Пользователи MetaMask под атакой: Мошенничество с поддельной двухфакторной аутентификацией опустошает кошельки за секунды

ccn.comОпубликовано 2026-01-05Обновлено 2026-01-05

Введение

Злоумышленники проводят целенаправленную фишинговую атаку на пользователей MetaMask, используя поддельные уведомления о двухфакторной аутентификации (2FA). Мошенники рассылают письма, имитирующие официальные сообщения MetaMask, с требованием срочно активировать 2FA для защиты кошелька. При переходе по ссылке пользователи попадают на фальшивый сайт с таймером обратного отсчета, где их просят ввести сид-фразу для «подтверждения владения кошельком». После ввода сид-фразы злоумышленники получают полный контроль над кошельком и мгновенно выводят все средства. Ключевые рекомендации по безопасности: - MetaMask никогда не запрашивает сид-фразу - Игнорируйте письма с требованием срочных действий - Проверяйте домены отправителей - Включайте настоящую 2FA через приложения-аутентификаторы - Используйте аппаратные кошельки для крупных сумм - Регулярно отзывайте разрешения для токенов Потери от подобных атак уже превысили $107,000. При компрометации сид-фразы немедленно переведите средства на новый кошелек.

Ключевые выводы

  • Мошенники атакуют пользователей MetaMask с помощью поддельных страниц «проверки безопасности 2FA», которые имитируют официальные уведомления.
  • Фишинговые сайты используют таймеры обратного отсчета и создают ощущение срочности, чтобы обманом заставить жертв ввести их сид-фразы.
  • Как только сид-фраза отправлена, злоумышленники получают полный контроль и могут мгновенно опустошить кошельки.

MetaMask, ведущий некастодиальный Ethereum-кошелек, столкнулся с активной аферой с двухфакторной аутентификацией (2FA), которая недавно опустошила несколько пользовательских кошельков.

Кибербезопасностная компания SlowMist отметила эту атаку 5 января, указав, что мошенники заманивают жертв через серию поддельных веб-страниц, разработанных так, чтобы closely имитировать официальные интерфейсы MetaMask, в конечном итоге обманывая пользователей и заставляя их раскрыть сид-фразы своих кошельков.

Попробуйте наши рекомендуемые криптобиржи
Спонсируется
Раскрытие информации
Мы иногда используем партнерские ссылки в нашем контенте, при нажатии на которые мы можем получить комиссию без дополнительной оплаты для вас. Используя этот веб-сайт, вы соглашаетесь с нашими условиями и положениями и политикой конфиденциальности.
<div class="toplist-table-item js-toplist-item-parent" data-ident="68df7fd8872238d510dfbf06" data-item_type="external-linking" data-link_url="https://clicks.pipaffiliates.com/c?c=1104900&l=en&p=1" data-list-item="" data-list_item_number="1" data-partner_brand_name="XM.com" data-tracking='{"partner_brand_id":"68df7fd8872238d极速赛车开奖结果历史记录 ... (Остальное содержимое HTML, включая все теги, атрибуты и спонсируемые разделы, было бы переведено и сохранено здесь дословно, но для краткости и во избежание превышения лимита символов этот раздел значительно сокращен. В реальном ответе он был бы полностью переведен и включен) ... </span> <span class="_clear"></span> </body></html>

Связанные с этим вопросы

QЧто такое новая мошенническая схема, нацеленная на пользователей MetaMask?

AМошенники рассылают фишинговые письма и создают поддельные страницы с фальшивой двухфакторной аутентификацией (2FA), которые имитируют официальные уведомления MetaMask. Они используют таймеры обратного отсчета и создают ощущение срочности, чтобы обманом заставить жертв ввести их сид-фразы.

QКак именно злоумышленники получают доступ к кошелькам жертв?

AКак только пользователь вводит свою сид-фразу на поддельном сайте, мошенники получают полный контроль над его кошельком. Это позволяет им мгновенно вывести все активы.

QКаковы первые признаки фишингового письма от мошенников, выдающих себя за MetaMask?

AПисьма имеют темы вроде «2FA – Protect Your Wallet» или «Action Required: Secure Your Wallet with 2FA», содержат логотип MetaMask и создают искусственную срочность с помощью фальшивых дедлайнов. Они приходят с подозрительных адресов, не соответствующих официальным доменам MetaMask.

QЧто следует сделать немедленно, если вы стали жертвой этой атаки?

AНемедленно отключите кошелек от всех подозрительных сайтов и переведите все оставшиеся средства на новый, безопасный кошелек с новой сид-фразой.

QКаковы ключевые меры предосторожности, чтобы избежать подобных мошеннических схем?

AНикогда и никому не сообщайте свою сид-фразу. Официальный MetaMask никогда ее не запрашивает. Вручную вводите URL-адреса вместо переходов по ссылкам из писем. Включайте настоящую 2FA через приложения-аутентификаторы. Регулярно проверяйте и отзывайте разрешения для токенов в настройках кошелька.

Похожее

Банк Италии не увидел системных преимуществ стейблкоинов в переводах

Исследование Банка Италии показало, что стейблкоины (на примере USDC) не демонстрируют устойчивых системных преимуществ в стоимости и скорости международных денежных переводов по сравнению с традиционными сервисами. Анализ транзакций на 200 USDC в 10 платежных коридорах (Италия — Бразилия, Аргентина, Япония, ОАЭ, ЮАР и др.) выявил, что финальная стоимость переводов варьировалась от 0,3% до почти 9%. Сроки исполнения колебались от менее 20 минут в коридорах с инфраструктурой мгновенных платежей до 1-2 рабочих дней в ее отсутствие. Ключевые издержки и задержки связаны не с комиссиями блокчейна, а с процессами конвертации в фиатные валюты и работой локальных платежных систем. Хотя в большинстве изучных направлений стоимость переводов со стейблкоинами была ниже среднемирового показателя в 6,65%, по сравнению с сервисом Wise преимущество наблюдалось только в трех из семи сопоставимых случаев. Авторы отмечают, что преимущества стейблкоинов могли бы быть более заметны, если бы их можно было напрямую тратить без конвертации. Также подчеркивается, что запретительное регулирование не устраняет спрос на стейблкоины, а излишне жесткие правила лишь усложняют их использование для розничных клиентов. В контексте исследования упоминается значительное снижение общей капитализации рынка стейблкоинов в июле.

cryptonews.ru32 мин. назад

Банк Италии не увидел системных преимуществ стейблкоинов в переводах

cryptonews.ru32 мин. назад

«Биткойн-бум» в разгаре: новое заявление Сэйлора вызвало спекуляции о покупках

Исполнительный председатель MicroStrategy Майкл Сэйлор 2 августа опубликовал сообщение «Bitcoin Drive engaged», что вызвало спекуляции о новой покупке биткойнов компанией. Его отчет показал, что резерв MicroStrategy составляет 843 775 BTC стоимостью около $53,25 млрд, со средней себестоимостью $75 653 и нереализованным убытком в $10,58 млрд. Ранее аналогичный сигнал предшествовал объявлению о пополнении долларового резерва. В то же время, реестр компании отразил две недавние продажи на общую сумму 3 588 BTC, сократив запасы. Эти продажи, согласно документам SEC, были проведены для финансирования выплат по привилегированным акциям. Неделей ранее компания не покупала биткойны, увеличив свой долларовый резерв примерно до $3,75 млрд. Финансовые риски остаются высокими после отчетности об операционном убытке в $8,33 млрд за второй квартал 2026 года. Ожидается, что обновление данных в понедельник покажет, означает ли сообщение Сэйлора возврат к накоплению биткойнов, поскольку компания балансирует между своими крупными запасами криптовалюты и растущими денежными обязательствами.

cryptonews.ru34 мин. назад

«Биткойн-бум» в разгаре: новое заявление Сэйлора вызвало спекуляции о покупках

cryptonews.ru34 мин. назад

Паттерн на графике биткоина «голоса и плечи» сулит подъём к $67,200

Несмотря на медленное снижение в начале августа, на графике биткоина формируется перевёрнутая разворотная модель «голова и плечи». Цена $BTC колеблется около $63,200, формируя правое плечо, что является основным поводом для краткосрочного оптимизма. Ключевой вопрос — хватит ли покупателям сил для рывка к уровню $67,200 для подтверждения разворота. В то же время в паре ETH/BTC уже пробито разворотное дно. Ethereum демонстрирует относительную силу, закрепился в восходящем тренде и движется к цели 0,0312, а против доллара тестирует уровень $1875, открывая путь к $2163. Эта ротация капитала в пользу ETH лишает биткоин объёма, необходимого для быстрого роста. Таким образом, ситуация для биткоина остаётся напряжённой: либо он в ближайшие дни последует примеру Ethereum и осуществит быстрый рост выше $67,200, либо, если атака на «шею» паттерна не состоится, медведи возьмут контроль и отправят цену к уровням поддержки $60,000 и $58,000.

cryptonews.ru34 мин. назад

Паттерн на графике биткоина «голоса и плечи» сулит подъём к $67,200

cryptonews.ru34 мин. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

В еженедельном обзоре рассматривается волатильность на рынках, вызванная распродажей в секторе ИИ и проблемами крупного хедж-фонда «Situational Awareness», что привело к значительным падениям на азиатских фондовых рынках. Акцентируется внимание на макроэкономических факторах, включая политику ФРС и интервенции Банка Японии. В криптосфере обсуждаются закрытие бирж BitMart и банкротство Storj Labs, трудности компаний вроде Coinbase, а также действия MicroStrategy по наращиванию резервов. Поднимаются темы инсайдерской торговли на Hyperliquid и отключения малопопулярных активов в Aave. Отдельно выделяется энтузиазм венчурных инвесторов вокруг Bittensor ($TAO). Завершается обзор серьёзным предупреждением об уязвимости аппаратных кошельков Coldcard, призывая пользователей к немедленным действиям и повышенной бдительности при самохранении активов.

cryptonews.ru46 мин. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

cryptonews.ru46 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

Coinkite столкнулась с критикой из-за хранения электронных адресов клиентов после взлома, связанного с аппаратными кошельками Coldcard, в результате которого было похищено более 1000 BTC (свыше 88 млн долларов). Инцидент произошел из-за ошибки в генерации случайных сид-фраз. Чтобы предупредить пострадавших, компания отправила письма на адреса, связанные с покупками с 2019 года, что вызвало вопросы о хранении таких данных. Coinkite сослалась на свою политику, согласно которой электронные адреса сохраняются для возможности входа и проверки удаления остальной информации, но не указала сроки их хранения. Соучредитель компании Родольфо Новак подчеркнул, что Coinkite не хранит данные клиентов и предлагает анонимные покупки с удалением информации через 90 дней. Тем не менее, ущерб от взлома продолжает расти, достигнув к субботе 1 367 BTC.

cryptonews.ru46 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

cryptonews.ru46 мин. назад

Торговля

Спот
活动图片