Gemini Users Targeted in Widespread Phishing Scam: Fake Data Breach Notices Lure Users to Transfer Funds

Gemini Users Targeted in Widespread Phishing Scam: Fake Data Breach Notices Lure Users to Transfer Funds

N
News Editor 01
2026-07-06 18:45:38
Jameson Lopp warns of a phishing campaign targeting Gemini users with fake data breach notices. Scammers impersonate Trust Wallet cooperation to steal funds. August crypto phishing losses hit $63M, with a 215% increase in stolen amount.

加密货币安全领域再传警报。9月3日,CasaHODL联合创始人Jameson Lopp在X平台发布截图,揭露了一场针对Gemini用户的大规模钓鱼诈骗活动。骗子利用伪造的数据泄露通知,伪装成官方合作方,企图诱骗用户转移数字资产。

骗局手法:伪造数据泄露与“合作伙伴”幌子

据Lopp分享的截图显示,诈骗邮件声称Gemini“后台存储服务器的多重签名钱包遭到安全入侵”,并谎称Gemini正与Trust Wallet合作保护用户资金。邮件要求用户将资产转移至一个由骗子提供的“唯一恢复短语”控制的钱包,并威胁用户必须在一周内完成操作,否则资金将面临风险。这种利用紧急威胁和心理施压的手法,在加密货币钓鱼诈骗中相当常见。

慢雾科技创始人于旭对此评论称,涉及助记词的钓鱼骗局并非新鲜事物。他强调,这类诈骗邮件的发送成本极低,骗子往往利用从暗网获取的泄露数据,使得此类威胁成为行业的长期顽疾。

行业专家:第三方托管用户风险最高

Taproot Wizard开发者Psifour指出,该骗局对仅使用第三方托管平台管理资产的用户可能“异常有效”。他同时肯定了公开曝光骗局的价值:“即使只阻止一位新手受骗,花时间阅读也是值得的。”截至发稿时,Gemini官方已确认该钓鱼尝试,并敦促用户保持警惕,不要点击可疑链接或转移资金。

8月钓鱼诈骗损失超6300万美元,受害者数量下降但金额飙升

此次事件并非孤立案例。区块链安全公司Scam Sniffer发布的最新报告显示,2026年8月,加密货币钓鱼诈骗共造成6300万美元损失,涉及9,145名受害者。尽管受害者数量环比下降34%,但被盗资金总额却飙升了215%,表明骗子的攻击目标更加精准,单笔诈骗金额更高。报告还指出,X平台上的虚假账户数量近期有所减少,但钓鱼攻击手段的复杂性正在持续升级,用户教育和安全机制建设刻不容缓。

市场影响与防范建议

这起针对头部交易所用户的定向钓鱼攻击,可能进一步打击用户对中心化托管服务的信任感。短期内,Gemini用户及更广泛的加密社群资产安全意识将显著提升,但也可能导致部分用户恐慌性迁移至自托管钱包,过程中若操作不当反而增加风险。行业分析师认为,事件凸显了多层次安全验证官方沟通渠道核实的重要性。

对于普通用户,安全专家建议:始终通过官方应用或网站操作,切勿向任何人透露私钥或助记词;对声称“安全漏洞”并要求立即转移资产的邮件或消息保持高度怀疑;使用硬件钱包或多签方案增强资产防护;及时关注官方安全公告。正如Jameson Lopp所警示的:“保持怀疑,验证一切。”

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.