案例:SIM 卡劫持——交易所账户失守的常见路径
骗子用你的手机号接管 SIM 卡→接收短信验证码→重置交易所与邮箱密码→清空账户。
封面图替代文本:示意图:SIM 劫持的攻击步骤
目录(10 节)
发生了什么
受害者手机突然无信号(SIM 已被骗子在运营商处”补办”)→数分钟内交易所密码被重置(短信验证码在骗子手里)→邮箱同步沦陷→资产被清空。
攻击方式
①收集目标个人信息(社交工程/数据泄露);②冒充机主向运营商申请补办 SIM;③收到所有短信验证码;④逐个重置交易所、邮箱、银行密码。
骗子如何建立信任
不需要骗你——骗的是运营商客服。你全程不知情,直到手机失去信号。
用户在哪一步被骗
把短信验证码当作可靠的第二因子。SIM 劫持让短信这条通道完全落入对方之手。
链上发生什么
不涉及链上——攻击发生在中心化层面(运营商→交易所)。资产从交易所被提出到骗子控制的地址后上链。
损失
单次损失可达全部交易所余额。Chainalysis 的 stolen funds 追踪中 SIM 劫持是常见初始入口。
如何提前发现
手机突然显示”无信号/SIM 错误”——这可能是 SIM 已被补办。立刻联系运营商。
应该如何处理
预防(最重要):①交易所开启 App 类 2FA(Authy/Google Authenticator,不用短信);②运营商设置 SIM PIN;③邮箱开启硬件密钥。事后:立即冻结所有账户 + 报案。
来源
- Chainalysis 博客 · 访问于 2026-10-02
- MetaMask 官方安全中心 · 访问于 2026-10-02
更新日志
- 2026-10-02:首次发布。
更新日志
- 2026-10-02 首次发布。
来源与数据日期
- Chainalysis 博客(加密犯罪研究) · 访问于 2026-10-02
- MetaMask 官方安全中心 · 访问于 2026-10-02
SZB123 编辑部
贡献者
面向海外华人的加密入门与防骗内容团队:所有事实性陈述注明来源与访问日期,实质修订记录更新日志,勘误经核实后 72 小时内修正。
内容按 编辑部规范 撰写并注明来源与数据日期;如有疑问或勘误,欢迎通过页脚邮箱联系。
相关阅读
订阅每周解读
每周一封:新教程、骗局预警与平台变动摘要。无广告、随时退订。
订阅礼物:欢迎邮件附赠《钱包与账户安全 30 分钟自查清单》,按清单过一遍,堵住 90% 的常见盗币路径。
邮件订阅系统接入中。想先保持联系?直接邮件 [email protected],或关注我们的 X。