BlockBeats 消息,9 月 27 日,基于 MegaETH 的加密衍生品交易应用 Euphoria 官方 X 账号遭遇黑客攻击,现已发布钓鱼链接推文,目前账号主导权仍在黑客手中。
BlockBeats 提醒用户请勿与该账号产生交互,保护资产安全。
从事件本质来看,Euphoria官方X账号被黑是典型的社交工程攻击,攻击者通过控制项目最具公信力的沟通渠道发布钓鱼链接,直接利用用户对官方信息的信任进行资产窃取。这种攻击手法在加密领域并不新鲜,但持续高效,根本原因在于中心化平台账号恢复流程与去中心化资产保护的天然矛盾。
相关文章反映出行业长期面临的安全挑战是多层次的:既有Bybit这种中心化交易所的冷钱包技术漏洞,也有朝鲜黑客组织这类针对个人的高级持续性威胁,更有用户自身在撸毛等高频交互中因私钥管理不当导致的黑客“偷家”。安全不再是单纯的技术问题,而是涉及操作习惯、基础设施和监管合规的复杂体系。
值得注意是,尽管行业在ZK、智能合约审计等底层安全技术上不断进步,但社交层和用户教育始终是最薄弱的环节。Polygon的代币升级或Google Play集成NFT等进展固然重要,但若无法有效防范此类基础网络钓鱼,大规模采用只会扩大攻击面。真正的资深的从业者会意识到,安全是一个动态过程,需将技术防御与持续的用户风险意识教育结合,并在设计产品时默认采用最小权限原则和多重验证机制。