Bitget App
交易「智」變
快速買幣市場交易合約股票理財機構AI & 更多
詐騙警報:主要加密貨幣錢包MetaMask用戶遭2FA攻擊鎖定

詐騙警報:主要加密貨幣錢包MetaMask用戶遭2FA攻擊鎖定

UTodayUToday2026/01/05 11:51
顯示原文
作者:UToday

MetaMask 的用戶正受到新一波釣魚詐騙的攻擊,這些詐騙偽裝成官方的安全更新,並利用用戶對錢包保護意識提升的機會。由於這些詐騙設計精巧,技術上合理且極具說服力,因此特別具有危險性。

這類攻擊的第一步通常是收到一封自稱來自 MetaMask 支援的電子郵件,聲稱即將要求啟用兩步驗證(2FA)。該訊息運用了官方品牌元素,設有執行期限以促使用戶迅速行動,整體看起來相當專業。這種緊迫感的設計目的是降低用戶停下來確認內容真偽的可能性。

困難之處

電子郵件中的連結無法通往 MetaMask 的官方網域。相反地,它會導向一個近乎一模一樣的仿冒網站,例如 matamask 或 mertamask。特別是在行動裝置上,這些細微的拼寫差異很容易被忽略。點擊後,用戶將被帶到一個設計精良且仿照 MetaMask 版面的網站,且為了增加可信度,還整合了 Cloudflare 安全驗證。

詐騙行動分階段進行。首先,用戶需要進行人機驗證。接著他們會看到顯示 2FA 已啟用的訊息,包含倒數計時器、進度條以及像 Security Layer Complete 這類令人安心的狀態指示。這些內容與 MetaMask 的基礎設施毫無關聯,僅僅是網站腳本營造出的信任假象。最關鍵的就是最後一步。

在“最終安全驗證”或“校驗碼驗證”的名義下,該網站會要求用戶輸入錢包的恢復助記詞。這正是詐騙的核心環節。任何值得信賴的錢包提供者都不會透過網站要求輸入助記詞。只要輸入後,該詞組會立即傳送給攻擊者,攻擊者就能完全掏空用戶錢包。

複雜的詐騙手法

這種詐騙之所以能夠得逞,並非因為技術複雜,而是因為極具現實感。它模仿了真實的安全流程,並使用用戶熟悉的術語,例如安全加密和驗證等相關說法。

用戶應牢記幾項關鍵守則以保障安全:MetaMask 從不會要求提供助記詞,所有錢包相關操作僅在官方擴充功能或應用內進行,也絕不會透過電子郵件強制推送安全更新。

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

SpaceX(SPCX.US)星艦首次成功入軌!搭載26顆V3星鏈衛星開啟「賺錢」任務

SpaceX旗下新一代重型運載火箭「星艦」於週一早晨首次成功進入地球軌道,為這一耗資巨大的火箭項目取得關鍵里程碑。

智通财经•2026/09/28 14:41

埃里森追加6700萬股甲骨文(ORCL.US)股票作貸款抵押 助力派拉蒙天舞(PSKY.US)千億美元華納收購案

作為推動派拉蒙天舞收購華納兄弟探索交易的關鍵人物之一,甲骨文執行董事長兼首席技術官勞倫斯·埃里森目前用於個人貸款抵押的甲骨文股票較一年前增加了六千七百萬股。

智通财经•2026/09/28 13:41

什麼信號?特朗普兒子旗下公司向無人機國防服務商Draganfly(DPRO.US)投資1000萬美元

小特朗普支持的Unusual Machines與一家美國資產管理公司向加拿大公司Draganfly投資1000萬美元。

智通财经•2026/09/28 13:26