加密货币托管平台Gemini的用户正面临一场精心设计的钓鱼攻击。CasaHODL联合创始人Jameson Lopp于9月3日在X平台上发布警告,揭露了一封假冒Gemini数据泄露通知的诈骗邮件。该邮件声称,因“后端存储服务器的多签钱包遭到安全入侵”,Gemini正与Trust Wallet合作保护用户资产,要求用户将资金转移至一个由骗子提供的“唯一恢复短语”控制的钱包,并限定一周内完成操作。
诈骗手法与专家警示
慢雾科技创始人余弦指出,助记词相关的钓鱼诈骗在加密货币领域并不新鲜,但由于发送这些诈骗邮件的成本极低(通常基于暗网泄露的数据),此类威胁持续存在。Taproot Wizard开发者Psifour则认为,公开揭露这类骗局有助于防止新手受害,他表示:“如果能让哪怕一个新手免于被骗,花时间阅读这篇文章就是值得的。” 截至发稿,Gemini官方已确认该钓鱼企图,并敦促用户保持警惕。
行业数据:8月钓鱼损失激增215%
区块链安全公司Scam Sniffer报告显示,2026年8月,加密货币钓鱼诈骗共造成6300万美元损失,波及9145名受害者。尽管受害者数量环比下降34%,但被盗资金总额却飙升215%。报告还指出,得益于社交媒体平台X近期打击虚假账户的努力,该平台上的欺诈账号有所减少,但钓鱼攻击的技术日益复杂,用户安全意识亟需加强。
市场影响与安全建议
此次针对Gemini用户的钓鱼攻击再次凸显了第三方托管平台的风险。依赖交易所或托管服务的用户在遭遇此类“官方通知”时往往更容易误信,从而造成资产损失。专家建议用户:切勿通过邮件或私信中的链接操作钱包;所有转账请求应通过官方渠道二次核实;对任何要求转移资金或提供私钥/助记词的信息保持零信任。此次事件短期内可能影响Gemini用户信心,但对整个行业而言,持续加强反钓鱼教育和部署更严谨的安全验证机制才是长久之计。

