SIM 卡更换攻击窃取 2400 万美元!21 岁嫌犯清空加密投资人账户

SIM卡交換攻擊

21 岁的曼哈顿居民 Nicholas Truglia 涉嫌通过 SIM 卡交换攻击,清空加密投资人 Michael Terpin 的账户,造成逾 2,300 万美元损失,本人亦面临 21 项重罪指控。整起案件最广为流传的细节,并非庞大的被盗金额,而是嫌疑人本人发布的一则推文:“偷 2,400 万,却仍无法交到朋友。”

SIM 换卡攻击机制:如何在数小时内清空加密账户

SIM 卡交换攻击是一种高度针对性的社交工程手法。攻击者通过欺骗或贿赂电信业者客服人员,将受害者的手机号码转移至攻击者控制的 SIM 卡上。一旦取得电话号控制权,攻击者便可利用“忘记密码”功能,通过短信验证码绕过双重身份验证(2FA),进而存取电子邮箱、交易所账户及加密钱包。

Michael Terpin 表示,他于 2018 年 1 月 7 日遭受 SIM 换卡攻击,账户中逾 2,300 万美元的加密资产在极短时间内被转走。事后,他对 Truglia 提起民事诉讼,声明:“我提起这起诉讼,是我持续追讨被盗损失的一部分。”

嫌疑人的自我膨胀:一份宣誓书揭开的完整侧写

Truglia 的前伴侣 Chris David 提交的宣誓书,详细记录了嫌疑人在行窃期间的生活习惯与心理状态,为整起案件提供了大量第一手资料。

Chris David 宣誓书中记录的关键细节

奢靡的物质生活:劳力士手表、月租 6,000 美元公寓、10 万美元现金放置衣柜

自比罗宾汉:称自己“从富人那里抢夺,却不分给穷人”

公开宣扬 SIM 换卡行为:透过 Twitter 账户 @erupts 吹嘘曾对父亲实施 SIM 换卡攻击

宣称永远不会被捕:“他们怎么证明我的故事是错的?没有人能把我关进监狱,我愿意拿生命来打赌。”

其他行为记录:David 在宣誓书中另提及 Truglia 习惯逃避餐厅账单

在所有细节中,影响最深远的是那则推文——“偷了 2,400 万,却仍无法交到朋友”。这句充满自我嘲讽意味的公开表述,最终成为呈庭文件的一部分,也成为加密安全社群广为引用的警示案例。

案件结果与加密安全的长期启示

Truglia 于 2018 年 11 月在曼哈顿被捕,随后被引渡至加州,面临 21 项重罪指控。他的案件是早期 SIM 换卡攻击针对高净值加密资产持有者的代表性案例,也深刻揭示了以电话号码为基础的 2FA 验证机制的核心弱点:攻击者无需入侵设备,只需控制一个电话号码,即可接管大量关联账户。

此案促使加密社群更广泛地讨论验证方案的升级必要性,推动更多用户和机构从短信 2FA 转向验证器应用程序(Authenticator App)或硬件安全密钥。

常见问题

什么是 SIM 卡交换攻击,为什么加密资产特别容易受影响?

SIM 卡交换攻击是攻击者欺骗电信业者将受害者电话号转移至自己 SIM 卡的社交工程手法。由于大多数加密交易所的账户重置流程依赖短信验证码,取得号控制权后即可完整绕过 2FA,使加密资产成为高度脆弱的目标。

Michael Terpin 的案件对加密安全产生了哪些影响?

Terpin 对 Truglia 的诉讼是加密安全史上最具代表性的 SIM 换卡案例之一,推动了业界对电信业者责任认定的广泛讨论,并促使加密社群更积极地倡导弃用短信 2FA、改用更安全的硬件验证方案。

如何有效防御 SIM 卡交换攻击?

核心防护包括:以硬件安全密钥或验证器应用程序取代短信 2FA;向电信业者申请设置 SIM 锁定或账户 PIN 码;避免将重要加密资产账户与电话号码直接绑定;并定期审查所有账户的验证方式,降低电话号被转走后造成的资产曝险。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

香港 SFC 加强全球监管合作,以打击金融影响者的非法活动

Gate News 消息,4月24日——香港证券及期货事务监察委员会 (SFC)宣布,它正在与全球证券监管机构合作,以打击金融影响者的非法活动。过去一年,SFC 通过执法行动以及与社交媒体平台的合作取得了进展,已移除与未获许可活动相关的可疑帖子和账号。

GateNews3小时前

Jane Street 提交动议,申请驳回 Terraform Labs 的内幕交易诉讼

Gate News 消息,4 月 24 日——Jane Street 已提交动议,申请驳回由 Terraform Labs 的破产财产(破产清算财产/破产遗产)提起的诉讼。该诉讼指控这家量化交易公司促成了 UST/LUNA 算法稳定币的崩溃。该动议已提交至纽约南区联邦地区法院

GateNews4小时前

威斯康星州起诉 Kalshi、Polymarket 和 Coinbase,涉体育博彩合约

威斯康星州司法部周四在丹恩县针对Kalshi、Robinhood、Coinbase、Polymarket和Crypto.com提起了三起投诉,指控他们与体育相关的事件合约产品构成了违反州法律的非法赌博。威斯康星州总检察长Josh Kaul表示

Crypto Frontier4小时前

美军特种部队参谋长被捕:用机密情报在 Polymarket 下注 Maduro 被捕,获利 40 万美元

美国司法部纽约南区起诉美军特种部队军官长 Gannon Ken Van Dyke,指其利用机密信息在 Polymarket 下注 Maduro 被捕结果,获利约 409,881 美元(13 笔交易,2025-12-27 至 2026-1-26)。指控包括非法使用机密信息、窃取非公开信息、商品交易欺诈、电汇诈骗及非法资金交易等,为首例以内幕交易与预测市场套利为核心的联邦起诉,或影响未来监管走向。

鏈新聞abmedia5小时前

原火币高管获香港高院裁定无罪,涉嫌 Tether 暗池交易指控不成

香港高等法院七人陪审团于 4 月 24 日以多数票裁定,加密货币交易所火币(现更名为 HTX)前高级经理陈柏良,涉嫌于 2020 年使用化名个人账户在火币平台暗池进行交易的指控不成立,同时裁定六项以犯罪或不诚实意图存取电脑指控,以及一项洗钱指控,全部罪名均不成立。涉案金额涉及 500 万枚 Tether(USDT)。

Market Whisper5小时前

威斯康星州起诉 Kalshi 预测市场平台,指控其涉嫌无牌赌博

根据威斯康星州司法部长乔什·考尔(Josh Kaul)于 4 月 23 日发布的官方新闻稿,威斯康星州已在戴恩县(Dane County)对 Kalshi 提起诉讼,指控平台以“事件合约”(event contracts)形式运作的预测市场业务,符合威斯康星州法律对赌博的法定定义,属于无牌赌博活动。

Market Whisper5小时前
评论
0/400
暂无评论