• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Malwarebytes警告:虚假反洗钱加密货币网站瞄准钱包权限

2026-08-20 22:56:40
收藏

网络安全公司 Malwarebytes 警告:假冒 AML 网站瞄准加密钱包权限

网络安全公司 Malwarebytes 向加密货币持有者发出警报,称近期假冒反洗钱(AML)的欺诈网站数量激增,这些网站伪装成合法服务,诱骗用户连接钱包并批准交易,从而危及数字资产安全。

假冒可信 AML 平台的行径

Malwarebytes 报告称,诈骗者搭建的网站与知名加密货币 AML 服务(如 AMLBot 等平台)高度相似。其他虚假网站则以“AML Check”等通用名称运营。其目的是让用户相信自己正在与能够验证账户是否涉及被盗或非法资金的可信服务交互。

正规的 AML 服务通常只需输入钱包的公钥地址,即可扫描其交易历史,查找是否存在与黑客攻击、制裁或可疑活动相关的链接。Malwarebytes 明确指出,合法的检查从来不需要用户连接钱包、批准权限或签署交易。

该网络安全公司表示,虚假 AML 网站以“进行扫描”为借口,诱骗用户连接加密货币钱包。这些网站会显示虚假的进度指示器和伪造的结果,有时无论实际检查如何,都会显示“干净,低风险”的状态。在某些情况下,用户会被要求支付一小笔费用以覆盖所谓的“手续费”,然后才看到令人安心但毫无意义的结果。

Malwarebytes 的研究人员建议:“如果某个 AML 检查工具要求你连接钱包,而不是简单地输入公钥地址,那么请将其视为警示信号。”

虽然连接钱包本身不会让诈骗者立即盗取资金,但会使他们能够查看钱包中的资产,并启动一笔交易,而受害者可能随后批准该交易。报告指出,多个虚假平台使用了相同的网站模板,仅对品牌标识进行了细微修改——这表明这是针对加密货币社区的有组织行动。

针对加密货币用户的钓鱼活动激增

经验丰富的加密货币持有者此前见过类似的骗局,但 Malwarebytes 表示,近期一波钓鱼活动和虚假网站正同时针对新老用户。本月早些时候,硬件钱包公司 Trezor 和 Foundation 在钓鱼邮件引导用户进入克隆版 Coldcard 网站后发出了警告。今年 3 月,Malwarebytes 还发现了一个假冒的 Pudgy Penguins 旗下“Pudgy World”游戏,旨在窃取钱包密码。

加密货币交易所 CoinDCX 的数据显示,在 2024 年 4 月至 2026 年 1 月期间,发现了超过 1200 个假冒其平台的网站,这凸显了加密货币用户面临的威胁规模之大。

据 CoinDCX 数据,假冒网站检测数量超过 1200 个,时间跨度为 2024 年 4 月至 2026 年 1 月。

Malwarebytes 建议,若用户已在可疑网站上误批准了代币访问权限,应立即撤销这些权限。然而,如果有人输入了助记词或私钥,则应认为钱包安全已受到威胁,并立即将资产转移到新账户。

Malwarebytes 指出,加密货币交易一旦确认就无法撤销,因此对于怀疑自己批准了恶意交易的用户来说,迅速采取行动至关重要。

这些持续有组织的骗局表明,加密货币领域的钓鱼手段日益复杂。用户被敦促保持警惕,仅使用可信的验证平台,并仔细审查任何要求获取钱包权限或额外付款的请求。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%