• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

KuCoin启动第二届反钓鱼月,拦截超5000诈骗站点

2026-05-06 20:01:53
收藏

关键信息

KuCoin于2026年5月6日启动了第二届反钓鱼月活动,该活动结合了用户教育、多因素身份验证以及激励驱动的“边学边赚”活动。

据KuCoin称,在用户报告的钓鱼事件中,短信钓鱼和邮件钓鱼占比超过90%,这是针对该交易所用户的主要攻击途径。

KuCoin的钓鱼检测引擎每日在登录、提现和API绑定等流程中拦截超过5000次高风险访问尝试。

此次活动恰逢五月的全球网络安全系列活动,包括世界信息安全日、世界密码日以及国际电信联盟主导的网络安全倡议。

KuCoin风险管理负责人Edwin Wong在活动启动时表示,“边学边赚”活动为完成教育模块、测验和启用反钓鱼码的用户提供了专属奖励。

反钓鱼月活动详情

KuCoin启动了第二届反钓鱼月活动,活动将持续至2026年5月,采用“边学边赚”模式,将安全教育与激励奖励相结合。交易所基于其每日拦截超过5000次访问尝试的数据,以及短信钓鱼和邮件钓鱼占事件总数超过90%的现状指出,当前平台安全的制约因素已非技术防御本身,而是用户侧的安全意识。

钓鱼攻击为何成为主要威胁

KuCoin回应的威胁格局在过去两年发生了显著变化。曾经是链上损失主因的智能合约漏洞利用,已让位于基础设施攻击和直接针对用户的攻击。

CertiK的2026年4月Skynet情报报告发现,2025年链上损失价值的76%源于基础设施攻击,而非代码层漏洞。具体到交易所用户,钓鱼攻击也呈现类似趋势。KuCoin表示,用户报告的钓鱼事件中,短信钓鱼和邮件钓鱼合计占比超过90%,且总体攻击量近年来持续上升。其结构性原因很直接:社会工程攻击用户的成本远低于攻破交易所基础设施的成本,而中心化交易所强化其服务器端防御的速度快于零售用户学会甄别可疑信息的速度。

KuCoin的防御体系

该交易所将其方法描述为“安全即服务”——一个结合实时风险检测、多因素保护和持续用户教育的框架。检测引擎作为平台级过滤器运行:KuCoin称其每日拦截超过5000次高风险访问尝试,在可疑的登录尝试和未授权的提现活动触及用户界面之前即进行识别和阻断。在用户操作侧,多因素身份验证和实时风险警报被整合到登录、提现和API绑定流程中——这三者是资产损失最常见的前置操作。KuCoin还设有安全评分模块,用于评估账户的安全实践,并提示用户逐步弥补不足。应用内常设的“安全学院”则提供安全知识、钓鱼案例研究和风险意识内容作为按需参考资料。

KuCoin风险管理负责人Edwin Wong阐述了这一模式,认为平台侧的管控必要但并非万能。“在当前的威胁环境下,仅依赖技术保障已不足够,”Wong表示,“有效的安全需要强大的平台能力和用户具备安全意识的行为。通过反钓鱼月,我们的目标是让安全成为一种日常习惯——用户可以理解、参与并积极实践,最终强化平台与用户之间的长期信任。”

“边学边赚”活动机制

2026年5月的活动围绕一个三步“边学边赚”循环构建,其逻辑与KuCoin更广泛的用户参与计划一致。用户需学习反钓鱼教育模块,完成一个简短的测验以证明掌握了知识,并启用额外的保护功能——最值得注意的是平台的反钓鱼码,该功能会在合法的KuCoin邮件中插入用户自定义字符串,从而通过其缺失来识别钓鱼尝试。完成所有三个步骤的参与者有资格获得专属奖励。此机制与KuCoin在2025年8月首届反钓鱼月中首次推出的形式一致,交易所称其反响良好,现已升级为其安全日历中一项更具持续性的安排。

时机:五月网络安全月

此次活动启动时间有意与五月的一系列全球网络安全意识活动同步,包括世界信息安全日、世界密码日以及国际电信联盟主导的持续网络安全倡议。在更广泛的公众意识活动期间叠加交易所层面的用户教育,这种模式在中心化交易所行业日益普遍,使活动与用户最可能接触到外部安全信息的时机保持一致。特别是对KuCoin而言,此次活动也正值产品更新活跃的月份。交易所在同期推出了永续合约数据的TradingView集成、KuCoin Web3钱包与Ondo Global Markets的集成以及PROOF:明日世界版交易活动。反钓鱼月覆盖了所有这三个产品界面,在现货、期货、钱包和活动流程中应用一致的反钓鱼信息和账户级控制。

行业背景

KuCoin重新关注用户驱动的安全,与其他主要交易所的动向相呼应。币安于五月初推出了“提现保护”功能,允许用户自行设置1至7天的链上提现锁定期,交易所无法覆盖。这两项公告从结构设计层面出发的角度不同——币安侧重于事件发生后的遏制,KuCoin侧重于事件发生前的预防——但双方观点一致:2026年有意义的安全提升来自于为用户提供可执行的控件以及使用这些控件的意识。更广泛的行业已被可见的损失数据推向这个方向。AmericanFortress近期的披露称2025年美国加密钓鱼损失达12亿美元,反钓鱼工作组报告称全球钓鱼事件在2025年第一季度 alone 就超过一百万次,其中支付和金融平台占攻击总量的30%以上。

常见问题

什么是KuCoin反钓鱼月?

反钓鱼月是KuCoin于2026年5月发起的一项安全意识倡议,今年为第二届。它通过“边学边赚”的形式将用户教育与激励奖励结合,要求用户完成关于钓鱼手法的教育模块、参与简短测验,并启用如反钓鱼码等额外的账户保护功能。

KuCoin的钓鱼检测引擎如何工作?

检测引擎实时监控登录尝试、提现和API绑定活动,识别可疑模式并阻断高风险访问尝试。据KuCoin称,该系统每日拦截超过5000次高风险访问尝试,并在每个关键用户操作环节辅以多因素身份验证和实时风险警报。

为何选择此时?

五月汇集了多个全球网络安全意识活动,包括世界信息安全日、世界密码日以及国际电信联盟主导的网络安全倡议。KuCoin将活动安排与此更广泛的安全意识窗口期同步,并指出钓鱼攻击持续上升,其中短信及邮件钓鱼占事件总数的90%以上。对于KuCoin及其同行而言,战略性问题在于用户驱动的安全活动能否转化为钓鱼攻击成功率的显著降低。交易所每日拦截5000次的数字显示了触及平台的威胁规模;未来十二个月的关键指标将是,有多少绕过自动过滤器的攻击能被用户启用的反钓鱼码或经标记的身份验证提示在用户层面阻断——以及第二届反钓鱼月是否能比第一届更有效地推动这一指标的改善。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%