最近曝光的一波网络攻击值得重视。朝鲜黑客組織瞄準了智庫、高校和外交機構,手段是通過冒充政策圈知名人士的名義發郵件——郵件裡塞著惡意二維碼。他們的套路很精明:讓你從電腦上掃碼轉到手機瀏覽器,這樣就能繞開郵件系統的安全檢測。對幣圈人來說,這個威脅其實更嚴峻。釣魚郵件 + 惡意二維碼的組合,極容易誘導用戶輸入錢包私鑰或授權惡意合約。特別是那些經常接觸行業資訊、出入各種群組的人,更容易中招。建議:陌生連結別亂點,二維碼最好手動輸入網址,重要帳戶啟用硬體錢包。這類針對性攻擊只會越來越多,不能掉以輕心。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
ruggedSoBadLMAOvip
· 01-13 00:41
卧槽又是朝鲜黑客,币圈人真的是他们眼里的大肥羊啊 --- 二維碼這招太狠了,繞過郵件檢測屬實高明 --- 我就說怎麼最近群裡那麼多人問私鑰怎麼導,原來都被釣魚了 --- 硬體錢包確實得上,不然防不勝防 --- 手動輸入網址?兄弟你想讓我累死是吧哈哈 --- 朝鮮的人才啊,幣圈的韭菜都被研究透了 --- 為什麼總是針對幣圈,我們這麼容易上當嗎 --- 冒充名人這招老套了,還是有人中招絕了 --- 陌生二維碼真的別碰,我之前就吃過虧
查看原文回復0
PriceOracleFairyvip
· 01-12 20:50
說實話,QR碼轉換在偵測規避方面真的很厲害……那種跨設備的交接方式幾乎打破了大多數電子郵件沙箱的啟發式規則。不過,如果你在做DeFi的任何事情,基本上就是在快速跑向被割韭菜的結局了,哈哈
查看原文回復0
fren_with_benefitsvip
· 01-10 01:52
卧槽,二维码這招真的絕,直接bypass郵件防護...幣圈人得長點心啊 --- 硬體錢包早該全用上了,還在熱錢包裸奔的醒醒 --- 朝鮮那邊真是越來越狠了,這波針對性太強 --- 郵件裡的連結我從來不點,但群裡有人還是會中招... --- 手動輸入網址這建議太務實了,就是麻煩 --- 幣圈安全教育真的任重道遠,多少人還在隨便掃碼 --- 這種攻擊早晚會針對交易所,到時候大事件 --- 私鑰這東西誰敢隨便授權...除非腦子被黑了 --- 怎麼感覺釣魚這事兒永遠都防不完,道高一尺魔高一丈
查看原文回復0
被清算三次vip
· 01-10 01:46
又来这套?二维码扫一下就没了,我朋友上个月就这样被薅走了 --- 硬件錢包不是奢侈品啊各位,真的得整一個 --- 朝鮮這幫人可太狠了,幣圈更得小心,私鑰一洩露啥都沒了 --- 怎麼還有人往陌生連結裡输钱包地址,腦子呢 --- 這就是為什麼我只用冷錢包存大額,再精明的黑客也操不了線下的東西
查看原文回復0
SellLowExpertvip
· 01-10 01:43
又是這套把戲,朝鮮的人真的夠狠 私鑰一洩露直接沒 硬體錢包必須配,不然睡不踏實
查看原文回復0
ServantOfSatoshivip
· 01-10 01:41
二维码這套路確實絕啊,直接繞過郵件過濾,幣圈人得長點心 --- 硬體錢包真的必需品,怪不得大額都往冷錢包裡扔 --- 我就想知道這幫人是怎麼搞到那些官員名單的,資訊洩露得有多嚴重 --- 釣魚+二維碼這組合太狠了,光看郵件根本分不出真假 --- 私鑰這東西真的不能輸,再可信的來源也得三思 --- 朝鮮黑客這麼早就盯上幣圈了?還是一直在只是最近才曝光 --- 手動輸網址這建議太費事,但也是沒辦法的事兒 --- 話說硬體錢包現在也不貴,防這種真的划算 --- 群組裡肯定有人已經中招了,只是還沒發現 --- 幣圈安全意識得提高啊,太多人還在用瀏覽器管理資產呢
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt