1. 诈骗泛滥:债权人如何失去索赔权
大规模的FTX破产案已成为加密史上最大的法律程序,也是网络犯罪分子的首要目标。在非敏感的索赔人数据从官方Kroll法院登记处泄露之后,债权人的收件箱被数以千计的恶意邮件淹没。
结果是灾难性的:面对咄咄逼人的骗局,许多用户不再信任任何邮件列表。为了保护自己的数据,人们将真实的邮件发送到垃圾邮件文件夹,错误地认为它们是FTX诈骗邮件。因此,成千上万的债权人干脆忽略了官方请求,未能如期通过KYC验证程序。
2. 欺诈剖析:虚假邮件的真实案例
恶意行为者使用复杂的社会工程学方法,精心复制官方门户的设计。以下是展示机构客户收到的典型FTX钓鱼邮件的真实截图(个人数据出于安全原因已隐藏)。

示例 1:一封格式完美的FTX Digital Markets假邮件。该电子邮件操纵分配日期,并要求用户在24小时内点击链接,否则将面临失去资产的威胁。请注意可疑的发件人地址(@mg.fundingtrip.com)。

示例 2:模仿Kroll Portal (FTX Noticing)的诈骗者。“Claim Portal”按钮指向一个旨在窃取私钥的钓鱼网站。

示例 3:确认客户收到的电子邮件具有欺诈性的官方支持回复。交易所强调:官方支持绝对不会要求您连接您的加密钱包。

示例 4:关于网络安全事件的官方Kroll通知,警告债权人收到钓鱼邮件的风险。
3. FTX和Kroll官方电子邮件域名注册表
区分真假电子邮件并及时识别Kroll诈骗邮件或FTX伪造邮件的能力对保护您的资产至关重要。为避免致命错误,请务必根据以下官方域名注册表验证传入的消息。
| 类别 / 域名 | 官方角色和示例地址 |
|---|---|
| ftx.com ✅ 官方域名 | 债务人通信、KYC 验证、税务。 示例: support@ftx.com, KYC-Support@ftx.com |
| ra.kroll.com / kroll.com ✅ 索赔代理 | 关于官方正式法庭文件的通知。问答收件箱。 示例: ftxinfo@ra.kroll.com, ftxquestions@kroll.com |
| bitgo.com / kraken.com ✅ 分配合作伙伴 | 为合作伙伴交易所的分配和加入提供支持。 示例: ftxcreditors@bitgo.com |
重要说明:请务必对域名欺骗 (Spoofing) 保持高度警惕。例如,类似 ftx-claims.com 或 kroll-claims.com 的域名都是欺诈性的。
4. 主要的网络钓鱼迹象(危险信号)
收到信件时,请密切注意以下暴露FTX诈骗邮件的严重欺骗迹象:
- 要求立即采取行动:操纵性最后通牒,例如“在24小时内验证您的钱包”。
- 要求提供私人数据:任何合法的代理人都不会要求您提供助记词或要求您将Web3钱包(如MetaMask)链接到分配门户。
- 付款要求:要求转移少量费用(以加密资产形式)以假装“解锁”支出。
- 缩短的链接:在电子邮件正文中使用非官方域名或URL缩短服务。
5. 防御协议:确保安全的3个步骤
信息隔离
停止点击可疑电子邮件中的链接。应通过在浏览器中手动输入已验证域名(claims.ftx.com)来完成所有导航。过滤您的收件箱以获取官方Kroll地址。
通信存档
保留通信日志。如果未来在分配金额上出现争议,您的律师可能需要交易所的官方电子邮件。
状态审核
定期登录债务人官方门户检查您的索赔状态。确保您的 KYC 复选标记呈绿色发光。
6. 如果错过截止日期怎么办?残酷的现实
许多债权人被大规模的钓鱼活动吓坏了,完全无视所有信件。因此,他们没有登录官方门户,未能回复真实的请求,并且错过FTX KYC截止日期。其后果是致命的。

遗失索赔的示例:一位余额超过 240,000 美元的客户未能按时通过KYC,迷失在信息噪音中并忽略了官方门户。结果是“Unverified”(未验证)状态并阻止了资产分配。
可原谅的疏忽抗辩 (Excusable Neglect):法律洞察
了解美国的法律实践至关重要:论点“我的收件箱遭到了FTX诈骗邮件的攻击,我害怕欺诈,因此没有通过验证”不被法院接受。尽职调查的责任在于债权人。
法律允许根据可原谅的疏忽 (Excusable Neglect)原则提交逾期索赔。然而,法院仅在您能提供关于身体上或客观上无法通过KYC的书面证据时才会批准动议。
法院认可的合法理由包括:
• 处于医疗昏迷状态或严重住院。
• 监禁。
• 兵役(例如,在战区部署)。
• 在整个索赔提交期间,完全被隔离在无法进行物理通信的地区。
成功应对此类复杂的程序框架需要初步准备证据基础以及专家出具的确认债权人诚意的法律意见书 (Legal Opinion)。与Reclaim Capital合作恢复您的权利的基本标准:
- 您的冻结余额规模超过$100,000。
- 您保留了可靠的账户所有权证明(屏幕截图、交易历史记录)。
- 您拥有铁证如山的证明文件(医疗证明、军事命令、法院裁决等),证明您在规定期间身体上无法通过验证。
7. 机构标准:零信任架构 (Zero Trust)
对于余额达数百万美元的企业客户,基本的谨慎是不够的。如果您的资产以前曾受到监管机构的冻结或涉及执法请求 (LEA Request),投资基金和家族办公室在处理任何信息时必须立即实施零信任 (Zero Trust)协议,防止意外接触FTX诈骗邮件。
- 硬件隔离:必须完全使用未用于日常上网或公司电子邮件的专用“干净”设备访问索赔门户 (Claim Portal)。
- 禁止热链接:严格的员工协议:全面禁止点击传入电子邮件中的任何超链接。只能从安全的内部注册表中手动输入地址。
- 多重签名授权:任何关于链接新钱包以进行分配的操作(例如,通过BitGo或其他官方合作伙伴)必须至少需要两名合规官的签名。
常见问题解答 (FAQ)
我应该将可疑的电子邮件转发到哪里进行验证?
真实的电子邮件会要求付款吗?
如果因网络钓鱼错过了截止日期,可以恢复索赔吗?
本材料由Reclaim Capital分析部门编写。我们专注于管理复杂司法管辖区的特殊情况。我们的核心业务是合规审计、数字资产保护以及加密货币交易所破产案件的法律支持。本文仅供参考,不构成法律或财务建议。
如需机构咨询与机密案件评估: @ReclaimCapital
