最普遍的威脅。在6月,分析將一個朝鮮威脅行爲者與針對加密貨幣求職者的惡意軟件活動聯繫在一起,這些惡意軟件專門設計用於破壞密碼管理器和加密貨幣錢包。
保護性對策
安全專業人士建議實施多層防御策略:
通過了解加密貨幣騙子使用的社會工程技術,並實施強健的安全實踐,數字資產持有者可以顯著降低他們對這些日益復雜的攻擊的脆弱性,這些攻擊以社區信任爲目標。