什么是SIM卡互换攻击?它会威胁到您的钱包吗?
SIM卡互换攻击不会入侵您的手机。它会劫持您的电话号码,并随之劫持所有通过短信发送的验证码。以下是这对加密钱包意味着什么,以及哪些习惯可以降低风险。
发布于 2026年9月30日 · 2 分钟阅读
SIM卡互换攻击不会入侵您的手机。它会劫持您的电话号码,并随之劫持所有通过短信发送的验证码。以下是这对加密钱包意味着什么,以及哪些习惯可以降低风险。
发布于 2026年9月30日 · 2 分钟阅读
SIM卡互换是指攻击者说服您的移动运营商将您的电话号码转移到他们控制的SIM卡上。从那一刻起,原本发给您的电话和短信都会发送给他们。攻击者不需要您的手机在手。真正的目标是服务发送的用于确认登录或重置密码的短信验证码。
它只能影响受您的电话号码保护的内容。如果一项服务允许某人仅凭短信验证码登录或恢复访问权限,那么持有该号码的人就拥有了进入该账户的途径。不依赖短信的账户通过这种方式被攻击的难度要大得多。由于区块链转账是不可逆的,没有人能撤销发送到错误地址的转账,因此在被利用之前关闭短信途径比之后更值得。
目标是让您的电话号码变得不如现在那么重要。以下每一步都消除了一个被劫持的短信足以造成危害的地方。
| 措施 | 解决的问题 | 需要注意的事项 |
|---|---|---|
| 仅短信验证码 | 无法对抗互换:持有号码的人会收到验证码 | 这是SIM卡互换旨在劫持的途径 |
| 基于应用程序或账户的登录 | 消除了登录对短信的依赖 | 检查恢复是否悄悄地回退到短信 |
| 移动账户上的运营商PIN码 | 使说服运营商转移您的号码变得更加困难 | 保护号码,而不是使用该号码的账户 |
| 第二个关联登录方式 | 防止一个被劫持或丢失的渠道决定访问权限 | 当每个渠道都单独保护时效果最佳 |
单一渠道是单点故障。如果它被劫持,攻击者可能会进入;如果它丢失或被阻止,您可能会被锁定在外。第二个关联登录方式分散了这种风险,因为一个受损的渠道不太可能将您锁定在外或锁定在内。Nexus Pay就是这样工作的:钱包在Telegram中打开(机器人@nexuspaymybot),并且可以关联一个Google登录作为第二种进入方式。
多层保护比任何单一锁都重要。Nexus Pay在应用程序中有一个可选的四位数访问密码,并且大部分加密资金存储在没有永久网络连接的钱包中。卡片只消费可用余额,没有信用和透支,并且可以在应用程序中一键冻结和解冻。所有这些都不能取代保护您的电话号码,但它缩小了单一错误可能造成的损失。
首先联系您的运营商以重新控制号码。然后检查依赖短信进行登录或恢复的账户,并使用其他方法保护它们。如果您使用卡片,请在应用程序中冻结它,直到您确定一切正常。这是一般信息,不能保证防止任何攻击,因此请遵循您的运营商和各项服务自己的指导。
正在打开…