针对MetaMask用户的新型网络钓鱼活动正在利用虚假的双重认证提醒来窃取钱包恢复短语。据区块链安全机构SlowMist披露,该攻击通过仿造专业品牌形象及使用与官网高度相似的域名,诱骗用户泄露助记词。
事件经过:伪造安全警报
攻击者冒充MetaMask技术支持团队向用户发送邮件,声称平台已强制要求启用双重认证。邮件中不仅使用了MetaMask的品牌标识与配色方案,还附带了极具迷惑性的链接。SlowMist首席安全官在社交平台发布分析指出,钓鱼网站域名与官方网站仅存在单个字母的差异。
点击链接的用户将被导向伪装成正规安全流程的钓鱼页面。在最终环节,页面会以“完成双重安全验证”为名,诱导用户输入钱包助记词。需注意的是,一旦助记词泄露,他人即可无需密码、双重认证或设备确认,直接转移资产、在其他设备重建钱包并掌控所有关联私钥。
深层影响:威胁态势再起
此次诈骗活动出现之际,加密货币钓鱼损失金额在2025年已从2024年的4.94亿美元骤降83%至约8400万美元。安全监测报告指出:“钓鱼损失与市场活跃度密切关联。第三季度以太坊价格大幅上涨期间,钓鱼损失同时达到3100万美元峰值。当市场交易活跃时,用户基数扩大导致受害概率相应上升——钓鱼攻击本质上是用户活动量的概率函数。”

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注