您好,欢迎来到标准下载网!

慢雾科技警告MetaMask用户警惕复杂虚假双重认证钓鱼骗局

时间:2026-01-07 19:19:22 来源:标准下载网 类别:软件攻略

区块链安全公司慢雾科技发出警报,揭露一种针对MetaMask用户的新型高迷惑性钓鱼骗局。与此前依赖明显虚假链接或直接盗取钱包资金的攻击不同,此次骗局更为隐蔽。攻击者通过复制MetaMask的双重认证(2FA)流程,利用用户信任,使整个骗局看似常规安全检查而非威胁。

慢雾科技指出,真正的危险在于该流程的"熟悉感"和"安全性"。用户误以为在保护钱包时,实则将完全控制权交给了攻击者。

虚假2FA骗局的运作机制

慢雾首席安全官"23pds"解析称,该骗局通过多个精心设计的步骤实施。受害者首先会被重定向至与MetaMask官方域名极度相似的仿冒网站,细微的拼写差异极易被忽视——尤其当用户被刻意营造的紧迫感驱使时。

进入假网站后,用户将看到逼真的安全警报和专业设计的2FA验证页面。倒计时器、警告提示和安抚信息共同构建出紧迫与可信的氛围。最终步骤要求用户输入助记词以"完成"验证,此刻攻击者便完全掌控了钱包及资产。

另请阅读:加密货币黑客警报:EVM链上超100个钱包遭窃,损失达10.7万美元

钓鱼损失下降,但攻击更趋精准

值得注意的是,该新型骗局出现于加密货币钓鱼损失整体锐减的年份。2025年钱包盗取损失下降超80%,受害者数量显著减少。但专家警告,攻击者正在进化而非消失。

诈骗者不再追求少数大规模盗窃,转而针对海量零售用户。虽然单次平均损失降低,但受害群体正在扩大。当市场强劲反弹时,更高的交易量为社会工程学攻击创造了更多机会。

攻击者还开始滥用以太坊新功能。基于Permit的授权机制及新型恶意签名方法,可将多重危险操作隐藏于单次用户授权中,使得骗局更难被察觉。

钱包服务商升级防御

作为应对,MetaMask、Phantom和WalletConnect等主流钱包提供商已与安全联盟(SEAL)合作,开发共享钓鱼防御系统。该网络支持实时报告并快速跨钱包封堵恶意网站,强化全生态防护。

如何保障安全?

尽管损失下降,安全专家强调警惕性比以往更重要。黄金法则始终不变:正规钱包永远不会索要助记词。诈骗者依赖紧迫感和真实性来突破心理防线。在日益复杂的威胁环境中,保持冷静、反复核对URL、将施压行为视为危险信号,仍是最有效的防御策略。

科技快讯 更多+
  • GMX:过去一周从公开市场回购约16,800枚GMX

    2026-01-09 00:58
    1 月 8 日,GMX 宣布,过去一周回购及分发计划从公开市场买入约 16,800 枚 GMX 代币。未来 7 天的质押年化收益率为 11.94%。截至目前已回购总计 2,031,625 枚 GMX,质押者平均年化收益率为 21.59%。
  • Santiment:加密社群市场参与兴趣回升,聚焦Meme币、RWA与ETF三大板块

    2026-01-09 00:53
    1 月 8 日,加密情绪分析平台 Santiment 表示,加密社群的市场参与兴趣正在上升,集中在以下领域: Meme 代币:像 PEPE、POPCAT 和 MOG 这样的代币出现了强劲的价格涨幅,投机性反弹推动了 Meme 币板块的市值大幅上涨,在经历了艰难的 2025 年后再度吸引了交易者的注意。即使是知名 Meme 币,如 DOGE、PEPE 和 SHIB,也依靠散户再度参与出现上涨,表明社区驱动的炒作周期仍然能够推动市场,尽管此前存在看空情绪。 现实世界资产(RWA):Solana 等区块链平台报告了代币化现实世界资产创下历史新高,使得 RWA 成为机构流动性与多元化加密投资的热门叙事。加密投资者也在探索来自 Ondo 和 Clearpool 等项目的 RWA 代币,链上债券、房地产和其他传统资产的潜力吸引了那些寻求纯投机替代方案的交易者。 ETF:主要机构提交了新产品申请,包括摩根士丹利提出的比特币、以太坊以及 Solana ETF,大型银行正在认真对待受监管的加密货币投资。结构化的投资工具能够吸引机构资本并影响市场趋势。
  • 美国银行将Coinbase股票评级上调至「买入」

    2026-01-08 21:47
    1 月 8 日,美国银行(Bank of America)将 Coinbase 的评级上调至「买入」,理由包括产品扩张加速、战略调整,以及当前估值更具吸引力。美银指出,Coinbase 股价自 7 月高点回撤约 40%,但下半年产品动能正在改善。 美银强调,Coinbase 正在加速布局股票、ETF 和预测市场;其二层网络 Base 被视为关键的基础设施级增长引擎;同时,Coinbase Tokenize 有望成为现实世界资产(RWA)代币化的重要催化剂。随着市盈率较 2024 年中期水平下降约 40%,美银重申对 Coinbase 的 340 美元目标价,意味着约 38% 的上涨空间,并认为 Coinbase 在迈向 2026 年的过程中具备长期行业领导地位。
  • 美国初请失业金数据公布后,美联储1月降息25个基点的概率为11.6%

    2026-01-08 21:43
    1 月 8 日,美国至 1 月 3 日当周初请失业金人数 20.8 万人,预期 21 万人,前值由 19.9 万人修正为 20 万人。 据 CME「美联储观察」数据,今日美国初请失业金数据公布后,美联储 1 月降息 25 个基点的概率为 11.6%,维持利率不变的概率为 88.4%。
  • 美国财长贝森特敦促美联储进一步降息

    2026-01-08 21:36
    1 月 8 日,据 CNBC 报道,美国财长贝森特敦促美联储进一步降息。
  • 美国至1月3日当周初请失业金人数20.8万人,预期21万人

    2026-01-08 21:30
    1 月 8 日,美国至 1 月 3 日当周初请失业金人数 20.8 万人,预期 21 万人,前值由 19.9 万人修正为 20 万人。(金十)
  • 分析:比特币本轮下跌主要原因系年初上涨动能减弱、美国就业数据公布前避险情绪升温以及ETF资金流出所致

    2026-01-08 21:28
    1 月 8 日,据 Decrypt 报道,随着比特币持续下跌,新年乐观情绪几乎已经消散,第一周录得的涨幅大多被回吐。根据 CoinGecko 数据,比特币过去 24 小时下跌 2.4%,现报 89,881 美元。过去 24 小时全网爆仓已超 4.77 亿美元。 CEX.IO 首席分析师 Illia Otychenko 表示:「比特币跌破 9 万美元,反映出年初行情推动力正在减弱。2026 年初的新增资金配置以及偏利好的地缘政治消息在最初提供了支撑,但力度不足以维持一轮持续反弹。」 SynFutures 首席运营官 Wenny Cai 表示:「尽管 2026 年开局强劲,且结构性利好持续存在,但比特币始终难以有效站稳 9 万美元上方,这背后有多重因素在共同作用。」她指出,全球市场整体呈现避险情绪升温,投资者正等待包括美国就业数据在内的关键宏观指标,风险偏好因此受到压制。这种风险厌恶行为体现在比特币主要在 9 万美元出头区间震荡,并不时跌破 9 万美元。 Otychenko 还表示,现货比特币 ETF 再度出现资金流出,进一步强化了近期的回调走势,其中美国比特币现货 ETF 单日净流出 2.43 亿美元。
  • 美国最高法院即将裁决特朗普关税案

    2026-01-08 21:21
    1 月 8 日,美国最高法院将于近日裁决特朗普政府依据《国际紧急经济权力法》征收的全球关税是否合法。若裁决无效,进口商可能将围绕从美国政府处获得高达 1500 亿美元的已付关税退款展开一场潜在斗争。核心挑战在于退款流程的不确定性:即便胜诉,企业普遍预期特朗普政府会拖延或拒绝退款。 美国海关虽预告将启用电子退款系统,但全自动流程尚未明确。为提前锁定权益,包括好市多在内的多家大型进口商已发起预防性诉讼,而中小企业则出现以极低折扣(几美分兑一美元)将退款权出售给对冲基金的二级市场。专家建议,企业应立即整理并核实所有已付关税的详尽记录,并准备在裁决后第一时间依法申请退款,以应对可能长达数年的复杂法律和行政程序。(金十)
  • 查看更多

CopyRight 2025 www.bzxz.net All Rights Reserved 湘ICP备2025141790号-2

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。