加密侦探ZachXBT曝光假Safeguard机器人诈骗犯:黑客vKevin落网视频流出

加密侦探ZachXBT曝光假Safeguard机器人诈骗犯:黑客vKevin落网视频流出

N
News Editor 01
2026-07-06 10:55:12
知名链上侦探ZachXBT发布31分钟视频,揭露黑客vKevin利用假Safeguard Telegram机器人进行钓鱼诈骗,受害者损失高达数十万美元。该黑客此前曾因入侵Discord服务器盗取NFT而被通缉。

加密货币安全领域的知名侦探ZachXBT近日在其X账号上发布了一段31分钟的视频,实锤揭露一名代号vKevin的黑客通过伪造的Guardian/ Safeguard Telegram机器人实施连环诈骗。该骗子涉嫌与多名同伙合作,在纽约某学校内远程操控钓鱼活动,导致众多受害者损失惨重。

视频实锤:假机器人背后的钓鱼骗局

1月23日,ZachXBT发布了一段录屏,清晰显示vKevin利用Telegram冒充官方验证机器人,诱导受害者输入私钥、验证码或运行恶意PowerShell命令。一旦用户“验证”身份,攻击者即可接管其Telegram账号,并进一步入侵关联的交易机器人钱包,盗取其中的加密资产。部分案例中,单笔损失高达数十万美元

ZachXBT的这次曝光是对用户@pcaversaccio警告的回应。后者此前发帖称“盲目运行恶意PowerShell命令是目前最大的安全威胁”,并将链接指向了该虚假机器人程序。

慢雾科技详解攻击手法

据区块链安全公司慢雾(SlowMist)1月18日发布的深度分析,该诈骗有两种主要渗透方式:

  • 信息窃取:通过假机器人套取用户密码、验证码等敏感信息;
  • 植入木马:诱使用户执行恶意PowerShell脚本,下载远程访问木马(RAT),直接控制受害者电脑。

攻击者通常先在X平台上伪造KOL(关键意见领袖)账号,并在评论区附上Telegram群组邀请链接。受害者入群后即被要求“验证”,从而落入陷阱。

同一黑客曾制造2022年Discord入侵事件

据用户@Iamdeadlyz透露,vKevin早在2022年8月14日就策划了一起针对NFT项目DigikongNFT Discord服务器的攻击。当时他部署了一个伪装成MEE6机器人的Webhook,利用书签工具窃取用户的Discord认证令牌,最终盗走了价值超过30万美元的NFT。域名注册商Namecheap事后确认已暂停相关恶意服务,但损失已无法挽回。

市场影响与防范建议

此次事件再次敲响警钟:Telegram和Discord等社交平台已成为加密钓鱼的高发区。投资者应警惕任何要求“验证”的陌生机器人,切勿运行来源不明的脚本或命令。建议使用硬件钱包,并开启双因素认证(2FA)。安全机构呼吁Telegram团队加强机器人注册审查,同时用户应提高安全意识,避免点击不明链接。

目前ZachXBT已确认vKevin的身份信息(即“人肉”),但具体位置及同伙细节尚未公布。一名用户甚至晒出了疑似黑客的照片,并配文“他将在监狱里掏口袋”。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。