Gemini遭大规模钓鱼攻击:假数据泄露通知诱导用户一周内转移资金

Gemini遭大规模钓鱼攻击:假数据泄露通知诱导用户一周内转移资金

N
News Editor 01
2026-07-06 18:45:38
Gemini用户被新型钓鱼诈骗针对,冒充数据泄露要求转移资金至诈骗钱包。CasaHODL联合创始人Jameson Lopp警告,慢雾创始人于贤指出此类攻击成本低、难防范。8月加密货币钓鱼诈骗损失达6300万美元,需提高警惕。

近日,加密货币交易所Gemini的用户成为大规模钓鱼诈骗的目标。诈骗者通过伪造的数据泄露通知,诱导用户将资产转移至恶意钱包。据CasaHODL联合创始人Jameson Lopp在9月3日发布的警告,这种诈骗手段极具迷惑性,可能造成重大损失。

新型钓鱼诈骗细节

Lopp分享的截图显示,诈骗者发送的虚假通知声称Gemini的“后端存储服务器中的多个多签钱包遭到安全入侵”,并谎称Gemini正与Trust Wallet合作保护用户资金。通知中要求用户在“一周内”将资产转移至一个由所谓“唯一恢复短语”控制的钱包,而这实际上是诈骗者提供的助记词所对应的钱包。慢雾创始人于贤指出,这类涉及助记词的钓鱼骗局在加密货币领域并不新鲜,诈骗者通常利用暗网泄露的数据以极低成本发送这些邮件,因此成为行业长期威胁。

专家分析与安全建议

Taproot Wizard开发者Psifour认为,公开这种诈骗手段有助于防止新手上当。他表示:“这种骗局对仅使用托管平台管理资产用户来说成功率极高,但只要能让一个新手免于受骗,花时间提醒就是值得的。”截至发稿时,Gemini官方已确认此次钓鱼尝试,并提醒用户保持警惕。专家强调,依赖第三方托管平台的用户风险尤甚,使用硬件钱包并仔细核对官方通知渠道是预防关键。

行业钓鱼诈骗趋势

区块链安全公司Scam Sniffer报告显示,2026年8月,加密货币钓鱼诈骗导致9145名受害者损失总计6300万美元,被盗资金金额环比增长215%,尽管受害者人数减少了34%。报告还指出,得益于社交媒体平台X打击虚假账户的努力,该平台上针对加密货币的虚假账号有所减少,但钓鱼攻击手段日益复杂,凸显加强安全措施和提高用户意识的紧迫性。此次针对Gemini的诈骗事件可能引发市场短期避险情绪,尤其是对交易所托管资产的信任度产生波动,但长期看,此类事件往往催生更严格的身份验证和交易确认机制。

分析师建议,用户应启用双因素认证(2FA),不点击未知链接,并通过官方渠道验证任何声称来自交易所的通知。加密货币行业的去中心化特性要求用户承担更多安全责任,而教育普及仍是防范钓鱼攻击最有效的防线。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。