FTX与BlockFi债权人遭钓鱼邮件攻击,黑客卷走数百万美元

FTX与BlockFi债权人遭钓鱼邮件攻击,黑客卷走数百万美元

N
News Editor 01
2026-07-07 03:48:25
针对FTX与BlockFi债权人的新一轮钓鱼邮件骗局曝光,攻击者冒充官方邮件诱导受害者交出钱包权限,已累计转走约450万美元ETH及多件高价值NFT。事件再次凸显加密资产安全与通信链路风险。

一场针对FTXBlockFi债权人的复杂邮件钓鱼行动近日被曝光。根据安全研究人员Plumferno在社交平台X上的调查,这一骗局通过伪装成来自两家破产加密平台的官方邮件,诱导收件人点击恶意链接或提交敏感信息,最终让攻击者获得受害者加密钱包的访问权限。随着链上资金流向被持续追踪,这起事件的规模已逐渐浮出水面。

从手法来看,此次攻击并非普通的广撒网诈骗,而是一次带有明确目标画像的定向行动。攻击者重点盯上了FTX和BlockFi的债权人,这些用户本就处于破产清算相关通知频繁、情绪高度敏感的状态,更容易对所谓“资产分配更新”“索赔进展通知”类邮件降低警惕。尤其是部分长期未活跃的钱包持有人,自BlockFi破产后几乎没有再频繁操作资产,因而成为此次行动中的高风险人群。

攻击路径直指历史数据泄露后的二次利用

调查显示,这次骗局的成功与Mailer Lite在今年1月发生的数据泄露事件存在关联。攻击者疑似利用泄露的邮件列表,对特定加密用户发起更具针对性的钓鱼邮件攻击。换言之,这并不是单纯依赖伪造内容的随机诈骗,而是建立在真实用户信息基础上的“精准投放”。这一点显著提高了邮件的可信度,也扩大了受害范围。

对于加密行业而言,这种“数据泄露+身份伪装+钱包窃取”的多层组合攻击尤其危险。因为用户往往会将风险集中理解为链上私钥管理问题,却忽视了邮箱、通知系统和第三方营销工具同样是安全链条中的薄弱环节。一旦攻击者掌握了足够多的背景信息,即便用户没有直接暴露助记词,也可能在精心设计的页面中一步步交出控制权。

链上数据显示损失已达数百万美元

根据报道援引的链上数据,自3月17日以来,流入诈骗者钱包的以太坊金额已接近450万美元。这还只是目前可被观察和归集到的部分资产,真实损失规模可能更高。Plumferno的分析还指出,一些受害者可能至今尚未意识到自己的钱包已被盗用,意味着后续损失数字仍可能继续上升。

值得注意的是,攻击者的目标并不局限于流动性较强的主流代币。此次事件中,黑客还窃取并出售了多件高价值NFT,包括Mutant ApesOtherdeeds等资产。这说明诈骗团伙对链上资产处置已经具备较成熟的操作能力,不仅能够快速转移代币,也能够识别并变现具有收藏价值和市场流动性的NFT资产,从而进一步扩大非法收益。

受害者画像折射行业脆弱性

这起事件最令人警惕之处,在于其目标人群本身就曾是上一轮行业危机中的受损者。FTX与BlockFi债权人此前已因平台崩盘和破产程序承受财务压力,如今又再次成为网络犯罪分子的狩猎对象。攻击者显然深知,这些用户对于“赔付”“取回资产”“重置账户”等主题最为敏感,因此更容易在焦虑中做出错误操作。

从更广泛的行业视角看,这也反映出加密市场在经历平台暴雷、清算和重组后,用户安全问题并不会自动消失,反而可能在后周期中以新的形式爆发。尤其是长期休眠钱包,常被用户误认为“没有操作就更安全”,但实际上,一旦身份信息和邮箱地址暴露,这类账户反而可能因为监控不足、提醒不及时而成为理想攻击对象。

市场影响:信任修复仍是行业难题

虽然此次事件并非传统意义上的监管执法新闻,但其影响已经超出个体安全事件范畴。首先,它再次打击了破产平台债权人对资产追回流程的信任,增加了用户对邮件通知、索赔更新乃至平台沟通机制的疑虑。其次,连续出现的钓鱼攻击也会促使投资者重新评估自托管、邮箱安全和第三方服务商的风险敞口。

报道提到,加密行业在去年因类似钓鱼骗局损失了3亿美元。这一数字说明,尽管行业在安全教育方面持续投入,钓鱼仍然是最具破坏力且最难根治的攻击形式之一。对市场而言,持续发生的此类事件可能导致零售用户进一步趋于保守,减少链上交互和资产转移频率,也可能推动更多机构和平台加强身份验证、官方沟通渠道认证以及反钓鱼预警机制。

从监管与合规层面看,此类案件也可能促使行业更加重视第三方数据服务商的安全责任。因为攻击往往不是从链上开始,而是从链下的信息泄露开始。若交易平台、破产管理相关服务方、邮件工具提供商无法形成更严密的数据保护体系,那么用户即便掌握了较好的钱包管理习惯,也仍可能暴露于外部攻击之下。

投资者应如何看待当前风险

此次事件再次提醒市场参与者,任何涉及资产领取、账户恢复、债权申报更新的邮件,都应保持高度怀疑。对于持有历史平台关联资产的用户而言,验证发件人域名、避免点击未经确认的链接、使用硬件钱包、启用多重验证以及定期检查授权记录,已不是“进阶安全建议”,而是基础防线。

整体来看,FTX与BlockFi债权人遭遇的这轮钓鱼攻击,不仅暴露了个体用户在通信安全上的脆弱,也揭示了加密生态在数据管理和信任传递机制上的系统性短板。在行业仍处于修复声誉和重建信心的阶段,这类事件无疑再次敲响警钟:加密资产安全,远不只是私钥保管那么简单。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。