Email Phishing Scam Drains Millions From FTX and BlockFi Creditors

Email Phishing Scam Drains Millions From FTX and BlockFi Creditors

N
News Editor 01
2026-07-07 03:48:25
A targeted email phishing campaign impersonating FTX and BlockFi has stolen about $4.5 million in ETH and valuable NFTs from creditors’ wallets. The incident highlights ongoing risks tied to data breaches, dormant wallets, and crypto communication security.

一场针对FTXBlockFi债权人的复杂邮件钓鱼行动近日被曝光。根据安全研究人员Plumferno在社交平台X上的调查,这一骗局通过伪装成来自两家破产加密平台的官方邮件,诱导收件人点击恶意链接或提交敏感信息,最终让攻击者获得受害者加密钱包的访问权限。随着链上资金流向被持续追踪,这起事件的规模已逐渐浮出水面。

从手法来看,此次攻击并非普通的广撒网诈骗,而是一次带有明确目标画像的定向行动。攻击者重点盯上了FTX和BlockFi的债权人,这些用户本就处于破产清算相关通知频繁、情绪高度敏感的状态,更容易对所谓“资产分配更新”“索赔进展通知”类邮件降低警惕。尤其是部分长期未活跃的钱包持有人,自BlockFi破产后几乎没有再频繁操作资产,因而成为此次行动中的高风险人群。

攻击路径直指历史数据泄露后的二次利用

调查显示,这次骗局的成功与Mailer Lite在今年1月发生的数据泄露事件存在关联。攻击者疑似利用泄露的邮件列表,对特定加密用户发起更具针对性的钓鱼邮件攻击。换言之,这并不是单纯依赖伪造内容的随机诈骗,而是建立在真实用户信息基础上的“精准投放”。这一点显著提高了邮件的可信度,也扩大了受害范围。

对于加密行业而言,这种“数据泄露+身份伪装+钱包窃取”的多层组合攻击尤其危险。因为用户往往会将风险集中理解为链上私钥管理问题,却忽视了邮箱、通知系统和第三方营销工具同样是安全链条中的薄弱环节。一旦攻击者掌握了足够多的背景信息,即便用户没有直接暴露助记词,也可能在精心设计的页面中一步步交出控制权。

链上数据显示损失已达数百万美元

根据报道援引的链上数据,自3月17日以来,流入诈骗者钱包的以太坊金额已接近450万美元。这还只是目前可被观察和归集到的部分资产,真实损失规模可能更高。Plumferno的分析还指出,一些受害者可能至今尚未意识到自己的钱包已被盗用,意味着后续损失数字仍可能继续上升。

值得注意的是,攻击者的目标并不局限于流动性较强的主流代币。此次事件中,黑客还窃取并出售了多件高价值NFT,包括Mutant ApesOtherdeeds等资产。这说明诈骗团伙对链上资产处置已经具备较成熟的操作能力,不仅能够快速转移代币,也能够识别并变现具有收藏价值和市场流动性的NFT资产,从而进一步扩大非法收益。

受害者画像折射行业脆弱性

这起事件最令人警惕之处,在于其目标人群本身就曾是上一轮行业危机中的受损者。FTX与BlockFi债权人此前已因平台崩盘和破产程序承受财务压力,如今又再次成为网络犯罪分子的狩猎对象。攻击者显然深知,这些用户对于“赔付”“取回资产”“重置账户”等主题最为敏感,因此更容易在焦虑中做出错误操作。

从更广泛的行业视角看,这也反映出加密市场在经历平台暴雷、清算和重组后,用户安全问题并不会自动消失,反而可能在后周期中以新的形式爆发。尤其是长期休眠钱包,常被用户误认为“没有操作就更安全”,但实际上,一旦身份信息和邮箱地址暴露,这类账户反而可能因为监控不足、提醒不及时而成为理想攻击对象。

市场影响:信任修复仍是行业难题

虽然此次事件并非传统意义上的监管执法新闻,但其影响已经超出个体安全事件范畴。首先,它再次打击了破产平台债权人对资产追回流程的信任,增加了用户对邮件通知、索赔更新乃至平台沟通机制的疑虑。其次,连续出现的钓鱼攻击也会促使投资者重新评估自托管、邮箱安全和第三方服务商的风险敞口。

报道提到,加密行业在去年因类似钓鱼骗局损失了3亿美元。这一数字说明,尽管行业在安全教育方面持续投入,钓鱼仍然是最具破坏力且最难根治的攻击形式之一。对市场而言,持续发生的此类事件可能导致零售用户进一步趋于保守,减少链上交互和资产转移频率,也可能推动更多机构和平台加强身份验证、官方沟通渠道认证以及反钓鱼预警机制。

从监管与合规层面看,此类案件也可能促使行业更加重视第三方数据服务商的安全责任。因为攻击往往不是从链上开始,而是从链下的信息泄露开始。若交易平台、破产管理相关服务方、邮件工具提供商无法形成更严密的数据保护体系,那么用户即便掌握了较好的钱包管理习惯,也仍可能暴露于外部攻击之下。

投资者应如何看待当前风险

此次事件再次提醒市场参与者,任何涉及资产领取、账户恢复、债权申报更新的邮件,都应保持高度怀疑。对于持有历史平台关联资产的用户而言,验证发件人域名、避免点击未经确认的链接、使用硬件钱包、启用多重验证以及定期检查授权记录,已不是“进阶安全建议”,而是基础防线。

整体来看,FTX与BlockFi债权人遭遇的这轮钓鱼攻击,不仅暴露了个体用户在通信安全上的脆弱,也揭示了加密生态在数据管理和信任传递机制上的系统性短板。在行业仍处于修复声誉和重建信心的阶段,这类事件无疑再次敲响警钟:加密资产安全,远不只是私钥保管那么简单。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.