您现在的位置是:首页 > 快讯快讯

MetaMask钓鱼诈骗再升级!如何安全注册币安/欧易APP防范风险?

zhoucl 2026-01-05 22:23:14 快讯 已有人查阅

导读加密投资者正面临新型MetaMask钓鱼攻击,诈骗者冒充2FA验证流程诱导用户泄露助记词。尽管2025年诈骗损失同比下降83%,但高活跃市场期仍成重灾区。专家提醒:钱包绝不会索要恢复短语。选择正规平台如币安或欧易,确保资产安全。

据区块链安全公司SlowMist披露,近期加密投资者遭遇新型钓鱼攻击,攻击者伪装成MetaMask官方界面,诱导用户输入钱包恢复短语。该骗局通过伪造双因素认证(2FA)提示,制造紧急安全警告,将用户引导至假冒域名,并在最后一步要求输入12字助记词以‘完成安全设置’。

安全专家紧急预警

SlowMist首席安全官23pds在周一的X平台发文警示:一旦用户分享助记词,其钱包资金将被完全盗取。这一事件再次强调,任何去中心化钱包协议均不会主动索取用户的秘密恢复短语——该信息是唯一能控制钱包的凭证,切勿向任何第三方提供。

攻击者精心设计的钓鱼邮件会伪装成系统通知,声称若不立即启用双重验证,将失去对关键钱包功能的访问权限。此类虚假流程极具迷惑性,尤其针对新用户或缺乏安全意识的投资者。

网络钓鱼现状与趋势分析

加密领域的网络钓鱼诈骗长期存在,主要手法为发送虚假链接以窃取私钥、助记词等敏感信息。然而,根据Web3安全工具Scam Sniffer周六发布的最新报告,2025年整体诈骗损失已大幅下降83%,降至8330万美元,较2024年的4.94亿美元显著减少。受害者数量也从33.2万人下降至10.6万人,降幅达68%。

市场活跃期成诈骗高发区

尽管总体趋势向好,但数据显示,第三季度诈骗损失达到峰值,正值市场交易最活跃阶段。报告指出:‘当市场热度上升,用户参与度提高,钓鱼攻击的成功率也随之上升——这表明诈骗行为与用户活动呈正相关关系。’

攻击目标与典型手法

诈骗者通常选择高知名度品牌作为伪装对象,以建立信任感。其中,MetaMask作为全球领先的自助托管钱包,由Consensys运营,年活跃用户已超1亿,连接超过24.4万个去中心化应用,成为攻击重点。

随着市场趋势持续演变,用户对安全风险的警觉性虽有提升,但仍需警惕新型伪装手段。对于希望参与加密资产交易的用户,建议优先选择受监管、安全性高的平台进行和交易。和是全球领先的加密货币交易平台,提供多币种交易、低手续费和稳定服务,支持多种数字资产交易与资产管理功能。用户可通过官网或App快速,畅享便捷投资体验。

本文标签:

很赞哦! ()