美国联邦调查局(FBI)近日发布紧急安全警告,提醒所有波场(Tron)区块链用户警惕一种新型钓鱼骗局。该骗局利用假冒的“FBI Token”代币,通过链上交易直接将欺诈信息发送至用户钱包,声称其钱包正“处于调查之中”,并要求用户完成所谓的“反洗钱(AML)验证”流程,否则资金将被冻结。消息中附带了一个钓鱼网站链接,诱导用户输入私钥、助记词或身份证明等敏感个人信息。
骗局手法解析:伪装权威,精准打击
根据FBI披露的信息,攻击者利用波场网络的代币传输功能,在代币名称和描述中嵌入诈骗文本。当用户查看钱包内的转账记录或代币余额时,会直接看到这些耸人听闻的通知。骗局设计高度逼真,不仅使用了FBI的官方标志和语气,还模仿了正规执法机构的调查流程,让缺乏安全意识的用户极易上当。FBI强调,该机构“绝不发行任何形式的数字代币”,也“绝不会通过代币转账或消息要求用户完成身份验证”。
官方建议与应对措施
FBI向所有用户提出以下建议:第一,切勿与任何声称来自FBI的陌生代币进行交互,包括查看、转账或批准合约;第二,不要点击代币消息中的任何链接;第三,绝对不要向任何网站或合约地址提供个人私钥或身份信息。已与诈骗代币发生过交互的用户,应立即更改钱包助记词(生成新钱包),并向互联网犯罪投诉中心(IC3)提交报告。此外,用户可考虑使用反钓鱼安全插件,或通过波场浏览器(Tronscan)检查代币合约是否经过官方验证。
背景与趋势:加密钓鱼攻击持续升级
此次事件并非孤例。随着加密货币主流化,钓鱼骗局正变得越来越复杂。2025年以来,FBI、SEC等监管机构的名称被多次盗用,出现在各类代币和空投活动中。例如,此前出现过假冒“SEC Token”进行无差别空投的案例,以及利用伪造的“税务调查”邮件窃取Coinbase账户的事件。波场网络因其交易费用低、代币发行便捷,成为此类骗局的高发区。数据显示,仅2026年第二季度,与代币相关的钓鱼攻击就导致用户损失超过1.2亿美元。攻击者不仅模仿机构,还开始利用智能合约漏洞实现自动化钓鱼,进一步降低实施成本。
用户自我保护要点
普通用户应从以下三点加强防护:一是零信任原则:任何要求提供私钥或助记词的“官方通知”都是诈骗;二是双重验证:对钱包内出现的可疑代币,先通过官方渠道(如FBI官网、加密货币交易所公告)核实,而非直接点击链接;三是安全工具:使用硬件钱包、安装反钓鱼浏览器扩展、定期检查代币授权列表。目前,波场官方尚未就该骗局发表声明,但多个区块链安全公司已将该合约地址标记为恶意。
总结:本次FBI警告再次凸显了加密世界中的安全威胁正在向“高仿权威机构”方向演变。作为投资者,保持警惕、不轻信链上空投提醒,是保护资产安全的第一道防线。对于已经卷入骗局的用户,立即采取行动并向IC3报告,才能最大程度减少损失。

