概述
網路釣魚是一種社會工程學攻擊,旨在誘騙使用者洩露私鑰或簽署惡意交易。這是加密資產遭竊最常見的方式。網路釣魚的攻擊目標包括錢包、交易所及去中心化應用程式(dapps)。
運作原理
攻擊者會冒充可信網站或訊息,誘使用戶輸入憑證或批准惡意合約。偽造網站、空投詐騙及仿冒地址是常見的攻擊途徑。用戶往往是最後一道防線。
為何重要
網路釣魚透過針對人類行為,繞過技術性安全防護。此類攻擊每年造成數十億的損失。辨識網路釣魚並使用硬體錢包或交易模擬器,是關鍵的防禦措施。
相關概念
網路釣魚與私鑰、種子短語竊取及授權詐騙相關。可透過安全工具及使用者教育來加以防範。