詐騙網絡從單一代幣中獲利數十萬美元
鏈上調查員ZachXBT揭露了一個由十餘個高關注度X帳戶組成的協調網絡,該網絡合謀推廣加密貨幣詐騙。該團伙利用人工智慧生成的虛假身份來製造和傳播引發恐慌的內容,隨後透過該網絡進行放大,以促進拉高出貨(pump-and-dump)計畫。2026年2月22日,一項涉及代幣$ORAMAMA的特定操作成功為詐騙者帶來了逾10萬美元的利潤。這一揭露侵蝕了投資者對網紅驅動代幣推廣的信任,並向X等平台施壓,要求其加強對協同性非真實活動的審查。
詐騙在GitHub和波場網絡上升級
ZachXBT揭露的策略是加密領域內更廣泛、系統性詐欺問題的一部分。在GitHub上,攻擊者正透過網路釣魚活動,向OpenClaw開發者承諾虛假的5,000美元CLAW代幣空投,以誘騙他們訪問盜取錢包的網站。此前還有其他社會工程攻擊,例如詐欺者冒充印度加密貨幣交易所CoinDCX,透過承諾10%至12%的回報率,騙取投資者至少7.6萬美元。自2024年4月以來,該交易所已報告有逾1,212個模仿其平台的虛假網站。此外,波場(Tron)網絡上的詐騙者正在部署帶有虛假“FBI”品牌標識的代幣,威脅用戶若不提交個人資訊就凍結資產,此項活動自創建以來已觸及逾728個錢包。
平台漏洞為社會工程創造機會
主要加密貨幣公司潛在的安全實踐正在為攻擊創造額外的途徑。安全研究人員最近指出Coinbase Commerce的一項功能,該功能指示用戶直接在網頁表單中輸入助記詞以進行提款。包括ZachXBT在內的區塊鏈調查員警告稱,攻擊者可以輕易地在網路釣魚活動中複製此過程,以誘騙用戶交出其錢包的完全控制權。此過程嚴重偏離了行業安全標準,該標準建議用戶絕不將恢復短語輸入任何在線表單。此事件突顯了即使是合法的平台功能,在設計不當的情況下,也可能透過社會工程被利用,從而加劇了數位資產市場投資者的風險。