诈骗网络从单一代币中获利数十万美元
链上调查员ZachXBT揭露了一个由十余个高关注度X账户组成的协调网络,该网络合谋推广加密货币诈骗。该团伙利用人工智能生成的虚假身份来制造和传播引发恐慌的内容,随后通过该网络进行放大,以促进拉高出货(pump-and-dump)计划。2026年2月22日,一项涉及代币$ORAMAMA的特定操作成功为诈骗者带来了逾10万美元的利润。这一揭露侵蚀了投资者对网红驱动代币推广的信任,并向X等平台施压,要求其加强对协同性非真实活动的审查。
诈骗在GitHub和波场网络上升级
ZachXBT揭露的策略是加密领域内更广泛、系统性欺诈问题的一部分。在GitHub上,攻击者正通过钓鱼活动,向OpenClaw开发者承诺虚假的5,000美元CLAW代币空投,以诱骗他们访问盗取钱包的网站。此前还有其他社会工程攻击,例如欺诈者冒充印度加密货币交易所CoinDCX,通过承诺10%至12%的回报率,骗取投资者至少7.6万美元。自2024年4月以来,该交易所已报告有逾1,212个模仿其平台的虚假网站。此外,波场(Tron)网络上的诈骗者正在部署带有虚假“FBI”品牌标识的代币,威胁用户若不提交个人信息就冻结资产,此项活动自创建以来已触及逾728个钱包。
平台漏洞为社会工程创造机会
主要加密货币公司潜在的安全实践正在为攻击创造额外的途径。安全研究人员最近指出Coinbase Commerce的一项功能,该功能指示用户直接在网页表单中输入助记词以进行提款。包括ZachXBT在内的区块链调查员警告称,攻击者可以轻易地在钓鱼活动中复制此过程,以诱骗用户交出其钱包的完全控制权。此过程严重偏离了行业安全标准,该标准建议用户绝不将恢复短语输入任何在线表单。此事件突显了即使是合法的平台功能,在设计不当的情况下,也可能通过社会工程被利用,从而加剧了数字资产市场投资者的风险。