News
攻下歐盟FinTech重鎮!XREX取得立陶宛加密貨幣交易所牌照
More from News
反詐騙/反洗錢/幣流追蹤
2024 年 07 月 22 日
2024 兩大錢包詐騙手法!控制權如何被奪走?假地址蒙蔽雙眼?真實案例、實用工具大公開
重點摘要 根據區塊鏈智慧合約審計公司 CertiK 數據,光是 2024 年第一季,在區塊鏈上就發生了 223 次駭客攻擊,盜走價值超過 5.02 億美元的數位資產。保管虛擬資產的「錢包」(Wallet),就是駭客最想鎖定的目標。 XREX 整理了 2024 兩大錢包盜取手法「冰釣攻擊」和「地址投毒」,搭配真實案例、實用建議與工具,跟你一起守護錢包安全。 文 / 鄭婷宇 Claire 「自己的錢自己管」雖然是區塊鏈技術的一大優點,但一不小心,辛苦累積的資產可能也會一夕之間消失。根據區塊鏈智慧合約審計公司 CertiK 數據,光是 2024 年第一季,在區塊鏈上就發生了 223 次駭客攻擊,盜走價值超過 5.02 億美元的數位資產。 保管虛擬資產的「錢包」(Wallet),就是駭客、詐騙集團最想攻破的寶庫,常見的手法有哪些?我的錢包有沒有危險? XREX 整理了 2024 兩大錢包盜取手法,以及真實案例,搭配實用的建議與工具,跟你一起守護錢包安全。 兩大常見錢包詐騙手法 「冰釣攻擊」和「地址投毒」是兩大常見的加密貨幣錢包詐騙,前者,指的是奪走對方錢包的控制權,來盜取裡面的虛擬資產;後者,指的是用假地址矇騙用戶雙眼,誘使對方將款項轉到詐騙份子的錢包內。 這兩種手法,通常會搭配不同的詐騙劇本執行,共通點,都是會先用假的「好康」吸引受害者的注意力,接著一步步引導受害人,走進預先設置好的陷阱,神不知鬼不覺得打開受害者錢包,盜走加密資產。 冰釣攻擊:誘使受害人授權惡意交易,奪走錢包控制權 「搶先註冊!卡位超值的投資機會!」限時、充滿誘惑的文案包裝,容易讓人一不小心就上鉤,忽略了背後的陷阱與風險。 冰釣攻擊的詐騙者,通常會先營造一個緊張高壓的情境,讓受害者在慌亂中忽略查證,在倉促之下,簽署詐騙犯捏造的智慧合約,親手將自己的加密資產送給詐騙者。 冰釣與釣魚(phishing)攻擊的共通點,是都會誘使受害者點擊假的網站,但背後的目的不太一樣。 冰釣攻擊的目的,是要誘騙受害者簽署假的區塊鏈交易,並取得受害者的錢包權限;釣魚的目標,則是透過病毒、駭入等手法,獲取受害者的密碼、聯絡號碼等私人資訊。 常見的冰釣手法有以下三種,只要一不小心上鉤,就可能交出錢包控制權。 發送假交易請求:駭客將惡意交易,偽裝成合法的智慧合約,或看似無害去中心化 App(dApp)。 發送假的批准請求:駭客將惡意交易,偽裝成 dApp(去中心化應用程式,建構在區塊鏈上的 App) 的常規操作,並要求受害者批准請求,通常很難立即察覺陷阱。 更改交易內容:駭客偷天換日,更改交易細節,例如:將交易資產的目的地,從預定的交易對象,改成駭客的錢包。 真實案例: 親手奉上百萬美元無聊猿… ...閱讀更多
部落格
2025 年 01 月 09 日
30 秒搞懂幣圈名詞:真假訊息難辨,什麼是 DYOR?看懂四大重要性
重點摘要 DYOR 是英文 Do Your Own Research 的縮寫,從字面上的意思來看,就是「自己做研究、自己找資料」的意思,是在加密貨幣社群中,常見的縮寫之一。 DYOR 有四大重要性,分別是:避免無腦跟風、識別騙局、更聰明的投資決策以及提升市場洞察力。 即使進行了徹底的 DYOR,投資加密貨幣仍然面臨許多風險,因此在投資時,務必保持警覺,並做好風險管理,合理配置資金,以減少潛在的損失。 文 / 大白 面對各種五花八門的縮寫,以及幣圈特有名詞,總是搞不懂背後的意思,以及所帶來的意義嗎?XREX 交易所推出「30 秒搞懂幣圈名詞」系列,帶大家用 30 秒的時間,快速學會一個新名詞,以及背後所代表的含義。 真假訊息難辨,DYOR 是什麼? DYOR 是英文 Do Your Own Research 的縮寫,從字面上的意思來看,就是「自己做研究、自己找資料」的意思,是在加密貨幣社群中,常見的縮寫之一。 加密貨幣的特性包括:24 小時隨時可以交易、價格波動較大,因此社群上充斥著大量的新資訊,這些資訊有不少是錯誤的。 因此,每當有一個新項目冒出頭時,第一步都需要 DYOR,對所有新資訊抱持懷疑的態度,並透過親自做功課,進一步分辨市場資訊的真假,千萬不要只是聽親友報名牌,或是聽信社群上的資訊,就將自己的資金全部投入,以免造成不必要的損失。 DYOR 的四大重要性 避免無腦跟風:沒有親自做研究,就很容易被市場情緒影響,進而盲目跟風投資,損失自己的資產。 識別騙局:加密世界充斥許多騙局,唯有做足功課,才能夠避開詐騙項目。 更聰明的投資決策:深入理解項目的技術、願景和風險,避免衝動投資,做出更明智的選擇。 提升市場洞察力:隨時掌握市場動態,讓你在價格波動時,能做出快速且準確的反應。 圖說:DYOR 是英文 Do Your Own Research 的縮寫,從字面上的意思來看,就是「自己做研究、自己找資料」的意思,是在加密貨幣社群中,常見的縮寫之一。 該怎麼做 DYOR? 閱讀白皮書:白皮書就是加密貨幣項目的「說明書」,詳細閱讀後,就能深入了解該項目的核心技術和願景,並加以深入分析。 調查團隊背景:查看項目團隊成員的經驗和過去成就,可以進一步評估其可信度。… ...閱讀更多
部落格
2025 年 02 月 03 日
2025 三大 AI 詐騙手法:企業徵才、名人影片,甚至 ChatGPT 回答都可能有詐!如何防範?
重點摘要 AI 進步速度之快,在各產業都有其應用,提升性能的同時,也不斷降低成本,詐騙也是如此。XREX 交易所整理出 2025 最新三大 AI 詐騙劇本,幫助大家在關心 AI 科技發展的同時,也能懂得識別、預防新型態的詐騙手法。 眼見不一定為真!詐騙集團利用 AI 技術,製作出虛假的名人影片,以及偽裝成知名企業徵才,透過建立信任與權威感,騙取民眾資產。 如 ChatGPT 這樣的 AI 工具給出的答案,也必須查證再三,有民眾向正牌 ChatGPT 發問,但得到的答案內,卻暗藏惡意的程式碼,必須保持警覺、多方查證,才能有效防範新型態的 AI 詐騙。 作者 / 鄭婷宇 Claire 中國新創公司「深度求索」(DeepSeek)在農曆新年前夕,宣布開源一款人工智慧大型語言模型 DeepSeek-R1。由於該公司宣稱,這款模型的性能足以媲美 OpenAI 的最新模型,但訓練成本卻只需要 OpenAI 的不到十分之一,引發全球科技與政治圈的震撼。 AI 進步速度之快,性能在提升的同時,成本也不斷在降低,好處是,可以帶給我們生活與工作上更多的便利;缺點是,便宜好用的 AI,也可能成為被詐騙集團利用的工具,透過產出針對受害者客製化的內容,編織出更加難以攻破和辨識的詐騙劇本。 XREX 交易所整理出 2025 最新三大 AI 詐騙劇本,幫助大家在關心 AI 科技發展的同時,也能懂得識別、預防新型態的詐騙手法。 AI 詐騙劇本一:用 AI 建立假身份!北韓駭客以招募之名,搜刮受害者錢包內資產 過去,詐騙集團會透過盜用照片或是修圖的方式,建立假身份從事詐騙。換臉、變聲的 AI 科技問世,更容易打造出專業又讓人信賴的假身份與形象,北韓駭客就利用此技術騙取數十億美元鉅款,利用在… ...閱讀更多
編輯推薦

部落格
2025 年 06 月 05 日
方舟預測:2030 年比特幣價格上看 240 萬美元,機構湧入成關鍵
重點摘要 方舟投資(ARK Invest)發布「Big Ideas 2025」報告,預測比特幣(Bitcoin,BTC)在樂觀的情境下,2030 年的價格目標,有望達到 240 萬美元。 報告中列出構成比特幣總目標市場(TAM)的主要資本流入來源,共有六類,其中「數位黃金」主導了大部分基礎情境和熊市的價格支撐;「機構投資」則在樂觀情境中扮演重要角色。 方舟投資的報告,是基於對未來市場規模,以及比特幣普及率的假設,預測和實際結果可能存在顯著差異,提醒所有讀者,不要視未確定的未來走勢為投資建議。 作者 / 元 YUAN 比特幣(Bitcoin,BTC)價格在經過一段時間的盤整後,在 2025 年五月重新站上十萬美金,究竟比特幣市場今年,還有哪些值得注意的重點呢? 以大膽預測聞名的方舟投資(ARK Invest)於發布的「Big Ideas 2025」報告中,更新了比特幣在 2030 年的價格目標。 報告透過估算比特幣在 2030 年從各類目標市場(Total Addressable Markets, TAM)可吸引的資金總額,並除以當年預期的比特幣總供應量(約 2,050 萬枚),推算出三種情境下的價格目標: 悲觀情境(Bear Case):50 萬美元,CAGR(年複合增長率)約 32% 基礎情境(Base Case):120 萬美元,CAGR(年複合增長率) 約 53% 樂觀情境(Bull Case):240 萬美元,CAGR(年複合增長率) 約 72% 方舟投資在報告中強調,若2030 年的「各類目標市場吸引的資金總額」以及「比特幣總供應量」預估未能實現,以上的實際價格可能無法達到預期。 圖說:方舟投資(ARK Invest)發布最新「Big Ideas… ...閱讀更多

部落格
2025 年 06 月 04 日
腦內知識大都更!曾買過歸零小幣,任職外商銀行的她,如何重建對新金融的信任?|XREX ACADEMY 校友說
重點摘要 XREX ACADEMY 第 31 屆校友、目前任職於外商銀行的 Y,早在八年前就知道區塊鏈技術,還曾經交易過一款小幣,但最後因為幣價歸零,讓她內心產生了疑慮。 某次轉職期間,Y 報名了免費新手課程 XREX ACADEMY,讓她重新建構對於區塊鏈金融的認識,更讓她鼓起勇氣,開始投資加密貨幣。 在四周課程中,Y 還學習了如何查鏈上金流,幫助自己及身邊的人卻確交易安全性,讓她感受到:「世界真的很大,科技與金融的普及,能做到的事情遠超我們的想像。」 文 / 高敬原 Carlos 區塊鏈技術,正在撼動千年歷史的金融產業,根據《華盛頓日報》報導,包括:摩根大通 (JPMorgan Chase)、美國銀行 (Bank of America)、花旗集團 (Citigroup)及富國銀行 (Wells Fargo)等主要金融機構,正在評估共同發行穩定幣的可行性。 過去對加密貨幣態度審慎的美國大型銀行,如今逐漸轉變策略與立場,這也再次證明「主流金融」與「區塊鏈金融」的界線日益模糊。 認識區塊鏈技術與加密貨幣,已成為金融從業人員無可迴避的重要課題。 XREX ACADEMY 第 31 屆校友、目前任職於外商銀行的 Y,就是最好的例子,她早在八年前就知道區塊鏈技術,還曾經交易過一款小幣,但最後因為幣價歸零,讓她內心產生了疑慮。 八年後,她藉由 XREX ACADEMY 重新認識區塊鏈,彷彿一次腦內知識的都市更新,除了一掃心中疑慮,還因為「一項工具」,打開她對於新金融體系的想像。 📍現在就報名 👉 XREX ACADEMY 線上課程 曾買歸零小幣,任職外商銀行的她踏上區塊鏈之旅 任職於外商銀行的 Y,本身對於新科技充滿好奇,她相信,AI 和區塊鏈的快速崛起,勢必對全球金融體系帶來深遠影響。 早在 2017 年「首次代幣發行」(Innitial… ...閱讀更多

部落格
2025 年 06 月 04 日
打破層級與框架!第一次在新創工作,有哪些差異與收穫?|職涯出圈
《職涯出圈》是 XREX 推出的全新職涯探索單元,透過 XREXer 們職涯中的「第一次」,帶大家看見每位夥伴不同的背景與選擇。 在第一集中,我們邀請到來自 SecDevOps 團隊的 Associate Manager —— Helen。 加入 XREX 前,Helen 曾在四大會計師事務所擔任超過七年的資安與合規顧問,而 XREX 則是她踏入新創領域的第一站。 面對截然不同的規模與文化,Helen 是如何看待自己在新創的職涯可能性?她又是怎麼比較大型企業與新創公司在工作風格與挑戰上的差異? 一起來聽聽 Helen 的故事,看看她如何在職涯出圈的旅程中,走出屬於自己的步調與定位。 💪🏽 馬上查看 XREX 完整職缺:https://xrex.breezy.hr/ 《職涯出圈》EP1 節目完整逐字稿 Q:過去的工作背景與經歷? 大家好我是 Helen,以前的話我在(四大)會計師事務所,工作將近有 7 年左右,那我主要是做資安合規面的顧問。 Q:加入 XREX 前,對於新創公司的印象? 在新創的話,他(新創)制度到底有多麼的完整,或是具體概念是什麼,其實在對於(在)新創(工作)來說,是很難一開始時候就看出來的。 但是在 XREX ,他反而有打破我這個刻板印象。舉個例來說,像 2024 年大家都說是區塊鏈的監管時代來臨嘛,但是我進入 XREX 的時間,其實是在 2024 年之前就進來的,就是我們說新創他們是想要自由的(產業風氣),但是在更早之前,他就招聘了我這個合規面的人才進來,那這的話其實反而會讓我覺得說,XREX 是非常重視資安這塊的合規性,為了給用戶更好的保障。 Q:加入… ...閱讀更多
More from News
反詐騙/反洗錢/幣流追蹤
2024 年 07 月 22 日
2024 兩大錢包詐騙手法!控制權如何被奪走?假地址蒙蔽雙眼?真實案例、實用工具大公開
重點摘要 根據區塊鏈智慧合約審計公司 CertiK 數據,光是 2024 年第一季,在區塊鏈上就發生了 223 次駭客攻擊,盜走價值超過 5.02 億美元的數位資產。保管虛擬資產的「錢包」(Wallet),就是駭客最想鎖定的目標。 XREX 整理了 2024 兩大錢包盜取手法「冰釣攻擊」和「地址投毒」,搭配真實案例、實用建議與工具,跟你一起守護錢包安全。 文 / 鄭婷宇 Claire 「自己的錢自己管」雖然是區塊鏈技術的一大優點,但一不小心,辛苦累積的資產可能也會一夕之間消失。根據區塊鏈智慧合約審計公司 CertiK 數據,光是 2024 年第一季,在區塊鏈上就發生了 223 次駭客攻擊,盜走價值超過 5.02 億美元的數位資產。 保管虛擬資產的「錢包」(Wallet),就是駭客、詐騙集團最想攻破的寶庫,常見的手法有哪些?我的錢包有沒有危險? XREX 整理了 2024 兩大錢包盜取手法,以及真實案例,搭配實用的建議與工具,跟你一起守護錢包安全。 兩大常見錢包詐騙手法 「冰釣攻擊」和「地址投毒」是兩大常見的加密貨幣錢包詐騙,前者,指的是奪走對方錢包的控制權,來盜取裡面的虛擬資產;後者,指的是用假地址矇騙用戶雙眼,誘使對方將款項轉到詐騙份子的錢包內。 這兩種手法,通常會搭配不同的詐騙劇本執行,共通點,都是會先用假的「好康」吸引受害者的注意力,接著一步步引導受害人,走進預先設置好的陷阱,神不知鬼不覺得打開受害者錢包,盜走加密資產。 冰釣攻擊:誘使受害人授權惡意交易,奪走錢包控制權 「搶先註冊!卡位超值的投資機會!」限時、充滿誘惑的文案包裝,容易讓人一不小心就上鉤,忽略了背後的陷阱與風險。 冰釣攻擊的詐騙者,通常會先營造一個緊張高壓的情境,讓受害者在慌亂中忽略查證,在倉促之下,簽署詐騙犯捏造的智慧合約,親手將自己的加密資產送給詐騙者。 冰釣與釣魚(phishing)攻擊的共通點,是都會誘使受害者點擊假的網站,但背後的目的不太一樣。 冰釣攻擊的目的,是要誘騙受害者簽署假的區塊鏈交易,並取得受害者的錢包權限;釣魚的目標,則是透過病毒、駭入等手法,獲取受害者的密碼、聯絡號碼等私人資訊。 常見的冰釣手法有以下三種,只要一不小心上鉤,就可能交出錢包控制權。 發送假交易請求:駭客將惡意交易,偽裝成合法的智慧合約,或看似無害去中心化 App(dApp)。 發送假的批准請求:駭客將惡意交易,偽裝成 dApp(去中心化應用程式,建構在區塊鏈上的 App) 的常規操作,並要求受害者批准請求,通常很難立即察覺陷阱。 更改交易內容:駭客偷天換日,更改交易細節,例如:將交易資產的目的地,從預定的交易對象,改成駭客的錢包。 真實案例: 親手奉上百萬美元無聊猿… ...閱讀更多
部落格
2025 年 01 月 09 日
30 秒搞懂幣圈名詞:真假訊息難辨,什麼是 DYOR?看懂四大重要性
重點摘要 DYOR 是英文 Do Your Own Research 的縮寫,從字面上的意思來看,就是「自己做研究、自己找資料」的意思,是在加密貨幣社群中,常見的縮寫之一。 DYOR 有四大重要性,分別是:避免無腦跟風、識別騙局、更聰明的投資決策以及提升市場洞察力。 即使進行了徹底的 DYOR,投資加密貨幣仍然面臨許多風險,因此在投資時,務必保持警覺,並做好風險管理,合理配置資金,以減少潛在的損失。 文 / 大白 面對各種五花八門的縮寫,以及幣圈特有名詞,總是搞不懂背後的意思,以及所帶來的意義嗎?XREX 交易所推出「30 秒搞懂幣圈名詞」系列,帶大家用 30 秒的時間,快速學會一個新名詞,以及背後所代表的含義。 真假訊息難辨,DYOR 是什麼? DYOR 是英文 Do Your Own Research 的縮寫,從字面上的意思來看,就是「自己做研究、自己找資料」的意思,是在加密貨幣社群中,常見的縮寫之一。 加密貨幣的特性包括:24 小時隨時可以交易、價格波動較大,因此社群上充斥著大量的新資訊,這些資訊有不少是錯誤的。 因此,每當有一個新項目冒出頭時,第一步都需要 DYOR,對所有新資訊抱持懷疑的態度,並透過親自做功課,進一步分辨市場資訊的真假,千萬不要只是聽親友報名牌,或是聽信社群上的資訊,就將自己的資金全部投入,以免造成不必要的損失。 DYOR 的四大重要性 避免無腦跟風:沒有親自做研究,就很容易被市場情緒影響,進而盲目跟風投資,損失自己的資產。 識別騙局:加密世界充斥許多騙局,唯有做足功課,才能夠避開詐騙項目。 更聰明的投資決策:深入理解項目的技術、願景和風險,避免衝動投資,做出更明智的選擇。 提升市場洞察力:隨時掌握市場動態,讓你在價格波動時,能做出快速且準確的反應。 圖說:DYOR 是英文 Do Your Own Research 的縮寫,從字面上的意思來看,就是「自己做研究、自己找資料」的意思,是在加密貨幣社群中,常見的縮寫之一。 該怎麼做 DYOR? 閱讀白皮書:白皮書就是加密貨幣項目的「說明書」,詳細閱讀後,就能深入了解該項目的核心技術和願景,並加以深入分析。 調查團隊背景:查看項目團隊成員的經驗和過去成就,可以進一步評估其可信度。… ...閱讀更多
部落格
2025 年 02 月 03 日
2025 三大 AI 詐騙手法:企業徵才、名人影片,甚至 ChatGPT 回答都可能有詐!如何防範?
重點摘要 AI 進步速度之快,在各產業都有其應用,提升性能的同時,也不斷降低成本,詐騙也是如此。XREX 交易所整理出 2025 最新三大 AI 詐騙劇本,幫助大家在關心 AI 科技發展的同時,也能懂得識別、預防新型態的詐騙手法。 眼見不一定為真!詐騙集團利用 AI 技術,製作出虛假的名人影片,以及偽裝成知名企業徵才,透過建立信任與權威感,騙取民眾資產。 如 ChatGPT 這樣的 AI 工具給出的答案,也必須查證再三,有民眾向正牌 ChatGPT 發問,但得到的答案內,卻暗藏惡意的程式碼,必須保持警覺、多方查證,才能有效防範新型態的 AI 詐騙。 作者 / 鄭婷宇 Claire 中國新創公司「深度求索」(DeepSeek)在農曆新年前夕,宣布開源一款人工智慧大型語言模型 DeepSeek-R1。由於該公司宣稱,這款模型的性能足以媲美 OpenAI 的最新模型,但訓練成本卻只需要 OpenAI 的不到十分之一,引發全球科技與政治圈的震撼。 AI 進步速度之快,性能在提升的同時,成本也不斷在降低,好處是,可以帶給我們生活與工作上更多的便利;缺點是,便宜好用的 AI,也可能成為被詐騙集團利用的工具,透過產出針對受害者客製化的內容,編織出更加難以攻破和辨識的詐騙劇本。 XREX 交易所整理出 2025 最新三大 AI 詐騙劇本,幫助大家在關心 AI 科技發展的同時,也能懂得識別、預防新型態的詐騙手法。 AI 詐騙劇本一:用 AI 建立假身份!北韓駭客以招募之名,搜刮受害者錢包內資產 過去,詐騙集團會透過盜用照片或是修圖的方式,建立假身份從事詐騙。換臉、變聲的 AI 科技問世,更容易打造出專業又讓人信賴的假身份與形象,北韓駭客就利用此技術騙取數十億美元鉅款,利用在… ...閱讀更多