自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

硬钱包诈骗致3.8万亿韩元损失……比特币与莱特币遭遇史上最大规模盗取

2026-01-17 14:52:47
收藏

2026年初社会工程攻击窃取加密货币事件引发投资者警惕

2026年初,一起利用社会工程学手段盗取加密货币的事件再次敲响投资者警钟。受害者一次性损失了价值约3.278亿美元(约合4,838亿韩元)的比特币和莱特币。这是今年以来规模最大的个人加密货币失窃案。

该事件发生于UTC时间1月10日晚11时。据区块链分析师透露,攻击者通过欺骗手段获取了受害者的硬件钱包相关信息,随后迅速将被盗资产通过多家即时交易所转换为门罗币,导致门罗币价格急剧上涨。同时,被盗比特币通过跨链桥接平台被分散兑换为以太坊、瑞波币及莱特币等,增加了资金追踪难度。

此案规模已超过2024年8月发生的“伪造债权人身份攻击”事件。当时以绰号“G”、“W”、“B”著称的黑客伪装成谷歌与客户服务中心员工,诱骗受害者解除双重验证,并通过屏幕共享窃取比特币核心钱包私钥,盗走价值2.43亿美元(约3,586亿韩元)的资产。

在相关机构追踪下,涉案人员最终被捕,数千亿韩元规模的资产被冻结。其中两名主犯分别在洛杉矶与迈阿密落网,另一名由联邦法警逮捕。共有12人被起诉,其中一名嫌疑人在迪拜被捕。


社会工程攻击手段持续演化

作为加密货币窃取的主要手段,“社会工程攻击”正持续升级。近期,伪装成主流交易所客服、利用视频会议软件进行精密钓鱼攻击的事件日益增多。

安全研究人员指出:“攻击者常伪装成与受害方有过往交流记录的人员,发送虚假会议链接诱导安装恶意文件。”隐藏在虚假会议视频背后的恶意补丁文件会植入远程访问木马,从而窃取钱包信息。据报告,攻击者通过此类手法盗取的加密货币总额已超过3亿美元(约4,426亿韩元)。

即使用户使用硬件钱包,通过克隆钱包或钓鱼链接诱导的“地址投毒”攻击也在加剧损失。2025年12月,一名用户因向视觉相似的虚假地址转账损失5,000万美元(约737亿韩元);另一起涉及多签钱包的事件则造成2,730万美元(约403亿韩元)损失。

据市场调查机构统计,2025年全球加密货币盗窃损失达34亿美元(约5.1万亿韩元)。尤其在美国,2024年加密货币相关犯罪造成的损失高达93亿美元(约13.7万亿韩元),其中投资欺诈损失达57亿美元(约8.4万亿韩元),60岁以上老年群体人均损失28亿美元(约4.1万亿韩元),占比最高。


安全防护需技术与意识并重

区块链分析企业负责人在采访中警示:“仅靠技术安全手段无法防范社会工程攻击。”他建议用户应养成核对收款地址全字符、避免使用短信验证、采用安全密钥等惯。

他强调:“应假设所有意外消息都可能是攻击。仅通过这种‘思维转换’就能过滤约80%的风险。”由于加密货币交易不可逆转的特性,一旦遭遇欺诈便难以追回。尤其当攻击者获取私钥或诱导用户“批准”转账时,损失将进入不可挽回阶段。

此次约3,800亿韩元规模的欺诈案件清晰地表明,以人为目标的攻击比单纯技术攻击更具破坏性。在安全解决方案发展的同时,用户保持警惕与审慎同样至关重要。

该事件不仅是简单的数字黑客攻击,更是通过操纵信任诱导点击、利用行为惯的“社会工程攻击”典型案例。无论是使用硬件钱包还是多签钱包,若用户的安全意识与惯存在漏洞,所有防护都将形同虚设。

在当下环境中,保护加密资产的最坚实屏障在于系统化的知识储备。用户既需要技术防护,更需持续培养谨慎的思维惯。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻