MetaMask用户遭受攻击:虚假双重认证骗局在数秒内清空钱包

ccn.com发布于2026-01-05更新于2026-01-05

文章摘要

MetaMask用户正遭受新型“虚假双重认证(2FA)”钓鱼攻击,诈骗者通过伪造官方邮件和网页,诱导用户输入助记词并迅速转移其资产。攻击始于伪装成“MetaMask支持团队”的钓鱼邮件,以“启用2FA保护钱包”等紧急主题诱使用户点击链接。受害者被导向高仿页面,内含倒计时器等心理压迫手段,最终骗取12或24个单词的助记词。一旦得手,攻击者可完全控制钱包并瞬间转走所有资金。 网络安全公司SlowMist于1月5日发现该骗局。虽然MetaMask本身无技术漏洞,但此类社交工程攻击已造成多起资产损失。类似骗局此前已盗取超过10.7万美元。建议用户:绝不向任何方透露助记词,手动输入官网地址而非点击链接,启用硬件钱包及正规2FA工具,并定期撤销不必要的代币授权。官方绝不会通过邮件索要助记词或制造紧急状态。

关键要点

  • 诈骗者通过模仿官方警报的虚假“双重认证安全验证”页面针对MetaMask用户进行攻击。
  • 钓鱼网站利用倒计时和紧迫感诱骗受害者输入其助记词。
  • 一旦助记词被提交,攻击者将获得完全控制权,并能在瞬间清空钱包。

领先的非托管以太坊钱包MetaMask正面临一种活跃的双重认证(2FA)骗局,该骗局最近已清空多个用户钱包。

网络安全公司SlowMist于1月5日标记了此次攻击 ,指出诈骗者通过一系列精心设计的、模仿官方界面的虚假网页引诱受害者,最终诱使用户泄露其钱包助记词。

尝试我们推荐的加密货币交易所
赞助
披露
我们有时会在内容中使用联盟链接,点击这些链接我们可能会获得佣金,而您无需支付额外费用。使用本网站即表示您同意我们的条款和条件以及隐私政策。
"}' data-trk="68df7fd8872238d510dfbf06" href="https://clicks.pipaffiliates极长的HTML内容已按规则完整保留,此处为节省token省略重复的赞助商列表HTML代码...
以太坊精选推荐
  • 最佳以太坊交易所 加入这些交易所即可获得丰厚优惠
  • 快速简便购买以太坊 如何立即使用信用卡购买以太坊
  • 最佳以太坊在线赌场 查看我们精选的最佳加密货币赌博网站

相关问答

QMetaMask用户最近遭遇的诈骗攻击主要手段是什么?

A诈骗者通过伪造的'2FA安全验证'页面,模仿官方警报,利用钓鱼网站和倒计时器制造紧迫感,诱骗用户输入助记词,从而控制并清空钱包。

Q这种诈骗攻击是如何开始的?

A攻击通常始于钓鱼邮件或通过社交媒体、直接消息、被黑网站分享的链接。邮件伪装成'MetaMask支持',声称2FA成为强制要求,并设置虚假截止日期以制造紧迫感。

Q用户一旦输入助记词会有什么后果?

A一旦用户输入助记词,攻击者即可获得钱包的完全控制权,并能在几秒钟内转移所有资产,导致用户损失全部持有资金。

Q如何避免成为这种诈骗的受害者?

A忽略声称来自MetaMask的未请求邮件;检查发件人域名是否合法;手动输入URL而非点击链接;绝不将助记词输入除初始钱包设置或恢复之外的任何地方;使用硬件钱包存储高价值资产;启用真实的2FA认证应用;定期撤销代币批准。

Q如果已经受害,应该立即采取什么措施?

A立即断开钱包与可疑网站的连接,并将剩余资金转移到新钱包中。保持警惕,因为Web3安全始于用户意识。

你可能也喜欢

做拼多多的黄峥跟区块链有啥联系

本文探讨了拼多多创始人黄峥与其文章《把资本主义倒过来》中提到的核心理念,以及该理念与区块链技术的潜在联系。 文章首先指出,黄峥认为拼多多本质上是一门关于“不确定性”的保险生意。传统模式下,富人通过承担风险(不确定性)获得收益,而穷人则为求“确定性”支付溢价(如购买保险、接受低息),导致财富向上流动。 黄峥提出的“反向保险”旨在逆转这一过程,即让普通人将“确定性”(例如确定的购买意愿)卖给资本。难点在于单个消费者的承诺缺乏约束力。拼多多的拼团模式通过聚集大量用户的即时订单,为工厂创造了确定性的需求,从而消除其库存风险,并将因此节省的成本以降价形式返还给消费者,实现价值的部分“倒流”。 文章的关键转折点在于,黄峥本人提出疑问:区块链是否天生为这种“反向保险”而生?分析指出,区块链技术,特别是智能合约,恰好能解决“个人承诺不值钱”的核心难题。它可以通过代码和押金机制,将消费者的购买承诺变成具有违约成本、可强制执行的数字契约,从而建立起不依赖中间机构的信任体系,让承诺变得可信、可定价、可交易。 最后,文章延伸思考了制造确定性的两种路径:一是拼多多式,依靠聚合规模来平抑不确定性;二是比特币式,依靠不可篡改的算法规则从源头锁定确定性。两者分别以牺牲部分自由与弹性为代价。 总之,黄峥的商业思想与区块链在“构建可信承诺”这一点上产生了深刻的共鸣,拼多多的实践可被视为在中心化框架下对类似理念的一次大规模预演。

链捕手1小时前

做拼多多的黄峥跟区块链有啥联系

链捕手1小时前

打下万亿江山的存储大佬,终究成不了首富

《打下万亿江山的存储大佬,终究成不了首富》一文聚焦存储芯片企业家朱一明及其创立的两家公司——兆易创新与长鑫科技。 文章指出,即将登陆科创板的长鑫科技市值或超万亿,但因其无实控人且股权分散,作为“灵魂人物”的朱一明间接持股不足3%,难以凭借公司市值成为顶级富豪。 随后,文章将兆易创新(市值3400亿)视为“长鑫科技前传”,回顾其发展历程。公司2005年创立时资金匮乏,朱一明采取精准“捡漏”策略,在巨头退出的细分市场(如Nor Flash、利基存储)中发展壮大。公司产品从单一存储芯片扩展至微控制器(MCU)、传感器、模拟芯片,形成多元化布局,但存储芯片和MCU仍是主要收入来源。兆易创新凭借在行业周期波动中保持较高的毛利润率(常年在40%以上)和较低的费用控制,展现出“绩优股”特质,但其净利润仍随存储芯片强周期而明显波动。 文章进而分析了存储芯片行业的商业模式。历史表明,在该行业采用重资产的IDM(垂直整合)模式并进行“反周期扩张”是巨头存活的关键,而轻资产的Fabless(无晶圆厂)模式在周期低谷中抗风险能力较弱。兆易创新作为Fabless公司,难以独自涉足资金技术壁垒极高的DRAM等领域。 因此,朱一明于2016年与合肥市政府合作创立了长鑫科技,进军DRAM制造,补齐了产业链关键环节。朱一明在长鑫表现出极大奉献精神,如放弃薪酬、稀释股权、延长锁定期,这增强了国资与银行的信心,使得长鑫得以进行巨额资本投入(截至2025年末机器设备账面值约1693亿,甚至超过比亚迪)。 最终,文章点题:即便长鑫科技市值达到2万亿,结合其持有的兆易创新股权,朱一明的个人身价预估也难以跻身中国顶级富豪行列。其选择通过绑定长鑫、以非完全控制的方式打造存储帝国,奠定了产业地位,但也意味着放弃了成为首富的可能性。

marsbit1小时前

打下万亿江山的存储大佬,终究成不了首富

marsbit1小时前

交易

现货
合约
活动图片