社交媒体平台 X 正在准备一项新的安全措施,旨在叫停一种猖獗的加密网络钓鱼形式:利用被劫持的账号来推广诈骗代币。
据该公司产品负责人 Nikita Bier 称,公司很快将对任何历史上首次提及加密货币的账号自动加锁。用户需要在再次获得发布权限之前完成额外的验证。
Bier 表示,这项功能瞄准了这些攻击背后的核心激励机制。“这应该能消灭 99% 的激励,”他写道,指的是当前这波网络钓鱼浪潮:它会诱骗用户交出他们的凭证,然后再利用他们的账号来推动加密骗局。
这项变更是在回应一位 X 用户的详细亲历说明后公布的。该用户表示,在其收到一封伪装成版权违规通知的钓鱼邮件之后,他们的账号被人夺走了控制权。
这名攻击者,用户说,使用像素级完美的假登录页面来窃取双因素验证码;随后他把用户踢出了账号,并开始从该账号出面推广虚假的加密项目。
X 上的加密骗局
这类攻击在 X 上极为常见。X 在被 Elon Musk 收购之前就已存在继承下来的问题,而当时它仍被称为 Twitter。
最常见的策略之一是“让你翻倍赚钱”的骗局:用户被告知只要发送加密货币,就能换取更多回报。还有一些人则在推动假冒的迷因币(memecoin)或欺诈性的空投,往往利用被劫持的账号来增加可信度。
冒充是最强大的工具之一。伪造账号冒充主要名人已多次骗过关注者,让他们点击会模仿合法加密平台的恶意链接。
加密货币交易是不可逆的,因此一旦用户中了这类攻击,他们的资金就会消失。
最臭名昭著的例子发生在 2020 年:黑客访问了 Twitter’s internal systems,并控制了多个重要账号,其中包括 Apple、Barack Obama 和 Elon Musk 的账号。
他们利用这些账号推广一个虚假的比特币赠送活动,在帖子被删除之前共获利超过 $100,000。这次入侵通过对 Twitter 员工实施社交工程完成,最终导致该黑客被判处 5 年刑期。
X 已经多次尝试加强安全性。其中包括清理机器人(bot)、限制 API,以及进行行为检测。最新的举措是在账号首次发布与加密相关内容时自动加锁,这在上述努力基础之上推进,旨在从根源切断这种策略:让被劫持的账号对诈骗毫无用处。
Bier 还点名批评 Google 没能在邮件层面阻止钓鱼邮件,并将责任指向这家科技巨头在未能保护其用户免受钓鱼攻击方面应承担的那部分责任。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
朝鲜否认加密货币盗窃,$577M 于 2026 年被盗
朝鲜民主主义人民共和国否认了国家支持的加密货币盗窃指控,尽管区块链情报公司 TRM Labs 报告称,2026 年前四个月与朝鲜相关的行为体盗走了大约 5.77 亿美元。该政权外交部的一名发言人
Crypto Frontier4小时前
X User 于 5 月 4 日通过 Grok 提示注入从 Bankr 盗走 17.5 万美元的 DRB
据 BlockBeats 称,5 月 4 日,X 用户 @Ilhamrfliansyh 对 Grok 发起了提示注入攻击,从 Bankr 的钱包中窃取了 17.5 万美元的 DRB 代币。攻击者制作了一条经过莫尔斯电码编码的恶意推文,Grok 将其解码并转发给 @bankrbot,该推文被解读为一条区块链
GateNews4小时前
ZachXBT 将 Polyarb 认定为“虚假预测市场”,并称其存在主动的钱包剥离器
链上调查员 ZachXBT 警告称,Polyarb(一个将自己展示为预测市场平台的网站)正在运行一个活跃的钱包窃取器,并通过一些知名加密账号在其帖子下的互动来扩大影响力。
要点:
ZachXBT 于 2026 年 5 月 4 日警告称,Polyarb 托管了一个正在进行的钱包窃取器/钱包掠夺行为
Coinpedia6小时前
Solana 联合创始人警告:AI 可能在 2026 年 Breakpoint 破解后量子密码学
据 Solana 联合创始人 Anatoly Yakovenko 称,他在 2026 年于阿姆斯特丹举行的 2026 Solana Breakpoint 大会上发言表示,人工智能对区块链安全构成的生存威胁比量子计算机更大。Yakovenko 警告称,AI 模型可能会利用“po”里/在“po”中的细微数学模式
GateNews11小时前
北韓恐攻判決持有人扣押 7,100 万美元 Kelp DAO ETH:Arbitrum「集中介入」反成法律抓手
纽约南区法院于5月1日下达扣押令,在分割听证前禁止处置 30,766 ETH(约 7100 万美元),用于 DeFi United 补偿计划。ETH 来源为 4 月 KelpDAO 跨链桥被盗案,经 Arbitrum 安全委员会冻结后纳入 DAO 治理;补偿由 Aave 等募资。原告称黑客涉北韩 Lazarus Group,法院命令待分割听证再定。
鏈新聞abmedia13小时前