针对加密货币投资者的诈骗与黑客攻击手法不断翻新。图片来源:Shutterstock

随着加密货币诈骗手法不断翻新,投资者面临的风险也在上升,如何识别常见骗局并尽量减少损失,正成为市场关注焦点。

区块链媒体 The Crypto Basic 6月3日(当地时间)援引数据称,2025年加密货币相关诈骗损失规模达到140亿美元,较2024年的99亿美元明显上升。

损失扩大的一个重要原因,是冒充类诈骗激增。链上分析机构 Chainalysis 统计显示,这类诈骗同比增长1400%。其中,“杀猪盘”和虚假投资平台已成为全球加密货币诈骗的重要来源。

从具体手法看,最常见的仍是钓鱼攻击。诈骗分子通过仿冒交易所、钱包和去中心化应用网站,诱导用户输入密码、助记词、恢复短语或私钥。近期,Google 置顶广告中出现的假冒 Uniswap 网站就曾被误认成官网,导致逾40万美元资产被转走。

虚假代币发行也屡见不鲜。诈骗分子以“创新技术”或“独家机会”为卖点吸引资金,随后卷款离场,留下的往往只是毫无价值的代币。

社交平台冒充同样是高发风险。诈骗分子冒充项目创始人或网络红人,索要钱包信息,或诱导用户向特定地址转账。2025年,Ai6z 创始人 Shaw 的 X(原 Twitter)账号曾遭黑客入侵,并被用于推广虚假的 ELIZA 代币。

与此同时,利用 AI 深度伪造实施诈骗的情况也在快速增加。诈骗分子会制作“知名人士支持某项目”或“要求转账”的虚假视频,以提高迷惑性。新加坡总理 Lawrence Wong 就曾公开警告,称社交平台上流传着冒用其形象“推广虚假加密货币代币”的深度伪造视频。

在 Web3 领域,诱导用户授权后转走资产的案件也明显增多。用户一旦将钱包连接到恶意应用并完成授权,诈骗分子便可能在授权范围内转移资产。业内普遍认为,这类由用户自行授予权限后发生的盗币,已成为加密货币资产损失的重要路径之一。

除上述手法外,虚假客服、恋爱诈骗、庞氏骗局式高收益平台、恶意软件以及“空投”“赠送”骗局,也都属于主要风险类型。所谓虚假客服,通常是主动联系正在寻求技术支持的用户,谎称账户存在风险,诱导其填写敏感信息或转移资产;恋爱诈骗则往往先通过长期建立关系获取信任,再诱导受害者向虚假投资平台转账;庞氏骗局式平台则以异常高收益为诱饵,用后续资金向早期参与者兑付,最终走向崩盘。

恶意软件造成的损失同样不容忽视。相关恶意程序、浏览器扩展或移动应用可记录键盘输入、窃取钱包信息,甚至替换用户复制的钱包地址。2025年,与 Zoom 相关的恶意软件攻击已造成逾3亿美元损失。

此外,“先转账、后返利”的骗局仍反复出现。常见话术是要求用户先向某个地址转入加密货币,再承诺返还更大金额。今年2月,Shiba Inu 生态代币发布后不久,市场上就出现了假冒的 SOU NFT 空投网站,已有用户在连接钱包后发生资产被盗。

从识别角度看,多类骗局往往带有较为明显的危险信号,包括“保本保收益”“零风险投资”等不切实际的承诺,催促用户立即作出决定的施压式话术,以及团队、路线图和技术信息难以核实的不透明项目。尤其是索要助记词或恢复短语,应被视为明确信号——正规企业、钱包服务商和客服人员都不会向用户索取这类信息。

资金并非完全无法追回,但整体成功率并不高,原因在于区块链交易一旦确认,通常很难撤销。不过,随着执法机构与链上分析公司的协作加强,部分重大案件已实现追缴。美国司法部披露,2025年在美国联邦调查局(FBI)和特勤局支持下,已追回从400多名美国人手中被盗的2.25亿美元资金。

因此,一旦发现受骗,尽快固定证据并报案尤为关键。受害者应保存钱包地址、交易 ID、截图、对话记录及相关网址,并第一时间提交给执法机构、交易所和安全平台;同时举报诈骗网站和社交账号,以压缩相关诈骗链条继续活动的空间,减少二次损失。

值得注意的是,仅依靠安全工具并不足以拦截所有诈骗。硬件钱包虽然具备较强防护能力,但若用户主动授权恶意交易,或泄露助记词、恢复短语,仍可能遭受损失。

整体来看,随着技术不断演进,加密货币诈骗正从传统骗术进一步延伸到针对人性弱点的复杂操纵。在安全工具存在边界的情况下,做好钱包权限管理,并建立快速举报和处置机制,仍是降低损失的关键。

关键词

#加密货币诈骗 #钓鱼网站 #Chainalysis #冒充诈骗 #深度伪造 #恋爱诈骗 #Web3 #恶意软件 #庞氏骗局 #美国司法部
版权所有 © DigitalToday。未经授权禁止转载或传播。