俄罗斯加密钓鱼损失 2.34 亿卢布,占加密诈骗损失 62%

Market Whisper

加密釣魚事件

俄罗斯 IT 安全公司 Shard 的分析师于 5 月 26 日发布报告,确认 2025 年俄罗斯加密钓鱼攻击造成损失 2.34 亿卢布,佔全年加密资产损失总额的 62%。Shard 代表指出,钓鱼攻击之所以盛行,是因为攻击者无需寻找服务基础设施漏洞,仅需诱骗钱包所有者主动授予资产访问权限即可。

2025 年各類加密詐騙的確認損失金額

根據 Shard 報告,俄羅斯 2025 年加密相關詐騙已知損失按類別分列如下:加密釣魚攻擊損失最高,達 2.34 億盧布,佔全部已知損失的 62%;投資詐騙與電話詐騙合計損失 8,130 萬盧布;非法投資服務造成 4,920 萬盧布損失;社交工程詐騙損失約 1,400 萬盧布。此外,Shard 確認另有虛假雇主詐騙、愛情騙局及使用虛假身份的詐騙案件,損失金額未單獨列出。俄羅斯內政部北奧塞梯分部另行報告,莫茲多克市一名居民在嘗試投資加密貨幣時損失 210 萬盧布。

Shard 確認的主要攻擊工具與手法

Shard 報告確認,假加密貨幣交易所網站、假錢包應用程式和惡意智慧合約是 2025 年俄羅斯加密釣魚攻擊最常見的三類工具。攻擊者一旦取得受害者憑證或私鑰,即將資金轉移至其控制的地址。虛假投資項目、快速致富承諾及條款設置故意不利的交易所,則是投資詐騙類別中最常見的手段。

偽裝反洗錢檢查的新興攻擊模式

Shard 在報告中另確認一類新興手法:詐騙者偽裝成反洗錢(AML)驗證流程,要求用戶驗證資金來源或「評估加密貨幣純度」,完成虛假驗證步驟後,再要求用戶將錢包連接至智慧合約,從而取得資產控制權。Shard 確認,此類手段利用用戶對合規驗證程序的信任,將惡意操作偽裝成標準安全措施。

常見問題

Shard 报告的 3.785 亿卢布是否已涵盖所有 2025 年俄罗斯加密损失?

根据 Shard 分析师的声明,报告数据仅包含其已掌握的已知案件,实际损失高于 3.785 亿卢布,Shard 未公布估计的实际总损失数字。

為何加密釣魚攻擊在俄羅斯佔據了損失總額的 62%?

Shard 代表在報告中說明,釣魚攻擊的執行不需要服務基礎設施漏洞利用技術,僅需誘騙用戶主動操作即可,攻擊門檻低。Shard 安全專家同時指出,俄羅斯民眾對基本安全措施認識不足是加速釣魚攻擊蔓延的結構性原因。

伪装成 AML 检查的诈骗如何识别与防範?

根据 Shard 报告,此类诈骗的识别标誌是:以「验证资金来源」或「评估加密资产纯度」为由,最终要求用户将钱包连接至智能合约。合法的监管机构和交易所不会通过要求连接智能合约的方式进行 AML 验证。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论