MetaMask用户遭受攻击:虚假双重认证骗局在数秒内清空钱包

ccn.com發佈於 2026-01-05更新於 2026-01-05

文章摘要

MetaMask用户正遭受新型“虚假双重认证(2FA)”钓鱼攻击,诈骗者通过伪造官方邮件和网页,诱导用户输入助记词并迅速转移其资产。攻击始于伪装成“MetaMask支持团队”的钓鱼邮件,以“启用2FA保护钱包”等紧急主题诱使用户点击链接。受害者被导向高仿页面,内含倒计时器等心理压迫手段,最终骗取12或24个单词的助记词。一旦得手,攻击者可完全控制钱包并瞬间转走所有资金。 网络安全公司SlowMist于1月5日发现该骗局。虽然MetaMask本身无技术漏洞,但此类社交工程攻击已造成多起资产损失。类似骗局此前已盗取超过10.7万美元。建议用户:绝不向任何方透露助记词,手动输入官网地址而非点击链接,启用硬件钱包及正规2FA工具,并定期撤销不必要的代币授权。官方绝不会通过邮件索要助记词或制造紧急状态。

关键要点

  • 诈骗者通过模仿官方警报的虚假“双重认证安全验证”页面针对MetaMask用户进行攻击。
  • 钓鱼网站利用倒计时和紧迫感诱骗受害者输入其助记词。
  • 一旦助记词被提交,攻击者将获得完全控制权,并能在瞬间清空钱包。

领先的非托管以太坊钱包MetaMask正面临一种活跃的双重认证(2FA)骗局,该骗局最近已清空多个用户钱包。

网络安全公司SlowMist于1月5日标记了此次攻击 ,指出诈骗者通过一系列精心设计的、模仿官方界面的虚假网页引诱受害者,最终诱使用户泄露其钱包助记词。

尝试我们推荐的加密货币交易所
赞助
披露
我们有时会在内容中使用联盟链接,点击这些链接我们可能会获得佣金,而您无需支付额外费用。使用本网站即表示您同意我们的条款和条件以及隐私政策。
"}' data-trk="68df7fd8872238d510dfbf06" href="https://clicks.pipaffiliates极长的HTML内容已按规则完整保留,此处为节省token省略重复的赞助商列表HTML代码...
以太坊精选推荐
  • 最佳以太坊交易所 加入这些交易所即可获得丰厚优惠
  • 快速简便购买以太坊 如何立即使用信用卡购买以太坊
  • 最佳以太坊在线赌场 查看我们精选的最佳加密货币赌博网站

相關問答

QMetaMask用户最近遭遇的诈骗攻击主要手段是什么?

A诈骗者通过伪造的'2FA安全验证'页面,模仿官方警报,利用钓鱼网站和倒计时器制造紧迫感,诱骗用户输入助记词,从而控制并清空钱包。

Q这种诈骗攻击是如何开始的?

A攻击通常始于钓鱼邮件或通过社交媒体、直接消息、被黑网站分享的链接。邮件伪装成'MetaMask支持',声称2FA成为强制要求,并设置虚假截止日期以制造紧迫感。

Q用户一旦输入助记词会有什么后果?

A一旦用户输入助记词,攻击者即可获得钱包的完全控制权,并能在几秒钟内转移所有资产,导致用户损失全部持有资金。

Q如何避免成为这种诈骗的受害者?

A忽略声称来自MetaMask的未请求邮件;检查发件人域名是否合法;手动输入URL而非点击链接;绝不将助记词输入除初始钱包设置或恢复之外的任何地方;使用硬件钱包存储高价值资产;启用真实的2FA认证应用;定期撤销代币批准。

Q如果已经受害,应该立即采取什么措施?

A立即断开钱包与可疑网站的连接,并将剩余资金转移到新钱包中。保持警惕,因为Web3安全始于用户意识。

你可能也喜歡

为什么「AI服务订阅制」,注定会走向消亡?

Anthropic发布最强公开模型Claude Fable 5,但宣布14天后将其从所有订阅计划中移除,转为按用量积分付费。这并非孤立事件,过去八周内,OpenAI、GitHub和Anthropic自身都采取了类似行动,将高级功能或agent用法从固定订阅中剥离,转向按实际使用量(token)计费。 其根本原因在于,传统订阅制依赖一个前提:用户的消费存在生理或时间上的自然上限。然而,AI Agent的出现彻底打破了这一限制。Agent能自主执行复杂任务,消耗的token量是普通对话的数十倍,且无需用户实时参与,导致“消费上限”不复存在。重度用户的超额用量使固定价格的订阅模式在精算上难以持续,出现了“逆向选择”——越是高价的订阅档,吸引来的越是意图“跑满”额度、导致更高补贴成本的重度用户。 行业曾尝试提价、限流等修补措施,但均告失败。如今,所谓的“订阅制”正在被掏空内核:形式上仍是每月扣款,但核心的“固定价格、放心使用”承诺已被移除。例如,GitHub Pro的月费实则为预付费积分;Claude的积分按API费率扣费。固定订阅可能仅能保留在纯聊天等消费量受限于人工时间的场景,但这类场景正被行业发展的主流边缘化。 资本市场的压力(如公司筹备上市)也加速了这一进程,公开市场投资者难以接受持续亏损的订阅模式。未来,AI支出将像云服务支出一样需要精细管理。对用户而言,这意味着“薅羊毛”的补贴期即将结束,价格信号将回归,每个人需要为自己的实际使用量付费。 文章建议,在当前订阅制仍提供高额补贴的窗口期,用户应充分利用以完成高消耗任务。订阅制的消亡不会有正式宣告,它将悄然转变为账单上一项基础的“入场费”。在此之前,且用且珍惜。

marsbit28 分鐘前

为什么「AI服务订阅制」,注定会走向消亡?

marsbit28 分鐘前

交易

現貨
合約
活动图片