📢 Gate廣場 #创作者活动第一期# 火熱開啓,助力 PUMP 公募上線!
Solana 爆火項目 Pump.Fun($PUMP)現已登入 Gate 平台開啓公開發售!
參與 Gate廣場創作者活動,釋放內容力量,贏取獎勵!
📅 活動時間:7月11日 18:00 - 7月15日 22:00(UTC+8)
🎁 活動總獎池:$500 USDT 等值代幣獎勵
✅ 活動一:創作廣場貼文,贏取優質內容獎勵
📅 活動時間:2025年7月12日 22:00 - 7月15日 22:00(UTC+8)
📌 參與方式:在 Gate 廣場發布與 PUMP 項目相關的原創貼文
內容不少於 100 字
必須帶上話題標籤: #创作者活动第一期# #PumpFun#
🏆 獎勵設置:
一等獎(1名):$100
二等獎(2名):$50
三等獎(10名):$10
📋 評選維度:Gate平台相關性、內容質量、互動量(點讚+評論)等綜合指標;參與認購的截圖的截圖、經驗分享優先;
✅ 活動二:發推同步傳播,贏傳播力獎勵
📌 參與方式:在 X(推特)上發布與 PUMP 項目相關內容
內容不少於 100 字
使用標籤: #PumpFun # Gate
發布後填寫登記表登記回鏈 👉 https://www.gate.com/questionnaire/6874
🏆 獎勵設置:傳播影響力前 10 名用戶,瓜分 $2
加密資產遭遇精準社工騙局 單周損失超4500萬美元
社會工程攻擊成爲加密資產領域的重大威脅
近年來,針對加密貨幣用戶的社會工程攻擊事件頻發,引發了業內廣泛關注。這類攻擊並非孤立個案,而是呈現出持續性和組織化的特徵。
5月15日,某交易平台發布公告確認了此前關於內部數據泄露的猜測。美國司法部已就此事展開調查。本文將根據多位安全研究者和受害者提供的信息,揭示詐騙者的主要作案手法,並從平台和用戶兩個角度探討應對策略。
歷史分析
鏈上偵探Zach在5月7日的更新中指出,僅過去一周就有超4,500萬美元因社會工程詐騙從用戶處被盜。過去一年中,Zach多次披露相關被盜事件,個別受害者損失高達上千萬美元。
Zach在2025年2月的詳細調查中稱,2024年12月至2025年1月間,此類騙局造成的資金損失總額已超6,500萬美元。他還指出:
騙局手法
在此次事件中,平台的技術系統未被攻破,詐騙者是利用內部員工權限獲取了部分用戶的敏感信息,包括姓名、地址、聯繫方式、帳戶數據、身分證照片等。詐騙者的最終目的是通過社會工程手段誘導用戶轉帳。
這類攻擊方式改變了傳統"撒網式"的釣魚手段,轉向"精準打擊",堪稱"量身定制"的社工詐騙。典型作案路徑如下:
詐騙者會利用僞造電話系統冒充客服,聲稱用戶"帳戶遭遇非法登入"或"檢測到提現異常",營造緊急氛圍。隨後發送仿真的釣魚郵件或短信,引導用戶操作。
一些釣魚郵件甚至聲稱"因集體訴訟裁定,平台將全面遷移至自托管錢包",要求用戶在短期內完成資產遷移。用戶在時間壓力和"官方指令"的心理暗示下,更容易配合操作。
這些攻擊往往是組織化策劃與實施的:
資金流向分析
通過鏈上分析系統對部分詐騙者地址進行追蹤,發現:
建議用戶在交易前使用鏈上分析工具對目標地址進行風險檢測,以規避潛在威脅。
應對措施
平台
用戶
總之,保持懷疑,持續驗證。涉及緊急操作時,務必要求對方自證身分,並通過官方渠道獨立核實,避免在壓力下做出不可逆的決定。
總結
本次事件再次暴露出面對日益成熟的社工攻擊手法,行業在客戶數據和資產保護方面依然存在明顯短板。隨着平台規模擴大,人員安全管控的復雜度提升,已成爲行業最難攻克的風險之一。
平台需要在強化鏈上安全機制的同時,系統性地構建覆蓋內部人員與外包服務的"社工防御體系",將人爲風險納入整體安全戰略。一旦發現有組織、規模化的持續威脅,平台應迅速響應,主動排查漏洞、提醒用戶防範、控制損害範圍。
只有在技術與組織層面雙管齊下,才能在愈發復雜的安全環境中,真正守住用戶的信任和行業的底線。