Gemini用户遭大规模钓鱼诈骗:假数据泄露通知窃取加密资产

Gemini用户遭大规模钓鱼诈骗:假数据泄露通知窃取加密资产

N
News Editor 01
2026-07-06 18:45:38
CasaHODL联合创始人Jameson Lopp警告,针对Gemini用户的钓鱼诈骗利用伪造数据泄露通知,诱骗用户转移资产至攻击者控制的钱包。8月加密货币钓鱼诈骗导致6300万美元损失,专家呼吁加强用户安全意识。

加密货币托管服务商CasaHODL的联合创始人Jameson Lopp近日在X平台上发出警告,指出一种针对Gemini用户的新型钓鱼诈骗正在蔓延。他在9月3日的帖子中分享了一张截图,显示诈骗者利用伪造的数据泄露通知,试图诱骗用户将资产转移至恶意钱包。

该虚假通知声称,由于“后端存储服务器上的多个多签钱包遭到安全入侵”,Gemini正与Trust Wallet合作保护用户资金。诈骗者要求用户将资产转移到由其提供的所谓“唯一恢复短语”控制的钱包中,并谎称用户有一周时间完成操作。实际上,该短语是攻击者控制的钱包种子词,一旦用户执行转移,资金将直接落入骗子手中。

安全专家解析诈骗手法

慢雾科技创始人余弦对此指出,涉及助记词的钓鱼诈骗在加密货币领域并不新鲜。他强调,这类诈骗邮件的发送成本极低,通常基于暗网泄露的数据,因此对行业构成了持续威胁。“只需几美元的成本,就能向数百万潜在受害者发送邮件,即使只有0.1%的人上当,也能带来巨额非法收益。”余弦表示。

Taproot Wizard开发者Psifour则从用户行为角度分析称,该诈骗手法对仅依赖第三方托管平台管理资产的新手用户“可能极其成功”。他认为,公开宣传此类骗局有助于避免更多人受骗:“只要能让哪怕一个新手免于被骗,花时间阅读这篇文章就值得。”截至发稿时,Gemini官方已确认此次钓鱼企图,并敦促用户保持警惕,切勿点击可疑链接或泄露私钥。

行业数据:8月钓鱼诈骗损失激增215%

区块链安全公司Scam Sniffer发布的报告显示,2026年8月,加密钓鱼诈骗共造成6300万美元损失,涉及9145名受害者。尽管受害者数量环比下降34%,但被盗资金总额却飙升215%,凸显出诈骗手法日益精准——单个案件的损失金额显著增加。报告还指出,得益于社交平台X(原推特)最近打击虚假账户的努力,其上的诈骗机器人账号数量有所减少,但整体威胁依然严峻。

专家分析认为,钓鱼诈骗的高成功率部分源于用户对官方通知的信任缺失辨别能力,以及托管平台在安全提醒方面的覆盖面不足。随着加密资产价格回暖,更多新用户涌入市场,类似攻击可能进一步升级。

市场影响与行业反思

此次Gemini用户钓鱼事件对市场情绪产生了微妙影响。短期来看,相关新闻报道可能加剧用户对交易所和托管服务安全性的担忧,导致部分用户暂时将资产转移至冷钱包或去中心化平台。然而,由于事件并未直接影响Gemini的运营系统,其平台币和交易量未出现明显波动。

长期来看,这再次暴露出加密货币行业在用户教育上的短板。专家呼吁,无论是原生加密用户还是新入场者,都应掌握基础安全知识:任何要求提供私钥、助记词或要求向特定地址转账的“官方通知”几乎都是骗局。同时,交易所和托管机构需要进一步优化安全提醒机制,例如在提币流程中增加二次验证、设置大额转账延迟确认等。

在政策监管层面,美国多个州已对加密货币领域的欺诈行为加强执法。例如,纽约州金融服务部(NYDFS)近期更新了虚拟货币实体网络安全指南,要求托管平台必须在48小时内报告涉及用户资产的安全事件。类似监管动向将倒逼企业投入更多资源防范钓鱼攻击,但短期内用户仍需依靠自身警觉性。

结语

本次针对Gemini用户的钓鱼诈骗并非孤立案例,而是加密货币行业安全威胁常态化的缩影。随着黑客手段不断进化,行业需要构建“技术+教育”双防线:在技术上,采用链上地址黑名单、AI异常交易监测等工具;在教育上,通过社区、媒体和平台推送反复普及反诈知识。对于用户而言,牢记一条原则即可规避大多数骗局:任何索要私钥或要求向陌生地址转账的“官方通知”,一概视为诈骗。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。