SIM 卡更换攻击窃取 2400 万美元!21 岁嫌犯清空加密投资人账户

SIM卡交換攻擊

21 岁的曼哈顿居民 Nicholas Truglia 涉嫌通过 SIM 卡交换攻击,清空加密投资人 Michael Terpin 的账户,造成逾 2,300 万美元损失,本人亦面临 21 项重罪指控。整起案件最广为流传的细节,并非庞大的被盗金额,而是嫌疑人本人发布的一则推文:“偷 2,400 万,却仍无法交到朋友。”

SIM 换卡攻击机制:如何在数小时内清空加密账户

SIM 卡交换攻击是一种高度针对性的社交工程手法。攻击者通过欺骗或贿赂电信业者客服人员,将受害者的手机号码转移至攻击者控制的 SIM 卡上。一旦取得电话号控制权,攻击者便可利用“忘记密码”功能,通过短信验证码绕过双重身份验证(2FA),进而存取电子邮箱、交易所账户及加密钱包。

Michael Terpin 表示,他于 2018 年 1 月 7 日遭受 SIM 换卡攻击,账户中逾 2,300 万美元的加密资产在极短时间内被转走。事后,他对 Truglia 提起民事诉讼,声明:“我提起这起诉讼,是我持续追讨被盗损失的一部分。”

嫌疑人的自我膨胀:一份宣誓书揭开的完整侧写

Truglia 的前伴侣 Chris David 提交的宣誓书,详细记录了嫌疑人在行窃期间的生活习惯与心理状态,为整起案件提供了大量第一手资料。

Chris David 宣誓书中记录的关键细节

奢靡的物质生活:劳力士手表、月租 6,000 美元公寓、10 万美元现金放置衣柜

自比罗宾汉:称自己“从富人那里抢夺,却不分给穷人”

公开宣扬 SIM 换卡行为:透过 Twitter 账户 @erupts 吹嘘曾对父亲实施 SIM 换卡攻击

宣称永远不会被捕:“他们怎么证明我的故事是错的?没有人能把我关进监狱,我愿意拿生命来打赌。”

其他行为记录:David 在宣誓书中另提及 Truglia 习惯逃避餐厅账单

在所有细节中,影响最深远的是那则推文——“偷了 2,400 万,却仍无法交到朋友”。这句充满自我嘲讽意味的公开表述,最终成为呈庭文件的一部分,也成为加密安全社群广为引用的警示案例。

案件结果与加密安全的长期启示

Truglia 于 2018 年 11 月在曼哈顿被捕,随后被引渡至加州,面临 21 项重罪指控。他的案件是早期 SIM 换卡攻击针对高净值加密资产持有者的代表性案例,也深刻揭示了以电话号码为基础的 2FA 验证机制的核心弱点:攻击者无需入侵设备,只需控制一个电话号码,即可接管大量关联账户。

此案促使加密社群更广泛地讨论验证方案的升级必要性,推动更多用户和机构从短信 2FA 转向验证器应用程序(Authenticator App)或硬件安全密钥。

常见问题

什么是 SIM 卡交换攻击,为什么加密资产特别容易受影响?

SIM 卡交换攻击是攻击者欺骗电信业者将受害者电话号转移至自己 SIM 卡的社交工程手法。由于大多数加密交易所的账户重置流程依赖短信验证码,取得号控制权后即可完整绕过 2FA,使加密资产成为高度脆弱的目标。

Michael Terpin 的案件对加密安全产生了哪些影响?

Terpin 对 Truglia 的诉讼是加密安全史上最具代表性的 SIM 换卡案例之一,推动了业界对电信业者责任认定的广泛讨论,并促使加密社群更积极地倡导弃用短信 2FA、改用更安全的硬件验证方案。

如何有效防御 SIM 卡交换攻击?

核心防护包括:以硬件安全密钥或验证器应用程序取代短信 2FA;向电信业者申请设置 SIM 锁定或账户 PIN 码;避免将重要加密资产账户与电话号码直接绑定;并定期审查所有账户的验证方式,降低电话号被转走后造成的资产曝险。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

研究揭:Polymarket 3% 玩家赚走 30% 利润,逾七成玩家吸收全部亏损

一项新研究分析 Polymarket 2023–2025 的交易记录,显示仅 3.14% 的熟练赢家掌握超过 30% 的收益,群众贡献并不足以解释整体准确度;同时追踪到 1,950 名高度可疑的内线交易账户,尽管未主导预测,但放大了价格波动。个案表明在美国公布委内瑞拉动向之前就大额押注并获利。研究质疑群众智慧,并强调日益严格监管的必要。

鏈新聞abmedia10 分钟前

法国 2026 年加密投资者遭绑架逾 40 起,涉税务资料泄露

据 Market Forces Africa 于 4 月 27 日报道,法国针对加密货币投资者的绑架及暴力攻击事件急剧增加。Telegram 创办人帕维尔·杜罗夫(Pavel Durov)在 X 平台称,自 2026 年初以来已记录 41 起加密投资者绑架案,平均每 2.5 天发生一起,且与法国税务资料泄露关联。

Market Whisper27 分钟前

链分析:欧盟对俄罗斯实施的新制裁标志着“加密执法新时代”

区块链情报机构指出,最近针对俄罗斯发布的制裁方案或许是欧盟迄今为止最全面的、面向加密货币的行动,目标是整个俄罗斯加密货币行业,而不是针对单个行为者;该方案包括完整的数字卢布以及

Coinpedia29 分钟前

湖北网安民警获二等功,70 天破全省首起“亿元”虚拟币盗窃案

根据湖北日报 4 月 27 日报道,武汉市公安局青山区分局网安大队民警郭庭宇近日获授个人二等功。郭庭宇毕业于华中科技大学计算机专业,2023 年通过公务员考试入警,2024 年初接手湖北全省首起虚拟币盗窃案,历近 70 天侦破,涉案资金超亿元,5 名嫌疑人全部受到法律制裁。

Market Whisper44 分钟前

Litecoin Executes Deep Chain Reorganization to Undo MWEB Privacy Layer Exploit

Gate News 消息,4月27日——莱特币在周六 (4月26日) 发生了深度链重组;莱特币基金会表示,攻击者利用其 MimbleWimble 扩展区块 (MWEB) 隐私层中的零日漏洞。此次重组覆盖了区块 3,095,930 到 3,095,943 并且

GateNews1小时前

中国破获一宗涉案金额超 $140 百万 的加密货币盗窃案,逮捕5名嫌疑人

Gate News 新闻快讯,4月27日——中国湖北省武汉市的一个网络犯罪专案组已捣毁一个涉及假冒钱包应用的加密货币盗窃团伙,调查显示,涉案非法所得超过1亿元人民币 (约 $14 百万)。已有5名嫌疑人

GateNews1小时前
评论
0/400
暂无评论