加密货币交易所 ChangeNOW 发布了一份全面的安全指南,因为与加密货币相关的犯罪在 2025 年急剧加速,主要由社交工程、网络钓鱼和钱包流失恶意软件驱动。
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
根据 Chainalysis 最近的一份报告,2025 年加密货币犯罪已进入一个新阶段,损失已超过 21.7 亿美元。另据 Kroll 公司估计,仅今年上半年的损失就达 19.3 亿美元,这凸显了威胁的规模。与直接攻击区块链网络相比,犯罪分子越来越多地将目标对准用户本身--通常是通过诱骗用户泄露钱包访问权限、签署恶意批准文件或安装受攻击的浏览器扩展。
仅网络钓鱼攻击就同比增长了 40%,这反映出心理操纵比技术利用更为普遍。
在此背景下,领先的非托管加密货币交易所 ChangeNOW 发布了一份内容广泛的安全指南,旨在帮助用户避免最常见的诈骗。该指南重点介绍了最具破坏性的骗局,并提供了保护数字资产的可行步骤。
从 ICO 欺诈到社交工程:骗子如何瞄准用户
报告指出了造成当前大部分损失的多个诈骗类别:
ICO 和投资欺诈
虽然加密货币的早期被大规模的 ICO 骗局所定义--包括 OneCoin 和 Kik 的 1 亿美元 Kin 代币销售--但 ChangeNOW 指出,如今的欺诈手段更具针对性,也更加复杂。根据 IRM 的研究,自 2017 年以来,近 80% 的 ICO 失败或一无所获。
网络钓鱼和假冒网站
骗子模仿交易所和钱包提供商,获取登录凭证和种子短语。最近的一名受害者在不知情的情况下批准了一个恶意智能合约签名,从而获得了攻击者的长期钱包访问权,损失了 908 551 美元的 USDC。
社交工程
许多诈骗都是从社交媒体上的友好信息开始的。路透社报道称,诈骗者花数周时间建立信任,然后说服受害者将资金转移到虚假的 "投资平台",之后资金和诈骗者都会消失。
恶意软件和浏览器扩展
2025 年年中,GreedyBear 活动推送了 150 多个恶意浏览器扩展,冒充流行的钱包和加密工具。一旦安装,它们就会悄无声息地替换钱包地址,在删除之前就窃取了 100 多万美元。
用户如何保护自己:实用安全措施
ChangeNOW 概述了保持安全的几种基本做法:
- 仔细检查钱包地址,避免通过私人信息发送任何地址。
- 仔细验证域名,避免仿冒合法平台的钓鱼网站。
- 避免保证盈利计划、"秘密交易系统 "和未经请求的空投提议。
- 离线保护种子短语,切勿将其存储为照片或云笔记。
- 谨慎对待电子邮件和直接消息请求,尤其是那些利用紧迫性或威胁性的请求。
- 使用多个钱包,在热存储和冷存储之间分散风险。
- 通过可靠的加密货币新闻来源和持续的教育来了解信息。
ChangeNOW强调,人的警惕性--而不是技术--是最强大的防御手段:"能够避免诈骗的用户是那些保持警惕、仔细检查链接并阅读所签署内容的人"。
可信服务仍然至关重要
为了支持用户更安全地参与加密货币交易,ChangeNOW 强调了其作为非托管平台的作用,该平台允许在无需创建账户的情况下即时交换 1,400 多种资产,从而降低了与数据泄露和集中托管相关的风险。
随着加密货币市场的扩大和骗局的演变,ChangeNOW 预计安全指导仍将是一个关键重点。公司计划继续投资教育材料,帮助用户驾驭日益复杂的环境。
- Forex
- Crypto