尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

热点驱动下 Web3 多链钓鱼攻击的机理与风险防控 —— 基于 GTA6 炒作钓鱼案例分析

热点驱动下 Web3 多链钓鱼攻击的机理与风险防控 —— 基于 GTA6 炒作钓鱼案例分析 摘要伴随区块链应用与大众流行文化场景不断交织网络犯罪群体开始借助社会热点流量搭建 Web3 钓鱼体系将普通娱乐爱好者转化为加密资产欺诈的潜在受害群体。本文以 Malwarebytes 披露、币安广场报道的 GTA6 热点钓鱼网站事件作为分析样本梳理该恶意站点的攻击流程、脚本功能、IP 地域过滤机制剖析热点驱动型 Web3 钓鱼攻击的社会工程逻辑、多链资产窃取技术路径讨论此类攻击能够成功落地的多层成因。研究发现该钓鱼站点依靠游戏热度构建诱饵搭载 2.4MB 恶意脚本覆盖七条主流公链可实现资产探测、即时划转与长期授权劫持同时引入 IP 访问过滤机制规避部分安全监测。结合案例现象本文从用户认知、钱包交互设计、威胁情报流转、平台治理四个维度剖析风险短板反网络钓鱼技术专家芦笛指出热点型 Web3 钓鱼模糊了娱乐场景与加密资产场景边界传统网络钓鱼防护体系难以适配跨链签名授权风险。在此基础上构建事前预警、事中风险拦截、事后处置追溯的完整防控路径为 Web3 生态应对热点事件衍生的新型钓鱼威胁提供参考。 关键词Web3网络钓鱼社会工程多链安全加密资产风险1 引言互联网发展进程中社会热点事件始终是网络钓鱼攻击者重点利用的诱饵素材传统互联网钓鱼多聚焦账号窃取、恶意软件投递、虚假商品交易诈骗攻击目标覆盖普通网民的账号隐私、财产信息。随着 Web3 生态持续扩张非托管加密钱包成为用户参与公链交互的核心载体钱包签名授权机制在赋予用户链上自主控制权的同时也催生了全新的欺诈攻击模式。攻击者不再局限于获取账号密码转而诱导用户完成钱包连接与恶意签名借助链上授权逻辑直接侵占代币、NFT 等数字资产。在早期 Web3 钓鱼事件中诱饵大多围绕项目空投、DeFi 升级、NFT 铸造等区块链圈层内部话题展开受害人群基本局限于加密领域参与者。而本次 GTA6 相关钓鱼攻击呈现出新的变化攻击者选取大众关注度极高的游戏 IP 作为诱饵面向海量普通游戏爱好者布设陷阱将原本不具备加密安全认知的娱乐用户纳入攻击范围实现钓鱼威胁从 Web3 圈层向大众互联网用户外溢扩散。该钓鱼网站对外宣称可以 50 美元或者 1 枚 SOL 的价格售卖 GTA6 泄露版本当访问者按照页面提示连接加密钱包之后页面内置恶意脚本就会启动资产探测与恶意授权请求覆盖以太坊、Polygon、BNB Chain、Avalanche、Arbitrum、Base、Fantom 七条公链脚本还会校验访客 IP 地址对包含亚美尼亚、俄罗斯在内十个国家的访问者关闭恶意功能以此规避安全机构的样本捕获与分析工作。现有安全研究较多针对仿 DApp 钓鱼、空投钓鱼、盲签攻击开展技术复盘针对大众文娱热点驱动的跨圈层 Web3 钓鱼的系统性学术分析相对有限。该类攻击融合流行文化心理、社会工程技巧、多链恶意脚本、反检测配置具备很强的代表性。本文以该公开披露案例作为核心研究对象还原完整攻击链路解析攻击背后的技术与社会双重成因梳理现有防御体系存在的短板提出适配此类新型威胁的防控思路。研究不追求夸大风险危害立足公开报道事实展开客观推演希望能够为 Web3 安全运营、普通用户安全教育、安全厂商威胁情报建设提供现实参考。2 GTA6 热点钓鱼攻击案例完整事实梳理2.1 案例来源与事件背景本次案例原始信息来源于安全厂商 Malwarebytes 的安全报告相关内容经过 ChainCatcher 整理之后由币安官方认证账号在 Binance Square 对外发布。GTA 系列作为全球影响力巨大的游戏 IP新作 GTA6 自消息流出之后长期保持极高网络热度大量游戏玩家持续关注游戏泄露素材、抢先体验版本相关信息公众对游戏内容的迫切期待为网络犯罪群体制造可乘之机。攻击者搭建独立钓鱼网站对外捏造 “GTA6 泄露版本售卖” 的虚假业务设置两种支付口径50 美元法定货币或者 1 枚 SOL 加密货币。从业务逻辑层面正规游戏厂商 Rockstar 从未对外放出泄露版本的售卖渠道所谓付费购买泄露版本身就是完全虚构的场景攻击者利用信息差把游戏玩家的期待心理转化为流量入口再将流量导向 Web3 资产窃取流程。2.2 恶意站点核心功能模块整个钓鱼站点的恶意能力集中在大小约 2.4MB 的前端恶意脚本之中脚本不需要用户下载独立程序用户打开网页之后脚本就完成加载驻留所有探测、交互逻辑全部在浏览器前端环境执行。脚本可以完成三类核心工作。第一多链钱包资产探测。脚本具备对以太坊、Polygon、BNB Chain、Avalanche、Arbitrum、Base、Fantom 七条 EVM 兼容公链的识别能力当用户将钱包与网页建立连接之后脚本会自动读取钱包在多条链上的资产情况识别地址下持有的代币余额以及 NFT 藏品完成对受害者资产规模的摸底为后续窃取动作提供数据依据。单纯的钱包连接行为本身不会造成资产损失连接仅建立 DApp 与钱包之间通信通道真正风险发生在用户确认签名授权的环节。第二分化式恶意授权请求。脚本根据探测到的资产情况生成两类不同签名请求。第一种是即时资产划转请求用户确认签名之后钱包资产会被立刻转移至攻击者控制地址第二种是授权类请求不立刻转移资产而是获取用户代币、NFT 集合的转移权限攻击者可以在签名完成之后任意时间发起资产搬运受害者无法实时感知风险发生。这一设计增加事件溯源难度部分受害者在签名完成数天之后才发现资产被盗难以第一时间定位钓鱼来源。第三IP 维度反检测机制。脚本正式激活恶意逻辑之前会对访客 IP 地址进行校验如果访问 IP 归属亚美尼亚、俄罗斯等十个指定国家脚本就不会运行窃取逻辑。反网络钓鱼技术专家芦笛指出这种地域过滤配置是黑产团伙成熟的对抗手段其目的在于规避安全研究人员、安全机构蜜罐节点捕获恶意样本避免恶意脚本快速被安全厂商收录拦截延长钓鱼网站存活周期。攻击者通过地域筛选放弃部分地区潜在受害者换取整体攻击活动生命周期拉长提升整体攻击收益。2.3 完整攻击执行链路该案例完整攻击链路可以拆解为五个前后衔接的阶段各环节环环相扣形成完整攻击闭环。 1流量引流阶段攻击者依托社交平台、搜索引擎渠道传播钓鱼网站链接借助 GTA6 热点话题吸引大量游戏爱好者访问站点访客的初始诉求仅仅是获取游戏泄露资源没有加密资产诈骗的风险预判。 2诱饵欺骗阶段网页展示售卖泄露游戏版本的虚假宣传内容引导用户完成购买操作诱导用户选择加密货币作为支付手段提出 “连接加密钱包完成付款” 的操作要求。普通游戏玩家此时很难意识到所谓付款页面背后暗藏资产窃取逻辑。 3钱包建立连接阶段用户按照页面指引触发钱包连接操作浏览器钱包插件与网页脚本建立通信通道恶意脚本启动多链资产探测读取该钱包地址在多条公链上持有的数字资产信息。 4恶意签名诱导阶段页面伪装成交易付款弹窗向钱包推送签名请求弹窗对外表现为 “确认支付 1 SOL 或者 50 美元”但签名背后封装的是资产直接转移或者无限授权指令。用户如果没有仔细核验签名详情直接确认签名风险触发。 5资产侵占阶段如果是即时交易签名资产马上流向攻击者地址如果是授权类签名攻击者保留后续调用权限可以择机转移代币与 NFT。完成攻击之后攻击者通常会后续销毁域名、页面资源消除钓鱼站点痕迹进一步提升事后溯源难度。2.4 安全机构给出的基础处置建议Malwarebytes 针对本次事件对外发布风险提示核心提示包含三个层面。第一提醒互联网用户高度警惕所有声称售卖 GTA6 泄露版本的各类网站不存在官方授权的泄露版本售卖渠道相关站点基本均为欺诈载体。第二Web3 用户在每一次签署链上交易、授权操作之前务必完整核验授权详情看清签名对应的权限范围、接收地址不能简单根据网页文字描述判断交易目的。第三坚决拒绝任何索要全额资产划转权限、批量代币访问权限的签名申请。3 GTA6 案例折射热点驱动 Web3 钓鱼攻击的多维成因GTA6 钓鱼攻击能够形成现实威胁并不是单一技术漏洞导致而是社会工程心理利用、Web3 交互机制缺陷、圈层信息壁垒、黑产对抗能力提升多重因素叠加共同作用。本节从社会心理层面、Web3 技术机制层面、黑产运营层面、用户认知层面展开解析。3.1 社会工程跨圈层热点实现诱饵效率提升传统 Web3 钓鱼诱饵局限于区块链圈子内部话题只能触达已经参与加密活动的人群流量天花板相对有限。文娱热点则拥有海量跨圈层受众游戏、影视、体育等全民话题可以短时间汇聚巨大流量攻击者借用大众迫切获取稀缺资源的心理构建诱饵不需要用户本身对区块链感兴趣只需要诱导用户为获取文娱资源使用加密钱包完成支付就可以完成攻击前置条件。在本次案例中受害者初始动机是获取游戏资源而不是参与链上金融活动。多数普通游戏爱好者对于加密钱包签名风险缺乏基础认知他们会将网页提示理解为普通网购付款流程混淆 Web 网页普通支付与 Web3 钱包签名授权的本质差异。普通互联网购物点击确认付款平台会清晰展示商品、金额、收款方但 Web3 钓鱼场景下网页表层展示信息和签名内部真实指令可以完全割裂页面写的是 “购买泄露游戏”签名底层却是资产盗取指令信息不对称由此产生。反网络钓鱼技术专家芦笛指出热点钓鱼最大的风险增量在于把大量没有接受过 Web3 安全教育的普通网民拉入风险场景这部分群体风险识别能力远低于加密原生用户。同时攻击者充分利用稀缺性心理GTA6 泄露版本属于公众渴求但是公开渠道无法获取的内容稀缺感会压缩用户理性核验的思考时间用户更容易跳过网址校验、签名详情核对等安全步骤直接跟随页面指引完成操作社会工程效果得到放大。3.2 Web3 交互机制带来的固有风险空间非托管钱包的签名授权机制是 Web3 用户主权的核心基础但这套机制客观上为钓鱼攻击留下发挥空间。钱包本身只负责执行用户签名确认的指令钱包无法自主判断发起请求的网页是否属于恶意网站只能忠实解析签名数据并广播上链。网页前端可以随意构造展示文案前端显示文本和实际签名载荷不存在强制绑定约束网页对外给用户看一套说辞签名数据包内埋藏另一套指令这是钓鱼攻击能够成立的关键机制前提。授权模式带来的滞后风险同样值得重视。攻击者不一定要选择立刻转走资产SetApprovalForAll 这类授权操作生效之后攻击者合约可以在未来任意时间挪动用户资产。用户完成签名之后钱包弹窗关闭页面提示 “购买成功”用户以为交易已经结束风险却处于潜伏状态。受害者关闭钓鱼网站之后没有任何持续提醒很多人不会定期去审计自己钱包对外授权记录资产可能在数周之后被盗事件发生之后用户很难回溯找到当初的恶意网页来源。多链扩展进一步放大风险。该恶意脚本同时覆盖七条公链用户钱包只要在任意一条链存有资产都存在受害可能。普通用户很难完整理解不同公链授权相互独立的特点往往以为只在一条链做交互其他链资产不受影响实际上恶意脚本会批量探测多条链资产状态寻找一切可以利用的攻击目标。3.3 黑产对抗能力升级延长钓鱼生命周期本次案例中部署的 IP 地域过滤脚本代表黑产已经不再只是简单搭建仿站投放流量而是加入对抗安全检测的设计逻辑。蜜罐、安全研究员是安全厂商捕获恶意样本的主要来源如果来自安全机构常用 IP 段访问站点恶意脚本不触发样本就无法被收集分析安全厂商就难以生成对应的风险拦截规则。钓鱼站点就可以在更长时间内面向普通网民提供恶意服务扩大受害规模。黑产团伙分工模式也支撑这类攻击快速落地。诱饵创意、仿站前端开发、恶意脚本编写、流量投放、资金洗钱由不同小组分工完成。当出现新的全网热点团伙可以快速完成钓鱼站点搭建借热点窗口期收割流量。热点生命周期往往有限黑产充分抓住热点热度窗口开展攻击热度衰退之后便放弃域名站点销毁证据进一步提升溯源追查难度。3.4 用户认知分层带来的防护短板受害群体可以划分为两类两类群体认知短板各不相同。第一类是原本不接触 Web3 的普通游戏玩家只是为了购买所谓泄露游戏临时操作钱包。这类用户完全不理解签名和授权的含义把钱包签名等同于普通网页确认按钮不知道签名等同于对链上指令做法律意义上的确权。第二类是具备一定 Web3 使用经验的用户明知道钓鱼风险但受热点诱惑主观上低估小众娱乐站点的恶意程度仅仅粗略浏览网页文字不去逐行解析签名请求内的权限范围抱有侥幸心理最终遭受损失。除此之外大众互联网安全科普大多聚焦传统电信诈骗、软件病毒面向普通网民讲解 Web3 钱包签名风险的科普内容供给不足。普通用户很难建立认知访问一个游戏相关网页点击付款按钮就有可能造成链上数字资产全部丢失。认知层面的缺口成为热点驱动钓鱼攻击得以落地的重要土壤。4 当前防御体系面对热点型 Web3 钓鱼的现实局限传统网络安全防护体系、现有的 Web3 安全工具在应对 GTA6 案例代表的热点驱动跨圈层钓鱼攻击时暴露出若干现实短板本节从网页安全检测、钱包交互设计、威胁情报流转、大众安全教育四个维度客观分析现存局限。4.1 网页侧安全检测难以快速响应热点类新型钓鱼站点传统网页钓鱼检测依靠恶意域名库、页面特征码匹配完成风险识别。这套机制的运行逻辑是先捕获恶意样本提取特征入库后续访问时比对数据库实现拦截。但是热点钓鱼站点往往伴随热点爆发快速新建域名攻击者大量使用全新注册域名域名前期没有任何恶意历史记录。站点上线初期安全厂商尚未完成样本捕获特征库内不存在对应记录访问防护插件、浏览器安全提示无法给出风险告警存在明显的时间窗口攻击者就在窗口期开展攻击活动。再叠加本次案例的 IP 过滤反检测机制安全研究蜜罐访问拿不到完整恶意脚本样本捕获难度进一步上升拉长安全厂商完成样本入库的时间差。传统网页安全检测擅长打击已经曝光、广泛传播的钓鱼域名面对热点催生、带反检测逻辑的全新站点防护滞后性问题凸显。4.2 钱包交互界面的风险提示有效性存在不足钱包是用户对抗签名钓鱼的最后一道关口。当前多数浏览器钱包插件能够展示签名对应的基础信息但是面对复杂授权数据UI 展示层面存在信息简化处理的现实情况。当签名是复杂合约调用部分钱包只能简单标注 “合约交互”无法用通俗易懂的自然语言完整翻译底层授权范围普通用户很难读懂一串技术化的描述文本。热点钓鱼面向大量非专业用户这部分群体看不懂链上专业术语“无限授权”“transferFrom 权限” 等概念对普通游戏玩家而言没有直观警示效果。弹窗文字的警示力度不足以抵消网页层面营造出来的消费场景氛围。页面告诉用户 “点击确认支付购买游戏”钱包弹窗给出晦涩的合约交互提示用户更容易采信网页表层的叙事忽略钱包给出的风险信号。反网络钓鱼技术专家芦笛强调钱包安全提示不能只面向加密圈内从业者设计针对跨圈层热点攻击场景需要构建面向零基础用户的风险表达机制。4.3 威胁情报跨主体流转存在壁垒热点钓鱼威胁的情报来源分散安全厂商捕获样本、区块链安全机构发现链上被盗地址、Web3 平台收集用户举报、游戏厂商监测仿冒站点。不同机构掌握不同维度信息但是情报互通存在壁垒。Malwarebytes 拿到恶意脚本样本链上安全机构掌握被盗交易地址游戏厂商掌握 IP 引流渠道平台拥有用户举报数据各方情报没有高效聚合无法第一时间形成完整威胁画像。举例来说游戏平台监测到大量传播 GTA6 钓鱼链接的社交帖子但情报很难同步给到钱包厂商、浏览器安全模块钱包厂商收到大量用户资产被盗申诉也难以快速反向溯源对应的钓鱼网页域名。情报割裂导致威胁无法实现全链路协同拦截只能各个主体各自为战。4.4 大众安全教育体系存在错位现有的 Web3 安全科普传播场景大多集中在加密社群、区块链媒体触达人群以已经参与 Web3 的用户为主很难触达海量普通网民。热点钓鱼恰恰瞄准圈外人群游戏爱好者、影视爱好者本身不会主动浏览区块链安全科普内容相关风险知识很难触达目标群体。传统网络反诈宣传重点集中于电信转账、木马病毒、虚假 APP 诈骗对于 “网页诱导钱包签名盗取链上资产” 这类新型欺诈模式宣传覆盖不足。普通大众缺少获取该类风险知识的渠道当文娱热点裹挟 Web3 钓鱼出现的时候绝大多数网民没有前置风险认知。5 热点驱动 Web3 钓鱼攻击综合防控路径构建基于案例复盘以及现有防护体系短板分析本文构建事前预警、事中拦截、事后追溯处置三位一体防控路径兼顾安全厂商、钱包开发方、互联网平台、用户不同主体责任形成完整风险闭环用来应对文娱热点衍生的 Web3 钓鱼威胁。5.1 事前预警热点窗口期威胁前置研判与情报共建事前环节核心目标在热点流量爆发早期尽可能提前发现潜在钓鱼站点缩短恶意样本捕获时间差。第一建立热门文娱 IP 热点风险研判机制。当国民级游戏、影视、赛事等重大热点舆情发酵安全机构启动专项监测提前预判黑产可能利用的诱饵话术针对搜索引擎、社交社区开展定向监测扫描新注册域名中包含热点关键词的站点优先筛查声称提供泄露资源、抢先体验、特殊福利的网页主动寻找潜在钓鱼站点而不是等待大量用户受害之后才收到举报。针对带有 IP 地域过滤的恶意站点部署多地区蜜罐节点使用不同地域 IP 对疑似站点做探测破解攻击者的地域反检测机制提升恶意脚本捕获概率。第二推动多方主体威胁情报协同共建。安全厂商、区块链安全机构、主流钱包团队、互联网内容平台、文娱版权方建立情报同步通道。文娱厂商发现仿冒热点诱饵站点第一时间同步域名情报链上安全团队监测到批量资产被盗地址回溯关联钓鱼网页特征钱包厂商汇总用户受害申诉输出诱饵话术库。情报打通之后域名、脚本特征、诱饵文案、恶意合约地址多维度信息同步给到浏览器、钱包、社交平台实现一处发现多端同步拦截。第三热点来临前开展前置科普触达。当高热度 IP 即将上线或者泄露舆情发酵社交平台、搜索引擎结合热点推送轻量化风险提示科普内容放弃复杂技术术语面向普通受众讲清楚核心风险不要在陌生娱乐网页连接加密钱包不要为获取影视游戏资源确认钱包签名。科普不局限 Web3 社区嵌入普通网民聚集的游戏论坛、短视频评论区把风险提示送到潜在受害人群面前。5.2 事中拦截网页访问、钱包签名两层风险校验加固事中是用户访问站点、发起签名的关键阶段分为网页访问层防护与钱包签名交互层防护两道防线。在网页访问层面除传统黑名单匹配之外增加行为特征识别。即使全新域名没有历史恶意标记防护工具可以解析页面脚本行为当网页加载大体积前端脚本脚本包含多链钱包探测逻辑、IP 地址判断逻辑就触发高风险标记向用户弹出强阻断提示而不是仅仅做弱提醒。社交平台加强链接管控热点期间强化对包含热点关键词的陌生外部链接审核减少钓鱼链接大规模扩散。钱包交互层面优化风险提示表达体系。反网络钓鱼技术专家芦笛强调钱包作为签名最后关口需要区分专业用户与零基础跨圈层用户针对来自陌生网页的授权请求设计分层风险展示。对于普通用户跳出技术 ABI 原始数据使用直白通俗语言翻译风险后果明确告知用户 “确认该签名会允许网站转移你的代币、NFT 藏品”遇到无限额度授权、全集合 NFT 授权设置二次弹窗强制确认不允许一键快速确认。针对来自文娱类陌生域名发起的签名请求提升风险告警等级显著区分正规 DeFi 项目交互与不明娱乐网站发起的签名申请。同时钱包内置授权审计快捷入口引导用户定期查看对外授权记录及时清理不再需要的合约授权降低潜伏式授权带来的长期风险。5.3 事后处置受害事件溯源、用户救助与黑产打击当攻击已经发生事后处置工作重点包含链上溯源、用户指引、证据留存三个部分。第一链上安全机构针对热点钓鱼造成的批量被盗交易做链上追踪监控攻击者资金地址的转账、混币行为留存链上证据为后续司法调查提供技术材料。第二平台完善受害用户申诉渠道收集钓鱼网页截图、签名哈希、交易哈希汇总形成完整攻击样本补充威胁情报库防止更多人遭遇同类攻击。第三面向已经签署恶意授权但是资产尚未被盗的用户提供清晰操作指引告知用户如何快速撤销恶意合约授权尽可能阻止资产损失实际发生。从治理角度需要进一步完善数字资产诈骗相关的治理规则推动域名服务商对已经核实的钓鱼域名加快处置关停压缩黑产生存空间。5.4 用户端分层安全行为准则结合案例特征区分普通网民与 Web3 参与者两类群体形成可落地的行为准则。 面向普通互联网用户本身不深度参与链上活动第一坚决拒绝为获取游戏泄露版、影视资源等文娱内容在陌生网站连接加密钱包第二明确建立认知正规文娱产品不会要求用户通过钱包签名完成购买第三看到全网热点衍生的各类 “泄露资源” 链接保持基础怀疑心态优先从官方渠道核实信息真伪。面向 Web3 生态参与者第一访问热点相关第三方站点核对域名完整拼写不直接点开社交群聊转发的陌生链接第二每一次签名之前完整阅读钱包弹窗全部提示内容拒绝来源不明的无限授权、批量资产权限申请第三定期审计钱包对外授权列表及时注销无效授权第四遇到 IP 地域过滤这类反常网页行为直接退出页面不要继续进行钱包交互操作。6 结语GTA6 热点钓鱼攻击案例代表 Web3 钓鱼演化的重要方向网络黑产不再局限于区块链圈层内部寻找目标主动拥抱大众文娱热点利用全民流量搭建欺诈链路模糊娱乐消费场景与加密资产交互场景边界将大量缺乏 Web3 安全认知的普通网民纳入攻击目标这种跨圈层的威胁模式未来会伴随各类社会热点反复出现。本文基于币安广场公开报道的事件素材还原完整攻击链路该钓鱼站点依靠游戏热度制造诱饵搭载 2.4MB 恶意脚本实现七条公链资产探测提供即时窃取和长期授权劫持两类攻击模式叠加 IP 过滤反检测手段提升攻击存活周期。该威胁的形成是社会工程心理利用、Web3 签名授权机制特点、黑产分工对抗能力提升、大众安全认知错位多重因素叠加结果。现有防护体系在新型热点钓鱼面前存在样本捕获滞后、钱包风险提示通俗性不足、威胁情报割裂、科普触达范围有限等现实约束。应对该类风险不能简单依靠单一技术工具实现完全免疫需要构建事前热点研判预警、事中网页钱包双层拦截、事后溯源处置的完整防控体系打通不同机构之间威胁情报流转优化钱包面向零基础用户的风险表达把安全科普延伸到 Web3 圈层之外的普通网民群体。反网络钓鱼技术专家芦笛指出Web3 安全防护不能只盯着链上合约漏洞社会工程驱动的前端钓鱼会长期成为资产损失的主要来源热点事件会持续成为黑产的重要攻击载体。必须客观认识技术防护只能够降低风险概率无法做到绝对消除钓鱼威胁。Web3 生态的各方参与者需要持续跟踪攻击手法迭代不断完善防控策略平衡链上用户自主权与安全风险管控以此应对持续演化的热点驱动型网络钓鱼威胁。编辑芦笛公共互联网反网络钓鱼工作组来源迪妙网络空间安全学院
返回列表