柴犬(SHIB)社群近日遭遇严重网络安全事件,一个被盗用的官方X(前身为Twitter)账户可能对持有者资产构成威胁,引发市场高度关注。
11月21日,专注于保护柴犬生态的X账号Subarium/芝士馆 Trustwatch披露,其生态系统合作伙伴的官方账号已被黑客入侵,并发布一条虚假帖子,声称将进行24小时$TPLAY空投。
该帖子附带一个看似正规的诈骗链接,诱导用户通过第三方网站“验证资格”并关联钱包地址。尽管图片内容与真实空投相似,但发布时间异常、措辞不规范,迅速被社区成员识别为欺诈行为。
据知情人士透露,此次攻击目标之一为TokenPlay AI——一个支持用户以SHIB代币构建AI应用的平台。该平台已证实其社交媒体账户遭到破坏,并在第一时间发布安全声明,强调所有合法空投不会要求用户连接钱包或提供私钥。
SHIB团队随即向全体持有者发出警告,建议立即暂停与该账号的所有互动,包括点击链接、回复私信或参与任何未核实的活动。同时,官方重申:唯一可信的信息来源为Shibarium频道及官网公告。
本次事件再次凸显了加密领域常见的社交工程攻击手法。诈骗者惯用“限时空投”“免费领取”等话术制造紧迫感,诱导用户访问恶意网站,进而窃取钱包密钥或执行恶意交易。
尽管目前尚未报告大规模资金损失,但链上数据监测显示,部分用户已在可疑链接下完成钱包连接操作。这表明攻击范围可能已超出单一账号,形成潜在扩散风险。
Shibarium Trustwatch表示,此类事件并非首次发生,团队将持续监控社交平台动态,定期发布钓鱼账户清单,协助社区防范新型骗局。
专家指出,随着去中心化生态扩展,社交媒体账号的安全性已成为数字资产保护的关键环节。建议项目方加强双重认证设置,引入多签管理机制,并推动用户教育常态化。
对于普通持有者而言,应始终遵循“不点链接、不连钱包、不轻信非官方渠道”的三不原则,确保自身资产安全。尤其在当前比特币价格走势震荡、市场趋势不明朗的背景下,更需保持理性判断。