前段时间不少人都收到了账号重置的邮件通知,原来是大规模数据泄露惹的祸。有1750万个账户信息在这波事件中流出,范围相当广。



泄露的数据包括不少敏感信息——用户全名、账户名、已验证的邮箱地址、电话号码、用户UID,还有国家和位置数据。这些东西单独看没啥,组合起来就麻烦了。

对于长期在Web3生态活跃的人来说,这类信息泄露特别危险。黑客拿到这些数据后,极容易发起精准的社会工程学攻击——仿冒官方、钓鱼链接、假冒朋友借钱转账,花样层出不穷。加上电话号码和邮箱都在外面,SIM卡交换攻击的风险也不容忽视。

这提醒大家还是得多留心——陌生链接别随便点,官方通知确认渠道要核实,关键账户启用双因素认证别偷懒。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 转发
  • 分享
评论
0/400
薛定谔的韭菜钱包vip
· 01-14 03:44
1750万条数据出去了,我这种小韭菜也没逃过,真的服了 --- SIM卡换攻击那块说得对,这玩意儿防不胜防啊 --- 所以现在连邮箱都不安全了?那我还怎么好好薅羊毛 --- 又要改密码又要开双因素,这是在逼我们用硬件钱包呢 --- 1750万啊,这得多少人要被精准钓鱼... --- "已验证的邮箱"都在外面了,笑死,这比公开密码还危险 --- 仿冒官方那招我见得太多了,不过还是有人上当,ued --- 关键时刻还是要信硬件钱包,不信这些云端的玩意儿 --- 双因素认证真的别跳过,自己偷懒=把钱包钥匙扔街上
回复0
HashBardvip
· 01-13 09:13
1750万账户被攻陷?不,那才是真正的“拉盘”……当元数据变成武器时,混乱的诗意,是真的真的
查看原文回复0
Gwei Observervip
· 01-11 04:50
1750万条数据出街,这次真的有点狠...得赶紧改密码了 --- 又是这套,社工攻击防不胜防啊,小心点别被钓鱼了 --- 电话号码都流出来了?得想办法换号了,麻烦死了 --- 这就是为啥我从不在公链上用真名,早该这样做的 --- 双因素认证真的别省,血的教训啊兄弟们 --- 1750万人?感觉身边人都中招了,现在啥信息都不安全 --- 黑客真的全面啊,从邮箱到电话再到位置,防无可防
回复0
盲盒受害者vip
· 01-11 04:50
妈呀1750万条数据泄露,这次真的玩大了... 咋还有人敢点陌生链接啊,醒醒吧各位 SIM卡交换这招确实狠,我朋友就吃过亏 双因素认证真不是摆设,赶紧开上 这波泄露谁的锅啊,太坑了 每次这种事我都得重置密码,烦死了 钓鱼邮件现在越来越像真的,得细心看 我就想问问他们什么时候才能保护好数据啊
回复0
RatioHuntervip
· 01-11 04:50
1750万账户?不是吧...我的信息也在里面呗,真是绝了 --- 又是这套,钓鱼、社工、SIM卡交换...Web3这圈子就像住在黑客的猎场里 --- 双因素认证这事儿真的别偷懒啊各位,不然就等着被掏空吧 --- 电话号码和邮箱全漏了,怎么还有人敢不开2FA? --- 看这泄露规模我就知道后续的诈骗电话要爆炸了... --- 组合起来就麻烦了这句话说得真到位,单独看没用一组合就变刀片了 --- 现在这年头用个平台都得提心吊胆,我要不要先把账户都改一遍 --- SIM卡交换那块真的防不胜防,运营商就是个猪队友 --- 1750万...有点想知道这数据现在在暗网能卖多少钱 --- 陌生链接我确实防范意识强,但朋友发的链接我怎么判断啊
回复0
NFT悔改者vip
· 01-11 04:47
1750万条信息流出,我特么直接裂开...这回真得启用2FA了,不然睡不着觉 --- 靠,又是这种组合拳,全名电话位置都在外面,黑客要是想社工我直接完蛋 --- 说实话Web3这圈子最怕的就是这个,假冒官方那套我见过太多次了 --- 我就想知道他们什么时候才能把安全搞好,反复尝试是吧 --- 双因素认证真的别省,虽然麻烦但比丢币强一百倍 --- 1750万啊,概率学告诉我我肯定在其中...感觉不太好 --- 陌生链接这块我早就习惯了,但SIM卡交换这个威胁确实比较难防 --- 又得改密码又得核实通知渠道,烦死了但又不得不干
回复0
论坛潜水怪vip
· 01-11 04:43
1750万账户啊,这次真的挺猛的,我就说最近咋一堆人都收到重置邮件 SIM卡交换这块确实得小心,之前有朋友就这样被薅过 2FA真的别跳过,我现在所有重要账户都开了,虽然麻烦点但值得 这波数据泄露感觉没完没了,什么时候才能消停啊 web3这块本来风险就大,现在又多了这茬,得更谨慎了
回复0
DAO治理专员vip
· 01-11 04:35
说实话,1750万账户暴露基本上是一个等待发生的治理噩梦——数据显示我们正面临跨多个协议的协调攻击向量。根据经验,这正是我们需要将强制启用2FA作为协议级别要求的原因,而不仅仅是建议,哈哈
查看原文回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)