這位 20 歲的年輕人實施了歷史上最大的個人間盜竊案之一。
他的名字是林馬隆(Malone Lam)。
2024 年 8 月,他詐騙了一名受害者 4100 枚比特幣,並用這筆錢購買了 31 輛超級跑車。
這是他使用的簡單手法:
20 歲的新加坡人林馬隆和他的同夥簡迪爾·塞拉諾,在幾個月前從一名匿名受害者手中盜竊了價值 2.3 億美元的加密貨幣,隨後兩人被捕。
事情是怎麼發生的?
騙子首先通過技術手段觸發了一條“未經授權的 Google 賬戶訪問”通知,讓受害者察覺到異常。
幾天後,林馬隆冒充 Google 員工打電話給受害者,詢問這些“未經授權的訪問”詳情。
經過多次溝通,他逐步操控受害者,獲取了足夠的信息,從而成功進入受害者的 Google Drive。
在 Google Drive 中,他們發現了受害者的個人信息,包括其在 Gemini 平臺上的加密貨幣資產詳情。
隨後,他的同夥簡迪爾假扮成 Gemini 平臺的員工,再次聯繫受害者。
簡迪爾成功說服受害者下載了一款據稱可以“保護加密資產”的軟件。
騙子利用這款軟件竊取了受害者的私鑰,並盜走了多達 4100 枚比特幣。
當時,這些比特幣的總價值高達 2.3 億美元。
兩人隨後通過多個加密貨幣交易所和混幣服務將贓款進行洗白。
那麼他們是如何被抓住的?
林馬隆用他那部分贓款開始了瘋狂的揮霍。
他在洛杉磯的街頭肆意消費,一晚在夜店揮霍了 56.9 萬美元!
他甚至在夜店贈送給幾位女士 5 個愛馬仕鉑金包。
法庭文件顯示,他購買了 31 輛超級跑車、一塊價值 200 萬美元的手錶,並在洛杉磯和邁阿密租下了多套豪華公寓。
最終,他乘坐私人飛機從洛杉磯飛往邁阿密時被捕。
林馬隆的盜竊案證明,社會工程攻擊可以輕易讓人失去自己的加密資產。
你可以用下面三種方法保護自己資產:
1/ 防止設備被未經授權訪問:
切勿允許未經覈實身份的人遠程訪問您的設備。
這樣可以有效避免因敏感數據被控制而成爲受害者。
2/ 啓用雙因素認證(2FA):
雙因素認證對於存儲敏感數據的電子郵件和雲端賬戶尤爲重要。
建議使用認證器應用程序,或採用內置雙因素認證功能的服務,儘量避免使用基於短信的雙因素認證,以防止 SIM 卡被盜用的風險。
3/ 使用安全的密鑰存儲:
認識到將私鑰存儲在交易所中的風險。
如果管理不當,您可能像林馬隆案中的受害者一樣輕易失去資產。
爲保護資產安全,建議選擇更安全、自主託管且易於使用的錢包服務。