比特之家报道:柴犬(SHIB)社群近日收到重要安全预警,一个被冒用的X(前身为Twitter)账户可能引发持有者资金损失风险。
11月21日,专注于保护柴犬生态的官方X账号Subarium/芝士馆 Trustwatch披露,其生态系统合作伙伴TokenPlay AI的官方账号已被黑客入侵,并发布一则虚假公告。
该公告声称将发放24小时$TPLAY空投,附带一个诱导性链接,要求用户通过第三方网站连接钱包以“验证资格”。此举涉嫌实施钓鱼攻击,存在严重资产泄露隐患。
尽管伪造内容包含看似真实的空投宣传图,但因措辞异常、发布时间不合常理,很快被社区成员标记为可疑信息。随后,账户真实所有者出面证实该账号已遭盗用。
在确认事件后,柴犬团队立即向全体用户发出紧急提醒,强调所有官方公告仅通过Shibarium官方频道发布,严禁点击任何非官方来源的链接或私信。
SHIB团队指出,此类诈骗惯用手法是诱导用户连接钱包,一旦授权,攻击者即可访问用户资产。他们明确表示:任何合法的空投活动均不会要求用户主动连接钱包地址。
此外,团队重申,当前应暂停与该被盗账户的所有互动,直至其控制权完全恢复。建议用户定期检查钱包活动记录,加强安全设置。
尽管这是柴犬社区近期再次遭遇的典型网络诈骗事件,但通过持续的区块链分析和社群监督,类似威胁正逐步被提前识别与遏制。
业内专家建议,项目方应加强对社交媒体账户的多重身份验证(MFA),并建立应急响应流程。同时,用户应养成核实信息来源的习惯,尤其在涉及代币操作时保持高度警觉。