ZachXBT曝光假Safeguard Telegram骗局:黑客vKevin在纽约学校行窃

ZachXBT曝光假Safeguard Telegram骗局:黑客vKevin在纽约学校行窃

N
News Editor 01
2026-07-06 10:55:12
加密侦探ZachXBT发布视频揭露黑客vKevin利用假Safeguard Telegram bot实施钓鱼诈骗,受害者损失高达数十万美元。该黑客还曾因2022年NFT Discord入侵案致损失超30万美元。社区需警惕新型远程访问木马攻击。

知名加密货币安全侦探ZachXBT日前在其X账号上发布了一段31分钟视频,揭露了一名代号为vKevin的黑客如何利用假冒的Safeguard Telegram bot实施精密诈骗。据视频显示,vKevin当时身处纽约一所学校内,并与同伙协作,通过钓鱼手段窃取受害者Telegram账户及关联交易机器人钱包中的资产。部分案例中,单笔损失金额高达数十万美元。

新型Telegram钓鱼骗局详解

区块链安全公司SlowMist在1月18日发布的技术分析中指出,假Safeguard骗局存在两种入侵方式。其一,诈骗者通过伪造知名意见领袖(KOL)的社交媒体账号,在评论区嵌入虚假Telegram群组链接,诱导用户加入后要求“身份验证”,从而骗取密码或验证码。其二,通过远程访问木马(RAT)代理执行PowerShell命令,绕过安全防护直接窃取系统内敏感数据。

ZachXBT发布的视频完整记录了vKevin在操作这些恶意工具时的细节。当一名用户询问是否已对vKevin进行人肉搜索时,ZachXBT明确回应“是”。随后有其他网友公布了一张疑似vKevin本人的照片,尽管其具体位置及同伙身份尚未完全曝光。

2022年Discord服务器入侵前科

事实上,vKevin并非初犯。据X用户@Iamdeadlyz披露,早在2022年8月14日,该黑客就曾攻击DigikongNFT的Discord服务器,利用假冒MEE6 bot的网页钩子植入钓鱼链接,导致NFT持有者损失超过30万美元。受影响的域名mee6.ca/verify通过Namecheap注册并托管于AWS,IP为23.22.5.68。Namecheap事后确认已暂停该滥用服务,但vKevin及其同伙早已完成了资产转移。

市场影响与安全警示

此类骗局再度敲响了加密货币领域的警钟。随着Telegram和Discord等社交平台成为项目方与社区互动的首要渠道,黑客利用虚假验证机器人窃取钱包权限的手段正变得愈发隐蔽且高效。SlowMist强调,用户应杜绝盲目执行陌生人提供的PowerShell命令或安装未经验证的应用,任何要求“验证”后授权访问钱包的流程均高度可疑。

从市场层面看,此类安全事件短期内会冲击投资者对链上应用的信任,尤其对部署有交易机器人的项目方可能造成流动性恐慌。长期而言,安全基础设施的完善与用户教育将成为行业刚需,或推动去中心化身份验证方案(如DID)的采用加速。

ZachXBT的曝光也让社区意识到,年轻黑客(如上文提到的在校学生)正成为新型网络犯罪的高发主体。监管机构与交易所需加强跨平台协作,建立更快速的资产冻结与溯源机制,才能有效遏制此类链条式诈骗的蔓延。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。