Hackers Steal $243M From Genesis Creditor in Carefully Planned Social Engineering Attack

Hackers Steal $243M From Genesis Creditor in Carefully Planned Social Engineering Attack

N
News Editor 01
2026-07-07 07:00:16
Three hackers allegedly stole $243 million in crypto from a Genesis creditor through a highly targeted social engineering attack. On-chain investigator ZachXBT is working with law enforcement to freeze funds and support arrests as the case develops.

加密货币安全领域再度曝出重大案件。根据CryptoComLearn披露的信息,黑客Greavys(Malone Iam)、Wiz(Veer Chetal)和Box(Jeandiel Serrano)于上月实施了一起规模惊人的盗窃行动,导致一名Genesis债权人损失约2.43亿美元加密资产。报道指出,这起案件并非传统意义上的智能合约漏洞攻击,而是一次经过精心设计的社会工程学攻击,其针对性和执行效率都引发了业内高度关注。

案件核心:单一受害者遭精准锁定

与常见的大规模钓鱼事件或协议级漏洞利用不同,此次事件的受害者仅有一人,但损失金额却极为庞大。素材显示,攻击目标是一名Genesis债权人,这意味着攻击者可能事先掌握了受害者的身份背景、资产状况或相关信息,从而实施了更具针对性的欺骗与诱导。对于高净值加密资产持有者而言,这类“定向社工”攻击往往比公开撒网式诈骗更难防范,因为攻击过程常常建立在真实信息、信任关系伪装以及心理操控之上。

原始报道形容该行动“经过谨慎策划,执行几乎无可挑剔”。虽然这一表述带有一定评论色彩,但从结果来看,攻击者确实在信息收集、身份冒充、沟通设计和资产转移等环节展现出较高的组织化水平。此类案件也再次提醒市场,安全风险并不只来自链上代码缺陷,链下的人为环节同样可能成为最薄弱的一环。

社工攻击为何依旧高效

社会工程学攻击之所以在加密行业屡屡得手,原因在于其直接瞄准“人”而不是“系统”。即便用户采用冷钱包、多重签名或其他高级安全措施,一旦在身份验证、交易确认或信息核实流程中被误导,仍可能主动交出关键权限或完成错误转账。尤其在涉及债权索赔、资产清算、账户恢复、场外交易和客服协助等复杂场景时,攻击者往往更容易构造出看似合理的沟通环境。

本案中,虽然公开信息尚未披露完整作案细节,但既然被明确归类为社工攻击,就意味着此次盗窃很可能并不是通过协议被黑、私钥暴力破解或系统入侵实现,而是通过欺骗、冒充、诱导等方式完成关键授权步骤。对于持有巨额资产的投资者和机构而言,这类风险尤其值得重视。

ZachXBT介入追踪,部分资金已被冻结

案件曝光后,知名链上调查员ZachXBT已介入追踪,并持续梳理相关地址与资金流向。素材提到,ZachXBT正在“串联线索”,并与执法部门合作,推动冻结数百万美元相关资金,同时促成了多起逮捕。这表明,尽管攻击发生在去中心化资产环境中,但借助链上透明性、交易路径分析以及中心化出入口配合,执法部门仍有机会对被盗资金实施拦截。

不过,需要注意的是,目前这仍是一则持续发展中的事件,更多细节尚未完全公开,包括资金冻结的具体规模、被捕人员身份确认情况,以及后续是否能进一步追回资产等。因此,市场在关注案件进展的同时,也应避免对尚未证实的细节做过度推演。

对市场与行业的影响

从市场层面看,单笔2.43亿美元的加密资产盗窃,再次强化了投资者对资产托管与个人操作风险的担忧。尽管此案并非某条公链、交易所或DeFi协议的系统性漏洞,但高额失窃事件仍可能对市场情绪产生负面影响,尤其会加剧高净值用户对账户安全、信息泄露以及人工交互流程的警惕。

对行业而言,此案至少释放出三点信号。首先,安全建设不能只聚焦智能合约审计和基础设施防护,针对用户层面的安全教育同样重要。其次,链上调查和执法协作的效率正在提升,资金并非一旦转出就完全无法追踪。最后,面向高资产用户的服务机构——包括交易平台、托管商、清算相关服务方——未来可能需要在身份验证、异常转账提示和人工复核机制上投入更多资源。

从更广泛的合规视角来看,此类案件也可能进一步推动行业强化KYC、反欺诈监控以及跨平台地址共享预警机制。虽然这会增加部分流程成本,但对于防止大额资产被转移、协助追回被盗资金而言,建立更完善的安全联动体系已越来越必要。

投资者应吸取哪些教训

此次事件再次说明,在加密世界中,最危险的攻击未必总是来自复杂代码,很多时候恰恰来自一次看似正常的沟通、一次被伪装过的请求,或一次未经充分核验的操作。对于个人和机构用户来说,涉及大额资产转移时,应尽量执行多重核实流程,包括独立渠道确认对方身份、延迟执行大额交易、启用多人审批,以及避免在单一沟通渠道中完成全部授权步骤。

总体来看,这起针对Genesis债权人的重大盗窃案,不仅是又一宗高额加密犯罪案例,也是一堂代价高昂的安全警示课。随着案件后续调查推进,市场将继续关注资金冻结规模、司法进展及资产追回结果,而其留下的核心启示已经非常明确:在加密行业,技术安全与人为安全必须同步升级。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.