根據Scamsniffer的最新報告,加密用戶在2025年4月損失了529萬美元的網絡釣魚騙局。騙局報告平臺指出,與3月份的損失相比,這一數字下降了17%。
四月份的網絡釣魚受害者人數大大增加,總共7,565人受到襲擊影響。與3月的5,992名受害者相比,這增加了26%,並強調了騙子不斷發展的策略。
本月最大的損失是由於簽署了幾個網絡釣魚簽名,鯨魚損失了143萬美元。這表明高價值受害者仍然脆弱,因爲三月份的最大襲擊是一條鯨魚損失了182萬美元,損失了同類攻擊載體。
還有其他用戶也因簽名的網絡釣魚簽名而失去了大量資金。其中包括一個用戶,0xc1e4260cb,損失了666,414美元,損失了$ 666,414,而損失了234,000美元的用戶和0x7C930969FCF。
同時,上個月的第二大攻擊是一個複製錯誤地址的用戶損失70萬美元。地址中毒已被評爲今年網絡釣魚騙局損失的主要原因之一,看來這將繼續。
在這種特殊情況下,受害人複製了一個假地址,該地址與合法地址共享了相同的前六個字符,而最後四個字符是相同的,除了不同的字母案例。
毫不奇怪,由於解決中毒,還有其他重大損失。在一種情況下,另一個用戶損失了150,000美元,因爲他們複製了錯誤的地址,而0xEFC4F1D5也出於相同的原因向錯誤的地址發送了467,175美元。
儘管如此,April是今年的加密貨幣網絡釣魚損失最低的月份,除2月份外,損失損失了532萬美元。
同時,April還看到Scammers在很大程度上依靠各種手段來針對用戶。 Scamsniffer我dentGoogle搜索結果上的假“ Solscan”廣告是網絡釣魚鏈接,並指出當用戶搜索SOLSCAN時,欺騙站點是Google上的領先搜索結果。
它指出:
“這些網絡釣魚廣告旨在通過惡意交易簽名來耗盡您的錢包。”
雖然網絡釣魚鏈接和真實頁面的URL似乎是相同的,但單擊該鏈接實際上將用戶重定向到Solscaan.com。 Google刪除了廣告。
有趣的是,僞造的Google廣告並不是攻擊者試圖利用用戶的唯一手段。 Ethereum 名稱服務負責人尼克·約翰遜(Nick Johnson)也dent了針對Google帳戶的另一封電子郵件網絡釣魚攻擊,騙子使用Google網站部署了虛假的登錄頁面以提高信譽。
由於詐騙者依靠各種技術來針對加密用戶,因此安全分析師繼續強調個人如何通過dent何時進行保護時如何保護自己免受這種攻擊。
Scamsniffer在其頁面上共享信息圖表,顯示了騙子可以使用Twitter,Discord,airdrop,Scam廣告和軟件妥協啓動這些攻擊的各種方式。我還dent了用戶可以在不知不覺中籤名並丟失資產的所有流行網絡釣魚簽名。
同時, Revoke Cash還發布了必要的預防措施,以避免解決中毒。這些預防措施包括在執行交易之前對所有地址進行仔細檢查,而不是複製交易歷史記錄中的地址,以及使用支持書籤或白名單的錢包。
同時,超過500萬美元的網絡釣魚騙局僅佔4月份加密貨幣總損失的一小部分。根據區塊鏈安全公司Certik的,四月份的黑客和騙局總共損失了3.64億美元。
一個Inci dent負責損失的3.36億美元,它涉及一次社會工程攻擊,導致自2017年以來一直持有資產的人Bitcoin幣。
Certik將這次攻擊歸類爲網絡釣魚。通過他們的指標,Incident的損失以及136萬美元損失瞭解決中毒,這意味着4月份的網絡釣魚類別總計損失了3.37億美元。
除了這次襲擊之外,黑客還以750萬美元的價格利用了去中心化的交易所Kiloex,從LoopsCale中耗資580萬美元,並從Zksync Airdrop Contract中偷走了550萬美元。 Bitcoin 任務和學期實驗室也分別損失了200萬美元和157萬美元。
加密大都會學院:想在2025年養活您的錢嗎?在即將到來的WebClass中DeFi進行操作保存您的位置