加密釣魚活動鎖定 885,000 個電話號碼,Rapid7 Labs 分析顯示
重點速覽
- •據報導,這起活動鎖定了 885,000 個電話號碼,但該數字反映的是接觸規模,而非已驗證的盜竊或受害者數量。
- •Rapid7 Labs 將該行動描述為結合 vishing 與 phishing 的加密詐騙方案。
- •這次攻擊依賴冒充與欺騙性提示,而非直接利用錢包、協議或智慧合約程式碼的漏洞。
- •透過電話與簡訊的大規模使用,使目標名單的重要性提高,因為這擴大了接觸到詐騙訊息的人數。
- •這項披露凸顯了加密貨幣用戶面臨的風險,因為資金一旦轉移,交易通常難以撤回。

一家資安公司披露了一起加密釣魚活動,該活動動用了 885,000 個電話號碼的名單,據有關這項披露的報導指出。這個數字描述的是活動觸及範圍的規模,而不是已確認的被盜資金總額。
資安公司披露了什麼
這項說法源自某家資安公司對一起加密詐騙行動的研究。所報告的 885,000 個電話號碼目標池,代表的是該活動宣稱的觸及範圍。
這起行動已記錄於Rapid7 Labs 對該行動的分析,其中將這項手法描述為結合 vishing 與 phishing 的加密詐騙行動——即透過電話通話與誤導性訊息進行的詐騙式接觸。885,000 這個數字反映的是被鎖定的規模,而非已驗證的受害者數量或確認的盜取金額。
這起加密釣魚活動可能如何運作
這起活動被歸類為釣魚,而不是直接針對錢包或協議的漏洞利用。釣魚依賴冒充與欺騙性提示來取得憑證或錢包存取權,這與濫用智慧合約程式碼的鏈上攻擊不同。
電話號碼對攻擊者有用,因為它們能讓攻擊者透過電話與簡訊進行大規模直接接觸。正是這種傳播管道,使得數十萬規模的目標名單具有重要性,因為它擴大了可能收到詐騙提示的人群。
這種機制不同於 2026 年推動橋接漏洞利用與其他大型加密損失的鏈上事件,後者是攻擊程式碼與基礎設施,而非直接針對個人。
為什麼這則報告對加密貨幣用戶重要
規模是這則報告成為新聞的主要原因。如此規模的目標名單,顯示的是大範圍接觸,而非聚焦於少數對象的行動。
加密貨幣用戶經常成為釣魚攻擊的目標,因為一旦資金轉移,交易往往難以或無法撤回。與交易所帳戶或錢包相關的冒充訊息,可能迫使收件人在驗證來源前就交出存取權。
對平台與用戶而言,這項披露凸顯了廣泛流通聯絡資料所帶來的暴露風險。包括美國證券交易委員會在內的監管機構長期以來一直警告投資人注意依賴未經請求聯繫的詐騙手法,而這起報導中的活動正屬於這一類。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場風險極高,做出決策前請務必自行研究。