分享这篇文章

埃隆·马斯克的X平台将通过自动锁定首次提及加密货币的用户,部署诈骗终止开关

此举是针对一波利用假冒版权邮件进行的网络钓鱼攻击的回应,亦是该平台试图打击与加密货币相关诈骗的最新措施。

2026年4月2日 下午3:281 min read由 AI 翻译
X and other social media apps on smartphone (Julian/Unsplash/Modified by CoinDesk)

需要了解的:

  • 据X产品负责人Nikita Bier称,X将自动锁定首次发布加密货币相关内容的账户,以减少诈骗活动。
  • 此举是针对利用虚假版权邮件进行的钓鱼攻击浪潮而采取的回应,也是平台打击与加密货币相关诈骗行为的最新努力。
  • 比尔批评谷歌允许钓鱼邮件通过Gmail,未能在其平台上保护用户。

社交媒体平台 X 正在准备一项新的安全措施,旨在关闭一种利用被劫持账户推广诈骗代币的广泛加密钓鱼手法。

据该公司产品主管Nikita Bier表示,公司将很快自动锁定历史上首次提及加密货币的任何账户。用户在获准再次发布内容之前,需通过额外的身份验证。

Bier 表示,该功能旨在针对这些攻击背后的核心激励。“这应该会消除 99% 的激励,”他 撰写,指当前一波通过网络钓鱼欺骗用户交出凭证,进而利用其账户推动加密货币诈骗的现象。

此次变动是为响应 详细的第一手报道 一位X用户因误信伪装成版权违规通知的钓鱼邮件,导致账户失控。

该用户表示,攻击者使用了像素级精确的假登录页面来窃取双因素验证码,随后将该用户锁定在外,并开始通过其账户推广欺诈性加密项目。

X平台上的加密货币诈骗

此类攻击在X平台上极为常见,这一现象可追溯至其被埃隆·马斯克收购之前,仍名为推特(Twitter)时期。

最常见的手法之一是“翻倍投资”骗局,这类骗局会诱导用户发送加密货币,承诺返还更多收益。还有一些则推广虚假的迷因币或欺诈性的空投,通常利用被劫持的账户来增加可信度。

冒充是最强大的工具之一。伪造账户冒充主要人物,屡次欺骗追随者点击模仿合法加密平台的恶意链接。

加密货币交易具有不可逆性,因此一旦用户遭受此类攻击,其资金将不可挽回。

最臭名昭著的案例发生在2020年,当时黑客入侵了Twitter的内部系统,控制了包括苹果、巴拉克·奥巴马和埃隆·马斯克在内的多个重要账户。

他们使用这些账户来 推广虚假比特币赠送活动,在帖子被删除前净赚超过 100,000 美元。此次入侵通过对 Twitter 员工实施社交工程攻击进行,导致黑客获得了 5年刑期 .

X 已多次尝试强化安全措施。这些措施包括清除机器人、限制 API 访问以及行为检测。最新采取的自动锁定首次发布加密内容账户的举措,基于此前努力,旨在从根本上切断此类手法:通过使被劫持账户对诈骗无用,从而防范风险。

Bier 同时批评了谷歌未能在电子邮件层面阻止钓鱼邮件,指出这家科技巨头在未能保护其用户免受钓鱼攻击方面负有部分责任。

Sizin için daha fazlası

Vitalik Buterin (CoinDesk Archives)

随着董事会的扩展,Buterin 在以太坊基金会(EF)中的影响力将会减弱。他将EF定义为“一个具有明确目标的节点”,而非以太坊的中心。

Bilinmesi gerekenler:

  • Buterin 表示,以太坊基金会将追求“持久性胜于广泛性”,减少 ETH 销售,并将重点狭窄地放在 CROPS(抗审查性、开放性、隐私和安全性)上。
  • 随着董事会的扩展,Buterin 在以太坊基金会(EF)中的影响力将逐步减弱。他将以太坊基金会定位为“一个节点,具有明确的目标”,而非以太坊的中心。
  • Buterin 认为,最大化吞吐量/速度是一种导致平庸的错误。相反,以太坊必须在 CROPS 维度上力求“深度令人印象深刻”。