自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

MetaMask联合竞争对手推出防钓鱼系统 此前用户损失4亿美元

2025-10-23 21:19:12
收藏

加密货币钱包巨头联手构建实时反钓鱼防御网络

MetaMask、Phantom等多家加密货币钱包服务商周三宣布与安全联盟(SEAL)建立合作伙伴关系,共同构建实时钓鱼攻击防御网络。该举措旨在应对2025年上半年因钓鱼攻击造成的超4亿美元损失。

核心要点

该防御网络将MetaMask、Phantom、WalletConnect和Backpack等钱包平台连接起来,实现钓鱼威胁情报实时共享。区块链安全公司CertiK数据显示,2025年初钓鱼攻击已成为最高发的安全事件类型。新系统允许全球安全研究人员对所有参与钱包平台的恶意网站进行同步验证与举报。

新型基础设施应对进化威胁

MetaMask团队表示,该计划实现了安全联盟提出的"加密安全去中心化免疫系统"构想,让全球任何地方的研究者都能预防重大钓鱼攻击。网络将配合SEAL上周推出的可验证钓鱼举报系统运作,该系统能帮助研究人员确认可疑网站确实包含钓鱼内容而非误报。

这套验证机制直击加密货币安全领域的顽疾。传统防御手段难以应对"资金抽干器"(crypto drainer)这类新型恶意工具,这些工具会不断调整策略规避标准防护措施:当安全黑名单更新时,攻击者会加速更换着陆页面;当基础设施提供商实施限制时,他们便转向境外托管服务;还采用屏蔽技术躲过自动化扫描系统的检测。

钱包厂商协同作战

MetaMask安全研究员Ohm Shah形容当前形势如同"永无止境的猫鼠游戏"。与SEAL的合作能使钱包开发团队更快响应威胁,更高效地实施安全研究成果,"相当于给抽干器的基础设施扔了把扳手"。

该网络建立了自动化的威胁情报管道。当用户提交钓鱼举报时,系统会在无需人工审批或特殊权限的情况下完成验证,并向所有参与钱包平台同步预警。这种架构能显著缩短新型钓鱼攻击的响应时间。

SEAL表示计划将该数据共享系统扩展至更多钱包服务商,但未透露具体候选名单及实施时间表。此次合作正值钓鱼攻击成为加密货币盗窃主要手段之际,CertiK统计显示,今年上半年因此造成的损失已突破4亿美元。

加密货币安全术语解析

加密货币钓鱼指攻击者伪造合法服务网站或通信内容,诱骗用户泄露私钥或助记词;资金抽干器是能在获取恶意权限后自动清空钱包资产的精密工具;黑名单则是安全系统用于预警或拦截威胁的已知恶意地址数据库。

屏蔽技术使恶意网站向安全扫描器展示的内容与实际用户所见不同,从而规避自动化系统的检测。

行业展望

该防御网络展现了加密货币行业通过协同威胁情报共享应对盗窃问题的努力。随着更多钱包厂商考虑加入,这套系统能否跟上攻击手段的进化速度仍有待验证。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻