加密货币钱包巨头联手构建实时反钓鱼防御网络
MetaMask、Phantom等多家加密货币钱包服务商周三宣布与安全联盟(SEAL)建立合作伙伴关系,共同构建实时钓鱼攻击防御网络。该举措旨在应对2025年上半年因钓鱼攻击造成的超4亿美元损失。
核心要点
该防御网络将MetaMask、Phantom、WalletConnect和Backpack等钱包平台连接起来,实现钓鱼威胁情报实时共享。区块链安全公司CertiK数据显示,2025年初钓鱼攻击已成为最高发的安全事件类型。新系统允许全球安全研究人员对所有参与钱包平台的恶意网站进行同步验证与举报。
新型基础设施应对进化威胁
MetaMask团队表示,该计划实现了安全联盟提出的"加密安全去中心化免疫系统"构想,让全球任何地方的研究者都能预防重大钓鱼攻击。网络将配合SEAL上周推出的可验证钓鱼举报系统运作,该系统能帮助研究人员确认可疑网站确实包含钓鱼内容而非误报。
这套验证机制直击加密货币安全领域的顽疾。传统防御手段难以应对"资金抽干器"(crypto drainer)这类新型恶意工具,这些工具会不断调整策略规避标准防护措施:当安全黑名单更新时,攻击者会加速更换着陆页面;当基础设施提供商实施限制时,他们便转向境外托管服务;还采用屏蔽技术躲过自动化扫描系统的检测。
钱包厂商协同作战
MetaMask安全研究员Ohm Shah形容当前形势如同"永无止境的猫鼠游戏"。与SEAL的合作能使钱包开发团队更快响应威胁,更高效地实施安全研究成果,"相当于给抽干器的基础设施扔了把扳手"。
该网络建立了自动化的威胁情报管道。当用户提交钓鱼举报时,系统会在无需人工审批或特殊权限的情况下完成验证,并向所有参与钱包平台同步预警。这种架构能显著缩短新型钓鱼攻击的响应时间。
SEAL表示计划将该数据共享系统扩展至更多钱包服务商,但未透露具体候选名单及实施时间表。此次合作正值钓鱼攻击成为加密货币盗窃主要手段之际,CertiK统计显示,今年上半年因此造成的损失已突破4亿美元。
加密货币安全术语解析
加密货币钓鱼指攻击者伪造合法服务网站或通信内容,诱骗用户泄露私钥或助记词;资金抽干器是能在获取恶意权限后自动清空钱包资产的精密工具;黑名单则是安全系统用于预警或拦截威胁的已知恶意地址数据库。
屏蔽技术使恶意网站向安全扫描器展示的内容与实际用户所见不同,从而规避自动化系统的检测。
行业展望
该防御网络展现了加密货币行业通过协同威胁情报共享应对盗窃问题的努力。随着更多钱包厂商考虑加入,这套系统能否跟上攻击手段的进化速度仍有待验证。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
账号安全
资讯收藏
自选币种
我的关注