什么是SIM卡互换攻击?它会威胁到您的钱包吗?

SIM卡互换攻击不会入侵您的手机。它会劫持您的电话号码,并随之劫持所有通过短信发送的验证码。以下是这对加密钱包意味着什么,以及哪些习惯可以降低风险。

发布于 2026年9月30日 · 2 分钟阅读

什么是SIM卡互换攻击?它会威胁到您的钱包吗?
主要收获
  • SIM卡互换攻击针对的是您的电话号码,而不是您的设备,其目的是获取发送到该号码的短信验证码。
  • 依赖短信的登录和恢复方式是风险最大的。
  • 运营商PIN码和基于应用程序或账户的登录方式可以降低这种风险。
  • 关联第二个登录方式意味着一个被劫持的渠道不太可能将您锁定在外或锁定在内。

什么是SIM卡互换?

SIM卡互换是指攻击者说服您的移动运营商将您的电话号码转移到他们控制的SIM卡上。从那一刻起,原本发给您的电话和短信都会发送给他们。攻击者不需要您的手机在手。真正的目标是服务发送的用于确认登录或重置密码的短信验证码。

SIM卡互换会影响我的加密钱包吗?

它只能影响受您的电话号码保护的内容。如果一项服务允许某人仅凭短信验证码登录或恢复访问权限,那么持有该号码的人就拥有了进入该账户的途径。不依赖短信的账户通过这种方式被攻击的难度要大得多。由于区块链转账是不可逆的,没有人能撤销发送到错误地址的转账,因此在被利用之前关闭短信途径比之后更值得。

如何降低SIM卡互换的风险?

目标是让您的电话号码变得不如现在那么重要。以下每一步都消除了一个被劫持的短信足以造成危害的地方。

  • 在您的移动账户中添加一个运营商PIN码,这样请求转移您的号码就需要更多信息,而不仅仅是姓名和电话。
  • 在服务提供选择时,优先选择基于应用程序或基于账户的登录方式,而不是短信验证码。
  • 检查您的哪些账户使用短信进行恢复,并在可能的情况下将恢复方式切换到其他方法。
  • 为支持的账户关联第二个登录方式,这样访问权限就不会依赖于单一渠道。
常见保护措施与SIM卡互换的对比
措施解决的问题需要注意的事项
仅短信验证码无法对抗互换:持有号码的人会收到验证码这是SIM卡互换旨在劫持的途径
基于应用程序或账户的登录消除了登录对短信的依赖检查恢复是否悄悄地回退到短信
移动账户上的运营商PIN码使说服运营商转移您的号码变得更加困难保护号码,而不是使用该号码的账户
第二个关联登录方式防止一个被劫持或丢失的渠道决定访问权限当每个渠道都单独保护时效果最佳

为什么第二个关联登录方式有帮助?

单一渠道是单点故障。如果它被劫持,攻击者可能会进入;如果它丢失或被阻止,您可能会被锁定在外。第二个关联登录方式分散了这种风险,因为一个受损的渠道不太可能将您锁定在外或锁定在内。Nexus Pay就是这样工作的:钱包在Telegram中打开(机器人@nexuspaymybot),并且可以关联一个Google登录作为第二种进入方式。

如果出现问题,还有什么可以限制损失?

多层保护比任何单一锁都重要。Nexus Pay在应用程序中有一个可选的四位数访问密码,并且大部分加密资金存储在没有永久网络连接的钱包中。卡片只消费可用余额,没有信用和透支,并且可以在应用程序中一键冻结和解冻。所有这些都不能取代保护您的电话号码,但它缩小了单一错误可能造成的损失。

如果我怀疑发生了SIM卡互换,我该怎么办?

首先联系您的运营商以重新控制号码。然后检查依赖短信进行登录或恢复的账户,并使用其他方法保护它们。如果您使用卡片,请在应用程序中冻结它,直到您确定一切正常。这是一般信息,不能保证防止任何攻击,因此请遵循您的运营商和各项服务自己的指导。

常见问题

SIM卡互换会使攻击者访问我的手机吗?
不会。它会将您的号码转移到另一张SIM卡上,因此电话和短信会发送给攻击者。风险来自发送到该号码的验证码和恢复链接。
仅靠运营商PIN码就足够了吗?
它通过使转移您的号码变得更加困难来降低风险,但它只保护号码。将其与不依赖短信的登录方式结合使用。
为什么短信是薄弱环节?
短信会发送给控制该号码的人,而不是特定的个人或设备。如果SIM卡互换成功,验证码就会发送到攻击者的SIM卡上。
将第二个登录方式关联到我的钱包有什么好处?
一个被劫持的渠道不太可能将您锁定在外或锁定在内。在Nexus Pay中,您可以将Google登录与Telegram关联。
如果攻击者将我的资金转出,可以撤销转账吗?
不能。区块链转账是不可逆的,没有人能撤销发送到错误地址的转账。这就是为什么尽早关闭薄弱入口点很重要。

在Telegram中打开Nexus Pay并关联第二个登录方式

在 Telegram 里,一分钟,不用纸质材料。

打开 Nexus Pay