SIM 卡交換攻擊竊取 2400 萬美元!21 歲嫌犯清空加密投資人帳戶

SIM卡交換攻擊

21 歲的曼哈頓居民 Nicholas Truglia 涉嫌透過 SIM 卡交換攻擊,清空加密投資人 Michael Terpin 的帳戶,造成逾 2,300 萬美元損失,本人亦面臨 21 項重罪指控。整起案件最廣為流傳的細節,並非龐大的被盜金額,而是嫌疑人本人發布的一則推文:「偷 2,400 萬,卻仍無法交到朋友。」

SIM 換卡攻擊機制:如何在數小時內清空加密帳戶

SIM 卡交換攻擊是一種高度針對性的社交工程手法。攻擊者通過欺騙或賄賂電信業者客服人員,將受害者的手機號碼轉移至攻擊者控制的 SIM 卡上。一旦取得電話號碼控制權,攻擊者便可利用「忘記密碼」功能,透過簡訊驗證碼繞過雙重身份驗證(2FA),進而存取電郵、交易所帳戶及加密錢包。

Michael Terpin 表示,他於 2018 年 1 月 7 日遭受 SIM 換卡攻擊,帳戶中逾 2,300 萬美元的加密資產在極短時間內被轉走。事後,他對 Truglia 提起民事訴訟,聲明:「我提起這起訴訟,是我持續追討竊盜損失的一部分。」

嫌疑人的自我膨脹:一份宣誓書揭開的完整側寫

Truglia 的前夥伴 Chris David 提交的宣誓書,詳細記錄了嫌疑人在行竊期間的生活習慣與心理狀態,為整起案件提供了大量第一手資料。

Chris David 宣誓書中記錄的關鍵細節

奢靡的物質生活:勞力士手錶、月租 6,000 美元公寓、10 萬美元現金放置衣櫃

自比羅賓漢:稱自己「從富人那裡搶奪,卻不分給窮人」

公開宣揚 SIM 換卡行為:透過 Twitter 帳號 @erupts 吹噓曾對父親實施 SIM 換卡攻擊

宣稱永遠不會被捕:「他們怎麼證明我的故事是錯的?沒有人能把我關進監獄,我願意拿生命來打賭。」

其他行為記錄:David 在宣誓書中另提及 Truglia 習慣逃避餐廳帳單

在所有細節中,影響最深遠的是那則推文——「偷了 2,400 萬,卻仍無法交到朋友」。這句充滿自我嘲諷意味的公開表述,最終成為呈庭文件的一部分,也成為加密安全社群廣為引用的警示案例。

案件結果與加密安全的長期啟示

Truglia 於 2018 年 11 月在曼哈頓被捕,隨後被引渡至加州,面臨 21 項重罪指控。他的案件是早期 SIM 換卡攻擊針對高淨值加密資產持有者的代表性案例,也深刻揭示了以電話號碼為基礎的 2FA 驗證機制的核心弱點:攻擊者無需入侵設備,只需控制一個電話號碼,即可接管大量關聯帳戶。

此案促使加密社群更廣泛地討論驗證方案的升級必要性,推動更多用戶和機構從簡訊 2FA 轉向驗證器應用程式(Authenticator App)或硬體安全金鑰。

常見問題

什麼是 SIM 卡交換攻擊,為何加密資產特別容易受影響?

SIM 卡交換攻擊是攻擊者欺騙電信業者將受害者電話號碼轉移至自己 SIM 卡的社交工程手法。由於大多數加密交易所的帳戶重置流程依賴簡訊驗證碼,取得號碼控制權後即可完整繞過 2FA,使加密資產成為高度脆弱的目標。

Michael Terpin 的案件對加密安全產生了哪些影響?

Terpin 對 Truglia 的訴訟是加密安全史上最具代表性的 SIM 換卡案例之一,推動了業界對電信業者責任認定的廣泛討論,並促使加密社群更積極地倡導棄用簡訊 2FA、改用更安全的硬體驗證方案。

如何有效防禦 SIM 卡交換攻擊?

核心防護包括:以硬體安全金鑰或驗證器應用程式取代簡訊 2FA;向電信業者申請設定 SIM 鎖定或帳戶 PIN 碼;避免將重要加密資產帳戶與電話號碼直接綁定;並定期審查所有帳戶的驗證方式,降低電話號碼被轉走後的資產曝險。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

遭批凍結USDC速度太慢!Circle CEO:一定等法院命令才凍,拒絕私自凍結

Circle 執行長 Jeremy Allaire 表明,除非接獲法院命令或執法要求,否則公司不會主動凍結錢包位址。即便面臨駭客洗錢爭議與社群抨擊,Circle 仍堅持遵循法治原則營運。 Jeremy Allaire 確立 Circle 執法底線 ----------------------------- 在全球加密貨幣市場風起雲湧之際,穩定幣發行商 Circle 的執行長 Jeremy Allaire 於南韓首爾的一場記者會上,針對市場最敏感的「資產凍結」議題發表了明確立場。他指出,Circle 雖然擁有技術手段可以凍結特定錢包位址,但除非收到法院命令或執法部門的正式指示,否則公司不

CryptoCity4小時前

遭批凍結USDC速度太慢!Circle CEO:一定等法院命令才凍,拒絕私自凍結

Circle 執行長 Jeremy Allaire 表明,除非接獲法院命令或執法要求,否則公司不會主動凍結錢包位址。即便面臨駭客洗錢爭議與社群抨擊,Circle 仍堅持遵循法治原則營運。 Jeremy Allaire 確立 Circle 執法底線 ----------------------------- 在全球加密貨幣市場風起雲湧之際,穩定幣發行商 Circle 的執行長 Jeremy Allaire 於南韓首爾的一場記者會上,針對市場最敏感的「資產凍結」議題發表了明確立場。他指出,Circle 雖然擁有技術手段可以凍結特定錢包位址,但除非收到法院命令或執法部門的正式指示,否則公司不

CryptoCity7小時前

攻擊者利用橋接版波卡漏洞將 $269K 轉移到 Tornado Cash

4月15日,Arkham 報告稱,利用 Bridged Polkadot 漏洞的攻擊者已將約 269,000 美元的贓款轉入 Tornado Cash,這使得資產追蹤更加困難。

GateNews8小時前

繞過金管會規定刷卡買幣有望?奧丁丁推美國簽帳卡買幣服務Wallet Pro

奧丁丁推出的OwlPay和Wallet Pro服務,利用穩定幣技術實現B2B跨境支付,並與國際支付巨頭合作,展示其在金融科技領域的拓展野心。透過境外操作,奧丁丁繞過台灣的監管限制,提供快捷的虛擬資產交易,同時面對新頒布的虛擬資產服務法,未來將成為其他外資企業進入台灣市場的參考範本。

CryptoCity8小時前

Zerion 熱錢包在與北韓相關的駭客主導的、由 AI 驅動的社交工程攻擊中損失了 $100K

Zerion 已證實:北韓駭客近期發動了一起由 AI 驅動的社交工程攻擊,導致公司企業熱錢包損失 $100,000。使用者資金目前仍然安全,公司已採取預防措施。這起事件是在 Drift Protocol 先前遭受另一項重大攻擊之後發生的。

GateNews9小時前

遭批凍結USDC速度太慢!Circle CEO:一定等法院命令才凍,拒絕私自凍結

Circle 執行長 Jeremy Allaire 表明,除非接獲法院命令或執法要求,否則公司不會主動凍結錢包位址。即便面臨駭客洗錢爭議與社群抨擊,Circle 仍堅持遵循法治原則營運。 Jeremy Allaire 確立 Circle 執法底線 ----------------------------- 在全球加密貨幣市場風起雲湧之際,穩定幣發行商 Circle 的執行長 Jeremy Allaire 於南韓首爾的一場記者會上,針對市場最敏感的「資產凍結」議題發表了明確立場。他指出,Circle 雖然擁有技術手段可以凍結特定錢包位址,但除非收到法院命令或執法部門的正式指示,否則公司不

CryptoCity10小時前
留言
0/400
暫無留言