警惕网络威胁:如何守护你的加密资产

2024/11/29   •   493阅
警惕加密货币诈骗新招!新加坡警方与网络安全局联合提醒,不法分子正通过假冒身份、钓鱼网站、软件漏洞等手段盗取数字钱包资产。了解最新诈骗手法,掌握使用硬件钱包、启用双重验证、定期审查授权等关键防护措施,发现异常立即报警并联系交易所冻结账户。持续关注官方安全动态,提升防范意识,共同守护您的加密货币安全。
/www/orgs.pro/web/images/image/1780/17803626.avif

新加坡警察部队(SPF)与新加坡网络安全局(CSA)近期发现,一些不法分子正利用多种手段入侵并盗取受害者数字钱包中的加密货币。为此,当局提醒公众务必提高警惕,加强保护自身的加密资产。随着加密货币日益普及,它们正逐渐成为不法分子觊觎的目标。

加密货币领域的常见诈骗手法

不法分子使用的手段五花八门,从通过社交工程诱骗受害者泄露私钥等个人信息,到利用软件漏洞进行攻击。目前观察到的主要手法包括:

假冒身份:不法分子常在社交媒体平台上冒充区块链行业的正规机构,以“免费赠币”或“促销活动”为诱饵,要求受害者“验证钱包”,借此骗取登录凭证等敏感信息。更有甚者,会假冒加密货币公司的雇主,以“能力测试”为名,诱使受害者展示其区块链技术能力,随后发送含有恶意脚本的链接。一旦点击运行,脚本便会自动将受害者钱包中的加密货币转走。

钓鱼网站:不法分子常搭建虚假网站,冒充正规的钱包服务商、交易所或平台,以此攻击加密钱包。此外,他们还可能创建宣传新型加密代币的网站,承诺高额投资回报,诱骗受害者上当。为扩大影响,他们往往借助社交媒体广告和帖子进行广泛传播。

利用软件漏洞:不法分子时刻寻找可乘之机,尤其是那些涉及多线程、递归或智能合约的漏洞。为确保智能合约的安全性和完整性,部署前必须进行充分的测试与漏洞排查。例如,“重入攻击(Re-entrancy Attack)”就是一种常见的智能合约漏洞——攻击者可在前一笔交易尚未完成时,反复进入合约,导致合约行为异常,甚至引发多笔并发交易,造成资产损失。

利用智能合约进行自动化交易套利:智能合约是一种以代码直接写入条款的自动执行协议。在交易场景中,某些智能合约会监控流动性池的交易价值,并根据市场表现自动执行交易。不法分子可能借此设局,创建虚假的高交易价值流动性池合约,诱骗受害者的智能合约自动将加密货币转入其控制的池中。

加密货币用户应掌握的安全守则

SPF与CSA呼吁加密货币用户采取以下预防措施,筑牢安全防线:

使用安全的钱包:建议优先选用硬件钱包,将加密货币离线存储,以降低遭受网络攻击的风险。若需频繁交易,应选择信誉良好的交易所提供的软件钱包,并确保及时安装最新的安全补丁。建议启用自动更新功能,或定期检查平台更新,第一时间完成升级。

设置强密码并启用双重验证(2FA):为钱包及在线账户设置强密码,切勿向任何人透露私钥、恢复短语或助记词,并以物理形式妥善保存于安全地点。务必为交易所账户、钱包及其他相关服务启用双重验证功能。

定期监控与审查账户:经常检查钱包和账户,留意是否有未经授权的交易。若平台支持,应开启账户活动通知功能。同时,定期通过区块链浏览器或钱包界面,审查并撤销异常的高额度授权。

谨慎使用智能合约:在与智能合约交互前,务必核实其真实性和功能。在批准或签署交易前,务必保持高度警惕。

警惕钓鱼攻击:切勿随意点击来路不明的链接或下载未知来源的附件。访问链接前,应通过官方渠道核实其真实性,确保登录的是正规加密平台。若存疑,切勿转发相关内容,并应向可信赖的渠道求证。

持续关注最新动态:通过官方及可信渠道,及时了解加密货币安全领域的最新威胁与防护建议,保持知识更新。

若遭遇加密货币诈骗,应如何应对?

若您已或怀疑自己成为加密货币诈骗的受害者,请立即采取以下措施:

立即联系您所使用的加密货币交易所,尝试阻止进一步交易或冻结账户。

通过钱包界面,审查并撤销可疑的代币授权。

若钱包的助记词已遭泄露,请立即将剩余加密货币转移至其他安全钱包。同时,向警方及CSA下属的新加坡计算机应急小组(SingCERT)报案,邮箱为 [email protected],或通过报案表单提交: https://www.csa.gov.sg/singcert/reporting

若您掌握相关犯罪线索或存有疑问,可致电警方热线1800-255-0000,或通过在线平台提交信息:www.police.gov.sg/i-witness。所有信息将严格保密。如需紧急协助,请拨打“999”。若不确定是否遭遇诈骗,可随时拨打24小时反诈骗热线1799,或下载ScamShield应用程序,帮助识别、防范和拦截诈骗信息。更多防骗资讯,请访问:www.scamshield.gov.sg

加密货币领域的安全威胁不断演变,唯有未雨绸缪,方能领先不法分子一步,守护好您的数字资产。请积极采纳上述安全建议,并将此提醒分享给家人、朋友和同事,共同提升公众对最新加密诈骗手法的警觉,携手打造更安全、更可信的新加坡加密生态。

公共事务处

新加坡警察部队

2024年11月29日 上午11时25分

及时获取本站更新:

设为 Google 偏好来源