SecondFi 钓鱼诈骗预警:虚假恢复邮件瞄准用户

防诈反诈15小时前发布 领域OK
3 0 0

 风险提示:防范以"数字货币""区块链"名义进行非法集资的风险

SecondFi 警告用户警惕虚假恢复邮件诈骗

SecondFi 发布安全警报,提醒用户注意当前通过电子邮件传播的钓鱼诈骗。该邮件声称是官方恢复通知,实则旨在诱骗用户交出钱包控制权。

欧易
欧易(OKX)

全球三大交易所之一,注册领50U数币盲盒,币圈常用的交易平台!

币安
币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

虚假邮件内容

据 SecondFi 透露,这封钓鱼邮件要求收件人进入所谓的“隔离模式”并签署一份“服务协议”以恢复资产,并警告称若不采取行动,资金将丢失。SecondFi 已确认此事纯属虚假。平台并不存在此类协议,且任何恢复流程均无需用户签署任何文件。

SecondFi 建议用户如何应对

SecondFi 表示,目前唯一合法的操作是提交支持工单。任何要求用户执行超出“检查钱包并提交工单”范围的操作的信息,都应视为诈骗。该公司重申,绝不会索要恢复短语、私钥或钱包凭证,也绝不会主动给用户发消息或邮件。它敦促用户不要点击欺诈邮件中的链接,也不要签署或批准任何由该链接导向的内容。

诈骗背后的真实事件

此次钓鱼诈骗出现在真实安全漏洞事件之后。SecondFi(原名为 Yoroi 的卡尔达诺钱包平台)曾遭遇钱包生成漏洞,导致用户资金暴露。SecondFi 自身初步估计损失约为 1600 万 ADA,而区块链安全公司 SlowMist 则给出了远高于此的数字,追踪到超过 1.29 亿 ADA 及其他代币流入了攻击者关联的钱包。两个估算之间的差距使得此次漏洞的完整规模有待独立审计才能确定。

市场连锁反应

此次攻击加剧了 2026 年逐渐增多的一系列基础设施层攻击,此前已发生 Humanity Protocol 私钥泄露和 Syscoin 桥接漏洞等事件。卡尔达诺创始人查尔斯·霍斯金森直接回应了此事,指出虽然美元损失与其他加密货币黑客事件相比可能较小,但这对于可能失去全部 ADA 持有量的用户而言毫无安慰。由于尚未公布赔偿时间表,诈骗者似乎正利用受影响用户的困惑与焦虑,这很可能就是此次最新钓鱼诈骗警告的诱因。

结论

SecondFi 的警告提醒我们,黑客攻击很少在漏洞被修补后便彻底结束。后续阶段往往成为第二波诈骗的温床,目标正是那些困惑与恐慌的用户。这一模式也曾在其他主要平台遭遇的类似钓鱼诈骗中出现。任何曾在平台上持有资金的用户,务必仅通过 SecondFi 官方渠道核实任何通信内容,并避免签署通过电子邮件发送的任何内容,无论其语气多么紧急。

© 版权声明

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
none
暂无评论...