当前位置:首页 > 项目 > 不翼重来卷土攻击个E而飞调换的警示用户M卡

不翼重来卷土攻击个E而飞调换的警示用户M卡

2025-09-26 13:35:40 [社区] 来源:链动前沿

区块链圈子今天又被一则惊心动魄的盗窃案刷屏了。知名社交平台X(原推特)用户@darengb在10月3日发文控诉:"22个ETH就这么从我眼皮底下消失了!"这可不是普通的黑客攻击,而是一场精心设计的SIM卡调换骗局。

一场教科书式的SIM卡调换攻击

受害者@darengb详细描述了这场噩梦般的经历:"今天早上我的手机突然开始疯狂收到垃圾短信,搞得我不胜其烦只能把手机静音。"说到这里我不禁感慨,这不就是我们每个人都可能犯的错误吗?在信息轰炸的时代,谁还没把手机调成静音过?但就是这个看似平常的举动,让他错过了Verizon发来的账户访问警告短信。

"等我反应过来打开FriendTech的时候,整个人都懵了,"他继续写道,"聊天室空空如也,钱包余额清零。"更可怕的是,黑客不仅把他账户里的ETH洗劫一空,还把他持有的所有钥匙和在别人账户上的钥匙都卖掉了。

运营商安全措施为何形同虚设?

这起事件在加密社区引发了轩然大波。@IncomeSharks分享了自己的类似遭遇:"那些混蛋先是用垃圾短信轰炸我,运营商根本不等我确认就批准了SIM卡更换请求!"说实话,听完这些案例,我都在考虑要不要换个老式诺基亚了。

更令人担忧的是,@AloshyAkasoto指出:"问题不只是Friend.tech的锅,他们的钱包提供商Privy允许用户用手机号注册才是根本。"这让我想起一个网络安全常识:手机号可能是现代数字身份验证中最脆弱的环节。

Verizon的安全困局

早在9月18日,@Montana_Wong就发出过警告:"我很喜欢Friend.tech,但从不敢在上面存太多钱。"原因很简单:钱包余额公开可见+短信验证=黑客眼中的肥羊。而现在看来,这个预言不幸成真了。

讽刺的是,Verizon在2019年就获得了区块链和虚拟SIM卡相关的专利,去年还大张旗鼓地招聘NFT和Web3人才。但面对SIM卡调换这种"古老"的攻击方式,他们似乎依然束手无策。

虽然@CryptoWithNick提到Verizon推出了"Num Lock"新功能来防范此类攻击,但@wholeisticguy说得一针见血:"短信和SIM卡从根本上就不安全,永远别指望它们能保护你的数字资产。"

名人也不能幸免

说到SIM卡调换攻击,连以太坊创始人Vitalik都栽过跟头。9月份他的推特账号被黑,损失高达69.1万美元。Vitalik事后坦言:"我知道手机号不安全,但没想到问题这么严重。"这让我想起一句老话:淹死的都是会游泳的。

这些案例给我们敲响了警钟:在这个数字化时代,最传统的攻击方式往往最致命。也许,是时候重新审视我们对手机验证的盲目信任了。

(责任编辑:指南)

推荐文章
  • 卓世科技掀起AI行业革命:当知识遇上模型,企业数字化转型有了新玩法

    卓世科技掀起AI行业革命:当知识遇上模型,企业数字化转型有了新玩法 在这个秋风送爽的九月,北京见证了一场关于AI未来的思想盛宴。卓世科技举办的这场发布会,与其说是一场产品推介会,不如说是一次行业数字化的头脑风暴。作为亲历者,我深深感受到,这家公司正在用"知识增强"这把钥匙,试图打开企业数字化转型的新大门。AI行业的下一个风口在哪里?当BAT等巨头在通用大模型领域打得不可开交时,卓世科技CEO屠静的演讲让人眼前一亮。她提到一个很有意思的观点:AI产业的真正价值不在"... ...[详细]
  • 艺术收藏迎来奶茶价时代:鲸探让数字艺术品飞入寻常百姓家

    艺术收藏迎来奶茶价时代:鲸探让数字艺术品飞入寻常百姓家 昨天打开手机,我意外发现了一个令人振奋的消息——蚂蚁集团旗下的鲸探平台正式上线了"数字艺术线上展览"。这可不是一般的线上画廊,而是开创了数字文创品"打赏式"收藏的新玩法。简单来说,你花一杯奶茶的钱,就能把心仪的艺术作品永久珍藏。数字艺术的"平民化"革命说实话,作为一个长期关注艺术市场的观察者,这次鲸探的举措确实让人眼前一亮。传统艺术市场就像个高冷的贵族,动辄几万几十万的标价把普通爱好者拒之门外。而... ...[详细]
  • 狗狗币的春天又来了?20亿枚神秘收购引爆市场

    狗狗币的春天又来了?20亿枚神秘收购引爆市场 最近加密货币市场有个特别有意思的现象,我注意到一些"巨鲸"玩家正在疯狂囤积狗狗币。这些大户的钱包里突然多出了20亿枚DOGE,按现在的价格计算价值约5亿美元。这让我想起去年年底那次130%的暴涨行情,历史会不会重演?市场暗流涌动说来有趣,这些大额收购恰巧发生在狗狗币突破0.241美元这个关键价位的时候。现在价格已经站上了0.246美元,一天之内就涨了超过11%。更耐人寻味的是,目前这些"鲸鱼"们已... ...[详细]
  • 深夜观察:比特币三浪下跌开启,以太坊反弹恐成泡影

    深夜观察:比特币三浪下跌开启,以太坊反弹恐成泡影 凌晨1:30分,我盯着闪烁的盘面,心里默念着那句老话:"留得青山在,不怕没柴烧"。说实话,在币圈混久了,见惯了各种"暴富神话",但真正能活下来的都是那些懂得控制风险的人。现在比特币在117800附近徘徊,距离我们昨天预测的118500空单入场点只差50点,这行情真是给面子。看着日线图上那个118575的高点,MACD指标就像个疲惫的拳击手,DIF和DEA已经交叉向下。布林带中轨117000就是下一... ...[详细]
  • 子牙看盘:警惕!市场即将面临关键阻力位

    子牙看盘:警惕!市场即将面临关键阻力位 这两天数字货币市场走得还算稳健,但作为一个在金融市场摸爬滚打多年的老手,我不得不提醒大家:前方不远处就是重要的压力位了。每次行情走到这个位置,都像爬山快到山顶时遇到的那段陡坡,稍有不慎就可能栽跟头。技术面的警示信号打开K线图,4小时级别已经连续收了5根阳线,这在熊市反弹中算是相当强势的表现了。但仔细看量能,最近两根阳线的成交量明显萎缩,就像运动员冲刺到后半程时开始气喘吁吁。MACD指标虽然还在零轴... ...[详细]
  • 币圈风云:8.18比特币与以太坊实战解析

    币圈风云:8.18比特币与以太坊实战解析 说真的,玩数字货币这些年,我见过太多人盯着K线图熬红了眼。那些跳动的数字就像调皮的精灵,你越想抓住它,它就越让你捉摸不透。这不,2025年8月18日的凌晨,比特币又在117100到118200之间跳起了摇摆舞。比特币:暧昧不明的震荡行情现在的比特币就像个犹豫不决的年轻人,118300的价格不上不下。成交量缩得可怜,就像个没吃饱饭的运动员,看着架势挺猛,实际腿都在打颤。我发现MA均线已经排好队准备往... ...[详细]
  • 羊毛党的末日?Hyperliquid用真金白银重新定义加密商业逻辑

    羊毛党的末日?Hyperliquid用真金白银重新定义加密商业逻辑 说实话,作为一个在加密圈摸爬滚打多年的老韭菜,看到Hyperliquid这波操作我都惊呆了。还记得两年前大家都在Galaxy上刷空投的日子吗?那些靠做任务领糖果的项目现在看起来简直像上个世纪的产物。一场完美的商业逆袭让我们看看Hyperliquid交出的成绩单:市场份额从可怜的0.3%飙升至66%——这个数字让人想起特斯拉当年颠覆传统汽车行业的场景。最让我震惊的是他们的交易量增长曲线:2023年2... ...[详细]
  • RWA赛道暗藏杀机:从血泪教训看合规之路

    RWA赛道暗藏杀机:从血泪教训看合规之路 最近香港《稳定币条例》正式落地,表面上看是给行业吃了颗定心丸。但作为在这个圈子摸爬滚打多年的老人,我得说:那些以为风口来了就能闭着眼赚钱的同行们,你们真的准备好了吗?血淋淋的教训:那些年我们踩过的坑还记得湖南那个打着"旅游地产+区块链"旗号的骗局吗?我有个朋友就栽在里面,现在提起还咬牙切齿。那帮人把根本不存在的景区包装成RWA项目,忽悠投资者说年化收益30%,结果呢?3000多万血汗钱被他们拿去买... ...[详细]
  • 错过就亏大了!手把手教你免费拿下Scroll主网域名和2000U空投

    错过就亏大了!手把手教你免费拿下Scroll主网域名和2000U空投 兄弟们,Scroll测试网马上就要结束了,这可能是最后一次免费领取.scroll域名的机会!作为一个在区块链圈摸爬滚打多年的老韭菜,我得说这种羊毛不薅白不薅。想当年zkSync的域名项目,早期参与者现在都赚翻了。今天我就把自己实操的经验分享给大家,教你3分钟搞定这个价值可能上千美元的机会。第一步:准备工作首先打开Scroll官方桥接页面,确保你的钱包里有点Sepolia测试网的ETH。什么?你说不... ...[详细]
  • Solayer的SVM原生跨链桥:能否打破跨链魔咒?

    Solayer的SVM原生跨链桥:能否打破跨链魔咒? 作者:Haotian | 来源:X(原Twitter)@tmel0211最近在刷推的时候,看到Solayer要推出SVM原生跨链桥的消息,说实话我的第一反应是既期待又担忧。作为一个目睹过多起跨链桥被盗事件的老韭菜,现在听到"跨链"两个字就条件反射地绷紧神经。但仔细研究后发现,Solayer这次似乎真的带来了一些与众不同的想法。颠覆传统:从"信任人"到"信任数学"传统的跨链桥就像是一个需要很多人共同... ...[详细]