简要介绍
- 三名英国青少年因实施“扳手攻击”抢劫案被判入狱,此次抢劫中价值430万美元的加密货币被盗。
- 大都会警察局表示,嫌疑人在霍克斯顿的一次入室盗窃中,强迫受害人交出加密货币和汽车钥匙。
- 被盗的加密货币在72小时内被找回,并在两周后归还,警方告诉Decrypt。
三名青少年因“扳手攻击”案被判入狱,此次事件中价值430万美元的加密货币被持刀威胁下盗走。
在大都会警察局周四发布的一段视频中,三人假扮快递员进入一套公寓,威胁房客持刀,并索要他的加密货币。
警方表示,嫌疑人在2024年6月17日从谢菲尔德前往伦敦,实施了这次入室盗窃,事后通过社交媒体视频和车辆追踪将他们与案件联系起来,盗走了受害人的汽车。
嫌疑人在当时年龄为16和17岁,他们在Snapchat上录制了自己离开现场的画面,车是受害人驾驶的宝马,警方后来用这些视频帮助确认了他们的身份。
当被盗车辆在诺桑普顿郡的M1高速公路触发自动车牌识别摄像头时,警方在不到三小时后被通知,随后在沃里克郡的M6高速公路上追逐中拦截了车辆。
大都会警察局的一名代表告诉Decrypt,“被盗的加密货币在72小时内被找回,并在两周后归还”。
三名被告在认罪后被判处总共16年青少年拘留,认罪涉及与入室盗窃和汽车盗窃相关的指控。单个判决从46个月到80个月不等,警方已向Decrypt确认。
一名未成年人因法律原因不能透露姓名,“认罪于加重入室盗窃、持有犯罪财产和盗窃机动车”,被判80个月监禁。
此案“清楚地展示了嫌疑人以为在社交媒体上发布他们的犯罪行为会为他们赢得关注,然而实际上只为他们自己带来了指控,”侦探警员Jonathan Leung在一份声明中表示。
加密货币“扳手攻击”
加密行业的安全研究人员表示,此案反映了一种成熟的模式,即攻击者通过直接针对个人绕过技术防护,通常是在通过泄露或公开曝光的个人信息识别受害者后进行。
这些所谓的“扳手攻击”在2025年造成了超过4100万美元的损失,年增长率达75%,法国成为犯罪浪潮的中心。
“这并不是一种新战术。执法部门,包括FBI,已经记录了多年的‘扳手攻击’,即犯罪分子直接针对加密货币持有者,而不是黑掉钱包,”区块链安全公司BlockSec的联合创始人Andy Zhou告诉Decrypt。
Zhou解释说,其核心思想是“胁迫一个人比破解密码更容易”。
大多数案件始于信息泄露,而非直接暴力,他说。
“数据泄露、被泄露的客户记录或公开的在线信息可以结合起来,识别出谁可能持有加密货币以及他们的居住地点,”他指出。
最常见的错误是过度曝光,Zhou指出,“人们在无意中通过数据泄露、社交媒体、重复使用的电话号码或公共钱包活动,将自己的真实身份、位置和加密货币持有情况联系在一起。”
常见风险包括单点保管,即一个设备或个人可以立即转移资金,增加被胁迫的风险,Zhou说。他补充说,警示信号包括定向钓鱼、意外的账户恢复尝试、SIM卡交换的迹象以及与个人或内部系统的异常联系。
“实际的建议很简单,”Zhou说,解释道,“我们需要假设攻击者可能会针对人类。减少个人暴露和在资金转移中增加阻力,往往比增加另一层密码学更为重要。”
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Kelp DAO 黑客事件归因于 Lazarus Group;eth.limo 通过社工攻击遭域名劫持
LayerZero 报道称,Kelp DAO 漏洞利用事件(归因于朝鲜的 Lazarus Group)导致其去中心化验证器网络中的漏洞,造成 $292 百万枚 rsETH 代币损失。 此外,eth.limo 还遭受了来自社工攻击(social engineering)的域名劫持,但 DNSSEC 缓解了严重损害。
GateNews43 分钟前
DeFi 黑客事件引发 Aave 资金净流出 $9 十亿美元:被盗代币作为抵押使用
最近一次黑客攻击从一个加密项目中盗走了近 $300 百万美元,导致 Aave 出现流动性危机,使用户撤回了约 $9 十亿美元。对抵押品质量的担忧促成了大规模提款,凸显了 DeFi 借贷中的风险。
GateNews1小时前
以太坊网络钓鱼攻击掏空 $585K 来自四位用户,单一受害者损失 $221K WBTC
一次协调的以太坊网络钓鱼攻击在 11 小时内从四名受害者手中骗走了 $585,000,利用欺骗性链接来滥用用户权限。该事件凸显了社交工程在“看似合法”的情况下仍可能造成资金的迅速流失。
GateNews3小时前
请注意签署内容!Vercel 遭勒索 200 万美元,加密协议前端安全拉响警报
云端开发平台 Vercel 于 4 月 19 日遭黑客入侵,攻击者通过员工使用的第三方 AI 工具取得访问权限,并威胁勒索 200 万美元。虽然敏感数据未被访问,但其他数据可能已被利用。该事件引发加密社区的安全担忧,Vercel 目前正在进行调查并建议用户更换密钥。
鏈新聞abmedia4小时前
KelpDAO 在 Lazarus Group 的 LayerZero 攻击中损失了 $290M
KelpDAO 由于与“拉撒路组织”相关的一次复杂安全漏洞遭遇了 $290 百万损失。该攻击利用其验证系统中的配置弱点,并凸显了依赖单一节点验证方案的风险。行业专家强调,需要改进安全配置并采用多层级验证,以防止未来发生类似事件。
Crypto Frontier5小时前
LayerZero 响应 Kelp DAO 2.92 亿事件:指 Kelp 自选 1-of-1 DVN 配置,黑客为北韩 Lazarus
LayerZero 针对 Kelp DAO 2.92 亿美元遭駭事件发表声明,指责 Kelp 自选 1-of-1 DVN 配置使事件成为可能,攻击者为北韩 Lazarus 集团。LayerZero 强调此事件源于配置选择,并将不再支持此类脆弱设置。此外,责任归属仍存争议,未提供赔偿方案。
鏈新聞abmedia5小时前