加密货币交易平台Gemini用户近期成为新一轮钓鱼诈骗的目标。CasaHODL联合创始人Jameson Lopp于9月3日在X平台发文提醒称,诈骗分子正在利用所谓“数据泄露通知”作为诱饵,试图骗取Gemini用户主动转移资金。
根据其披露的截图,诈骗邮件或通知声称Gemini因“后端存储服务器上的多个多重签名钱包遭到安全事件影响”,正与Trust Wallet合作保护用户资产。该信息进一步诱导用户将资金转入一个由诈骗者提供助记词控制的钱包,并将该助记词包装成所谓的“唯一恢复短语”。与此同时,通知还制造紧迫感,宣称用户只有一周时间完成“资产保护”操作。
从作案方式来看,这类骗局并不依赖复杂的技术漏洞,而是典型的社会工程学攻击。其核心逻辑是借助用户对平台安全事件的恐惧,诱导其主动交出资产控制权。对于不了解钱包工作原理的用户而言,一旦信任了所谓“恢复短语”并按照指示转账,资产实际上就会立即落入攻击者掌控之中。
假借安全事件名义,助记词骗局再次翻新
慢雾(SlowMist)创始人余弦指出,围绕助记词展开的钓鱼诈骗在加密行业并非新鲜事。这类攻击之所以长期存在,一个重要原因在于作恶成本极低。诈骗者往往能够基于暗网流出的用户数据批量发送欺诈邮件或短信,在极低投入下获得较高回报,因此已成为行业持续性的安全威胁。
与传统互联网账户不同,加密钱包的助记词本质上就是资产控制权本身。任何声称要用户“导入指定助记词”“使用官方提供恢复短语”或“将资产转入安全钱包”的说法,都应被视为高度危险信号。因为正规平台和钱包服务商不会主动向用户提供新的助记词,更不会要求用户把资产转入由第三方生成密钥的钱包地址。
Taproot Wizard开发者Psifour也表示,这类骗局对那些长期只通过托管平台管理资产的用户尤其有效。因为这部分用户往往缺乏对自托管钱包、私钥和助记词机制的深入理解,更容易把伪造通知误认成官方风险处置流程。其观点也反映出一个现实:随着加密用户结构不断扩大,新手投资者仍然是钓鱼攻击最容易突破的群体。
Gemini已确认钓鱼行为,行业警惕情绪升温
截至报道时,Gemini已经确认存在这起钓鱼企图,并提醒用户保持警惕。虽然现有信息并未显示Gemini发生了真实的数据泄露或系统性安全事故,但诈骗者显然在借助“平台疑似失守”的叙事放大用户恐慌,进而提高欺诈成功率。
这一事件再次说明,在加密行业中,安全风险并不总是来自链上协议漏洞或交易所系统被攻破,更多时候,用户认知薄弱本身就是最大的攻击面。特别是在市场情绪波动、平台传闻频发的背景下,任何带有“紧急转账”“限时保护”“恢复资产”等措辞的信息,都需要用户保持高度怀疑。
8月钓鱼诈骗损失达6300万美元
区块链安全公司Scam Sniffer披露的数据显示,仅在8月份,加密货币钓鱼诈骗就造成了6300万美元损失,波及9,145名受害者。值得注意的是,尽管受害者数量较前期下降了34%,但被盗资金规模却激增215%。这一变化说明,当前钓鱼攻击的精准度和单次作案收益正在上升,诈骗团伙正变得更加成熟和高效。
Scam Sniffer还提到,随着X平台近期加大打击欺诈账号的力度,社交媒体上的虚假账号数量有所下降。但这并不意味着风险已经缓解。相反,攻击者正通过更复杂的话术、更拟真的品牌伪装,以及基于泄露数据的定向投放,提高攻击成功率。也就是说,诈骗渠道可能在收缩,但诈骗质量却在上升。
市场影响:用户信任与平台风控面临双重考验
从市场层面看,此类事件短期内未必直接冲击主流加密资产价格,但会对行业信任环境构成持续压力。对于交易平台而言,钓鱼事件即使并非源于自身系统漏洞,也会影响品牌声誉,并增加客服、风控与用户教育成本。尤其是当诈骗者冒用平台名义实施欺诈时,平台往往需要投入更多资源进行澄清、提示和善后。
对于普通投资者来说,频繁出现的钓鱼事件可能进一步强化“资产安全焦虑”,促使部分用户减少交易频率、转向更保守的存储方式,或重新评估托管平台与自托管钱包之间的平衡。长期来看,这也可能推动更多平台加强反钓鱼通知机制、邮件签名验证、域名监控和异常行为识别系统。
总体而言,Gemini用户遭遇的这起钓鱼攻击,再次暴露出加密行业在用户教育和安全认知方面的薄弱环节。无论市场处于牛市还是震荡期,围绕助记词、私钥和“紧急资产迁移”的骗局都不会消失。对用户而言,最基本也最重要的一条原则始终不变:任何人提供给你的助记词都不可信,任何要求你紧急转移资产的通知都应先核验真伪。

