近日,专注于柴犬生态的安全监控机构Susbarium Trustwatch在X账户上发布紧急安全警报,指出一个仿冒柴犬(SHIB)官方平台的恶意网站正在活跃运行,试图通过诱导用户连接钱包来窃取其加密资产。
据调查,该伪造网站界面与柴犬官网高度相似,包含相同的品牌标识、功能模块和交互设计。攻击者通过社交媒体、论坛和私信渠道广泛传播链接,诱使用户误以为是官方活动入口,进而触发钱包授权请求。一旦授权,用户的资产将面临被立即转移的风险。
Susbarium团队强调,当前所有官方项目均未在该域名下开展任何活动。他们已向主流浏览器厂商提交恶意站点报告,并建议用户立即检查已连接的钱包列表,移除可疑应用权限。同时,平台呼吁社区成员提高警惕,切勿点击来源不明的链接。
此次事件反映出当前山寨币市场中,因高关注度带来的钓鱼攻击频发。根据链上数据分析,近一周内已有超过30起类似骗局被记录,主要集中在高热度代币如SHIB、PEPE等生态。投资者需加强资产存储安全意识,优先使用硬件钱包或经过验证的DApp入口。
业内安全分析师指出,此类攻击往往利用用户对品牌信任的心理弱点。建议用户养成“三查”习惯:查域名拼写、查官方公告、查第三方安全平台备案。此外,启用双重验证机制和定期更换密钥也是降低风险的有效手段。
随着加密市场进入新一轮波动周期,监管机构与社区组织正加强对虚假项目的打击力度。未来,建立更完善的去中心化身份认证体系,或将成提升整个生态安全性的关键路径。