一轮新的加密钓鱼骗局正在TRON网络扩散,作案手法是向用户钱包直接发送所谓“FBI代币”。这类资产并非真实执法通知,而是典型的空投式诈骗或“撒尘攻击”。美国联邦调查局等机构已发出提醒,相关代币属于更大范围钓鱼活动的一部分。
伪装成执法通知的空投代币
这类攻击的做法并不复杂。诈骗者未经授权,直接把假代币打入用户钱包,并把内容伪装成官方警告。相关信息往往声称钱包涉及反洗钱违规、资产被冻结等情况,试图制造紧张感,迫使持有人尽快处理。
真正的风险通常出现在代币描述页。诈骗信息会附带链接或操作说明,引导用户点击恶意网站、提交敏感信息,甚至交出私钥或助记词。整个流程依赖的不是链上漏洞,而是社工和钓鱼。
TRON开放转账机制被批量利用
该骗局能够快速铺开,与区块链网络的开放转账机制有关。以TRON为例,任何人都可以向任意钱包地址发送资产,不需要收款方授权。这给正常转账带来便利,也让欺诈代币可以被大规模分发。
报告显示,诈骗者会一次性向大量地址批量发送这类假资产,目标是制造恐慌并诱导交互。最新发现显示,约728个钱包地址已经成为目标,其中一些地址内持有的稳定币金额超过100万美元。从覆盖范围看,这类活动在网络中的扩散速度很快。
当前损失有限,但风险并不轻
��目前披露情况看,这轮行动造成的已确认资金损失还比较有限。原因很直接:骗局能否得手,很大程度上取决于用户是否点击链接,或是否主动泄露私钥等关键信息。早期预警可能也压住了更大范围的损害。
但这并不意味着威胁很小。素材指出,类似的跨网络钓鱼攻击过去已造成数百万美元被盗,加密诈骗的规模和复杂度也在持续上升。此次“FBI代币”冒充权威机构,甚至带有恐吓和勒索意味,说明攻击话术正在升级。
钱包用户该避开什么操作
防范方式很明确。第一,看到来历不明的代币,不要交互,也不要因为名称或描述中的执法字样就相信其真实性。第二,绝不要点击代币描述里附带的链接。
还有几项基本措施同样关键:不要把钱包连接到未经核实的平台;优先使用Binance、Coinbase这类可信服务;在钱包设置中隐藏或拉黑可疑代币。涉及私密信息时更要提高警惕,无论任何情况,都不要分享助记词。素材也强调,包含FBI在内的合法机构不会索要这类信息。
如果钱包中存有较大金额资产,可以考虑使用硬件钱包保管。它提供额外的离线安全层,能降低因误点链接或连接恶意页面带来的风险。

