加密货币追踪平台紧急清除恶意钱包验证弹窗
知名加密货币价格追踪平台确认已从其网站上移除一个恶意钱包验证弹窗,该弹窗此前引发用户对钓鱼诈骗的担忧。平台在其官方社交媒体账号发布声明称:"我们已识别并删除了网站上的恶意代码。"此前多名用户报告平台上出现模仿合法钱包连接请求的可疑"验证钱包"提示。
钓鱼企图引发广泛关注
该弹窗要求用户连接加密货币钱包并授权代币访问权限,被用户标记为钓鱼攻击。许多用户指出,该界面模仿了MetaMask和Phantom等知名钱包的官方提示,实际目的是窃取私钥或获取未授权的代币批准。
一位用户表示:"它会要求连接钱包,然后请求对ERC-20代币的批准权限。"这正是加密货币领域钓鱼诈骗的典型模式。
钱包插件迅速响应威胁
两款主流钱包插件迅速作出反应。据核实,Phantom钱包已显示红色警报,提示该网站"存在使用风险"。平台在数小时内做出响应,承认存在问题并保证正在采取进一步措施调查和预防未来威胁。
平台在官方声明中补充:"我们的团队正在继续调查,并采取措施加强安全防护。"
非平台首次安全事件
这是该平台继2021年10月数据泄露事件后最新一起安全事故。此前黑客入侵导致310多万用户邮箱地址外泄,并在黑客论坛流传。该事件已被知名数据泄露追踪平台记录在案。
虽然本次钓鱼攻击被快速化解,但安全威胁的反复出现引发了对平台可信度和用户数据安全的新担忧。
用户安全提示仍有效
目前平台建议用户不要通过可疑弹窗连接任何钱包,所有钱包相关操作都应通过可信渠道验证。平台同时提醒用户避免点击非主动请求的链接或批准未知代币权限,特别是在市场波动或热点事件期间。
对投资者的警示意义
该事件凸显了加密货币生态持续存在的网络安全风险。随着平台成为钓鱼攻击目标,用户安全意识、安全的钱包操作习惯以及浏览器扩展警告仍是关键的防线。