
加密錢包如何成為詐騙者的主要目標
如今,數位錢包(加密錢包)不僅是儲存比特幣、以太坊、USDT或其他加密貨幣的重要工具,更是網路犯罪分子的主要目標。根據知名分析公司 CertiK、Chainalysis、TRM Labs 以及 FBI 網路犯罪投訴中心(IC3)的數據顯示,網路釣魚與加密錢包遭入侵,仍是導致數位資產損失最普遍的原因之一。2025年,由於大量加密貨幣犯罪事件,用戶損失了數十億美元,其中遭受攻擊最多的對象是比特幣(BTC)、BNB、以太坊(ETH)、Solana(SOL)及泰達幣(USDT)的持有者。
根據安全研究人員的分析估計,截至目前為止,遭竊金額占比最高的是比特幣——約佔40%,其次是BNB——8%,以太坊——30%,USDT——15%,Solana及其他資產則約佔7%。這種分布不僅源於這些加密貨幣的廣泛應用與流動性,也歸因於其持有者數量龐大。
何謂數位錢包
數位(加密貨幣)錢包是一種硬體或軟體工具,用於儲存存取區塊鏈資產所需的私密加密金鑰。加密貨幣本身並未存放在錢包內——它們存在於區塊鏈中,而持有者是透過私鑰和種子短語來擁有並控制這些資產。
在 99% 的情況下,上述資料一旦遭竊,就意味著對自身資產的控制權將完全喪失。
5 種最常見的加密貨幣竊取手法
1. 釣魚網站
攻擊者建立最熱門加密貨幣交易所和加密錢包的仿冒網站,誘使用戶輸入私鑰或恢復助記詞(seed phrase)。隨後,資產便會被轉移至犯罪分子的地址。
2. 偽造應用程式
偽造的行動應用程式或瀏覽器擴充功能偽裝成知名加密貨幣錢包。安裝後,它們會在用戶發送加密貨幣時攔截金鑰,或竄改收件人地址。
3. 惡意軟體
木馬、鍵盤記錄器(Keylogger)及剪貼簿惡意軟體(clipboard malware)能竊取密碼或複製種子短語,並在複製過程中自動篡改加密錢包地址。
4. 簽署惡意智能合約
在與 DeFi 專案互動時,使用者可能會授予代幣的「無限制授權」(Unlimited Approval)。若合約屬詐騙性質,則該合約將能在無需額外確認的情況下,極迅速地扣減資產。
5. 社會工程學
詐騙者冒充交易所員工或加密貨幣公司的技術支援人員,在溝通過程中透過心理影響,迫使用戶自願透露機密資訊。
保護數位錢包的 5 項建議
1. 切勿透露種子短語或私鑰;
2. 僅使用官方應用程式,並定期更新;
3. 長期儲存大額資金時,請使用硬體錢包(Hardware Wallet);
4. 檢查權限(Token Approvals),並定期撤銷不必要的權限;
5. 啟用雙因素驗證(2FA)並使用複雜密碼。每次交易前務必核對收款地址。
網路犯罪的攻擊目標正從集中式交易所逐漸轉向個別數位錢包持有者。據預測,在未來兩年內,利用人工智慧、釣魚攻擊、惡意智慧合約及「深度偽造」(源自英文 deep learning——深度學習與 fake——偽造)的攻擊數量將持續增加。與此同時,冷錢包(硬體錢包)、生物辨識驗證、多因素防護及風險監控服務的使用也將日益普及。攻擊者利用的並非複雜的技術工具,而是人類的疏忽大意。因此,僅僅一次疏忽的行為,就可能讓整個投資組合化為烏有。