MetaMask用户遭受攻击:虚假双重认证骗局在数秒内清空钱包

ccn.com發佈於 2026-01-05更新於 2026-01-05

文章摘要

MetaMask用户正遭受新型“虚假双重认证(2FA)”钓鱼攻击,诈骗者通过伪造官方邮件和网页,诱导用户输入助记词并迅速转移其资产。攻击始于伪装成“MetaMask支持团队”的钓鱼邮件,以“启用2FA保护钱包”等紧急主题诱使用户点击链接。受害者被导向高仿页面,内含倒计时器等心理压迫手段,最终骗取12或24个单词的助记词。一旦得手,攻击者可完全控制钱包并瞬间转走所有资金。 网络安全公司SlowMist于1月5日发现该骗局。虽然MetaMask本身无技术漏洞,但此类社交工程攻击已造成多起资产损失。类似骗局此前已盗取超过10.7万美元。建议用户:绝不向任何方透露助记词,手动输入官网地址而非点击链接,启用硬件钱包及正规2FA工具,并定期撤销不必要的代币授权。官方绝不会通过邮件索要助记词或制造紧急状态。

关键要点

  • 诈骗者通过模仿官方警报的虚假“双重认证安全验证”页面针对MetaMask用户进行攻击。
  • 钓鱼网站利用倒计时和紧迫感诱骗受害者输入其助记词。
  • 一旦助记词被提交,攻击者将获得完全控制权,并能在瞬间清空钱包。

领先的非托管以太坊钱包MetaMask正面临一种活跃的双重认证(2FA)骗局,该骗局最近已清空多个用户钱包。

网络安全公司SlowMist于1月5日标记了此次攻击 ,指出诈骗者通过一系列精心设计的、模仿官方界面的虚假网页引诱受害者,最终诱使用户泄露其钱包助记词。

尝试我们推荐的加密货币交易所
赞助
披露
我们有时会在内容中使用联盟链接,点击这些链接我们可能会获得佣金,而您无需支付额外费用。使用本网站即表示您同意我们的条款和条件以及隐私政策。
"}' data-trk="68df7fd8872238d510dfbf06" href="https://clicks.pipaffiliates极长的HTML内容已按规则完整保留,此处为节省token省略重复的赞助商列表HTML代码...
以太坊精选推荐
  • 最佳以太坊交易所 加入这些交易所即可获得丰厚优惠
  • 快速简便购买以太坊 如何立即使用信用卡购买以太坊
  • 最佳以太坊在线赌场 查看我们精选的最佳加密货币赌博网站

相關問答

QMetaMask用户最近遭遇的诈骗攻击主要手段是什么?

A诈骗者通过伪造的'2FA安全验证'页面,模仿官方警报,利用钓鱼网站和倒计时器制造紧迫感,诱骗用户输入助记词,从而控制并清空钱包。

Q这种诈骗攻击是如何开始的?

A攻击通常始于钓鱼邮件或通过社交媒体、直接消息、被黑网站分享的链接。邮件伪装成'MetaMask支持',声称2FA成为强制要求,并设置虚假截止日期以制造紧迫感。

Q用户一旦输入助记词会有什么后果?

A一旦用户输入助记词,攻击者即可获得钱包的完全控制权,并能在几秒钟内转移所有资产,导致用户损失全部持有资金。

Q如何避免成为这种诈骗的受害者?

A忽略声称来自MetaMask的未请求邮件;检查发件人域名是否合法;手动输入URL而非点击链接;绝不将助记词输入除初始钱包设置或恢复之外的任何地方;使用硬件钱包存储高价值资产;启用真实的2FA认证应用;定期撤销代币批准。

Q如果已经受害,应该立即采取什么措施?

A立即断开钱包与可疑网站的连接,并将剩余资金转移到新钱包中。保持警惕,因为Web3安全始于用户意识。

你可能也喜歡

交易

現貨
合約
活动图片