币态网

MetaMask用户警惕新型2FA钓鱼诈骗威胁


速览
SlowMist的首席安全官发出警告,指出一种新型网络钓鱼骗局正在针对MetaMask用户。该骗局通过伪造的双因素认证页面窃取用户的钱包恢复短语,攻击者利用假域名和欺骗性的安全界面来诱使用户泄露敏感信息。尽管整体网络钓鱼损失有所下降,但此类复杂的攻击手段仍在不断演变。

警惕新型2FA骗局

SlowMist Warns of Sophisticated 2FA Scam Targeting MetaMask Wallets

SlowMist的首席安全官23pds对一种新出现的网络钓鱼骗局发出了紧急警告,该骗局通过伪造的双因素认证验证页面,专门针对MetaMask用户,旨在窃取钱包恢复短语。

这一复杂的攻击手法模仿MetaMask的安全界面,使用与合法平台极为相似的假域名,误导用户认为他们正在完成常规的安全程序,从而泄露重要的钱包凭证。

该骗局通过多个欺骗性阶段来利用用户对安全协议的信任。

攻击者创建了类似“mertamask”的虚假域名,而非“metamask”,并将受害者重定向到看似真实的安全警报页面。

用户随后会看到一个看似标准的2FA验证界面,配有倒计时和真实的安全提醒,这在最后一步请求他们的种子短语时,营造出虚假的安全感。

?MetaMask 出现新型 '2FA 安全验证' 骗局 @MetaMask @tayvano_

注意防范 pic.twitter.com/RJM78If9zb

— 23pds (山哥) (@im23pds) January 5, 2026

网络钓鱼手段的演变

尽管2025年整体网络钓鱼损失大幅下降,钱包被盗事件减少了83%,降至8385万美元,但攻击者仍在不断调整他们的手法。

根据Cryptonews的报道,受影响用户数量降至约10.6万人,同比减少68%。

然而,像MetaMask 2FA骗局这样的复杂操作表明,尽管整体损失减少,威胁行为者仍在不断完善社会工程手段。

2025年,网络钓鱼活动与更广泛的市场周期紧密相关,第三季度在以太坊强劲反弹期间记录了3100万美元的最高损失。

仅八月和九月就占到了年度总损失的近29%,这进一步证实了安全专家认为网络钓鱼是“用户活动的概率函数”,即更高的交易量增加了潜在受害者的数量。

年度最大单一事件发生在九月,涉及一起650万美元的盗窃,关联到恶意的Permit签名。

? Crypto phishing attacks linked to wallet drainers declined sharply in 2025, with total losses dropping to $83.85 million, an 83% fall.#Wallet #Cryptohttps://t.co/2GlbAoHR78

— Cryptonews.com (@cryptonews) January 4, 2026

Permit和Permit2的批准仍然是最有效的攻击手段,在超过100万美元的案件中占据了38%的损失,而以太坊的Pectra升级后,新型攻击手段也开始出现。

攻击者开始利用基于EIP-7702的恶意签名,将多种有害行为打包成单一用户批准,导致八月发生两起事件,损失达到254万美元。

尽管整体下降,攻击者的策略从大规模抢劫转向了大规模零售活动,2025年仅有11起案件超过100万美元,而前一年则有30起。

每位受害者的平均损失降至790美元,显示出更广泛的关注点转向零售用户,而非孤立的高价值盗窃。

近期的协调攻击在EVM兼容网络上窃取了数百个钱包,单个地址的损失通常低于2000美元。

行业联合应对持续威胁

主要钱包提供商,包括MetaMask、Phantom、WalletConnect和Backpack,已通过与安全联盟(SEAL)合作,推出全球网络钓鱼防御网络,形成一个实时威胁识别的“去中心化免疫系统”。

该系统允许全球任何人提交可验证的网络钓鱼报告,这些报告会自动验证并广播给所有参与的钱包,从而提高响应速度,可能挽救更多资金。

MetaMask的安全研究员Ohm Shah表示:“网络盗窃者是一场持续的猫鼠游戏,与SEAL的合作使钱包开发者能够更快行动,打击盗窃者的基础设施。”

这一防御努力建立在SEAL的可验证钓鱼报告工具之上,允许安全研究人员证明被报告的网站确实存在钓鱼内容。

?️ @MetaMask, @Phantom, and other major wallets have partnered with SEAL to launch a global phishing defense network.#MetaMask #Cryptohttps://t.co/auvAQFmcSa

— Cryptonews.com (@cryptonews) October 22, 2025

除了技术漏洞,深度伪造技术也成为另一种威胁,Manta Network的联合创始人Kenny Li在四月透露,他曾在一次复杂的Zoom通话中遭到攻击,攻击者使用了熟悉个人的预录视频。

攻击者试图诱使他下载伪装成Zoom更新的恶意脚本文件,Li怀疑与朝鲜有关的Lazarus Group参与其中。

与此同时,因黑客和网络安全漏洞造成的加密货币损失在十二月下降了60%,降至约7600万美元,低于十一月的1.942亿美元。

然而,安全专家警告称,地址中毒诈骗和浏览器钱包漏洞等持续威胁仍在针对整个生态系统的用户。

尽管网络钓鱼攻击的总体损失有所减少,但新型攻击手法仍在不断演变。行业内的合作防御网络正致力于提高响应速度和保护用户资金。用户仍需保持警惕,以防范潜在的网络威胁。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
Uniswap法院胜诉,集体诉讼被驳回终结四年纠纷
速览 Uniswap Labs及其创始人海登·亚当斯在一起集体诉讼中胜诉,法院驳回了对其协助诈骗的指控。法官认为,Uniswap不应对第三方代币发行者的行为负责,这一判决为未来类似案件提供了法律参考。
快讯 2026-03-03 12:35:21 点赞 收藏 0
NorthernTrust推出代币化国债基金,涉足数字资产市场
速览 Northern Trust近日推出了代币化的国库券投资组合,标志着其正式进入数字资产市场。该基金利用区块链技术,旨在提高投资组合的流动性和透明度。目前,市场上已有约110亿美元的美国国债以代币化形式存在,吸引了众多资产管理公司的参与。
快讯 2026-03-03 11:43:46 点赞 收藏 1
Bitfinex重启代币化债券目标超1000万美元融资
速览 Bitfinex Securities宣布将重启代币化债券发行,目标锁定加密领域的高净值投资者。此次发行的债券以USDt计价,预计销售额将超过1000万美元,所有交易将在Liquid Network上完成。该举措是在此前四次代币化债券发行成功的基础上进行的,反映出市场对收益型稳定币的持续关注。
快讯 2026-03-03 11:42:24 点赞 收藏 1
ProCap增持比特币至5457枚,缩小净资产折价风险
速览 ProCap Financial最近增持比特币至5457枚,并回购78.2万股股票,以缩小股价与净资产价值之间的差距。该公司在市场波动期间采取了积极的资本配置策略,旨在提高每股净资产价值并降低折价。
快讯 2026-03-03 11:40:13 点赞 收藏 1
纽交所代币化股票计划引发机构市场新变革
速览 道明证券认为,纽约证券交易所推动的股票代币化计划标志着机构市场的重要转折点。该计划将实现全天候交易和快速结算,预计将对市场结构产生深远影响,尽管初期活动可能由散户主导。
快讯 2026-03-03 11:38:33 点赞 收藏 1
cbBTC跨链桥助力Monad引入50亿美元比特币流动性
速览 Monad的cbBTC跨链桥即将为其生态系统引入超过50亿美元的比特币流动性。通过Chainlink的跨链互操作性协议,cbBTC将从Base链迁移至Monad,支持多种去中心化金融应用。此举旨在提升比特币的收益属性,并满足市场对于比特币收益策略的需求。
快讯 2026-03-03 11:36:51 点赞 收藏 1
美国追回32.7万美元加密货币打击婚恋诈骗
速览 美国司法部正在追讨约32.7万美元的稳定币,这些资金与一起网络恋爱诈骗案中的洗钱活动相关。该案件涉及一名名为“Linda Brown”的嫌疑人,受害者主要为马萨诸塞州居民。与此同时,Tether公司自2023年以来已冻结约42亿美元与非法活动有关的USDT稳定币。
快讯 2026-03-03 11:35:16 点赞 收藏 1
伊朗加密货币外流激增700%反映资本逃离趋势
速览 在美国和以色列对伊朗的空袭后,伊朗最大的加密货币交易所Nobitex的资金外流急剧增加,外流量在短时间内激增超过700%。尽管初步数据显示资本外逃,但由于互联网中断,后续外流量显著下降。伊朗民众仍将加密货币视为应对金融危机的手段。
快讯 2026-03-03 10:39:08 点赞 收藏 1
土耳其拟对加密货币收入征收10%税率
速览 土耳其执政党提议对加密货币收入征收10%的税,这一措施是税法修订的一部分。该法案允许总统调整数字资产的税率,预计将于法案生效后两个月内实施。土耳其在中东及北非地区的加密交易量名列前茅,经济环境促使加密货币作为替代金融工具的使用日益增加。
快讯 2026-03-03 10:37:04 点赞 收藏 1
Fold偿还6630万美元债务,释放521枚比特币用于扩展业务
速览 比特币金融服务公司Fold近期偿还了6630万美元的可转换债务,降低了股份稀释风险,并释放了521枚比特币作为运营资金。Fold计划利用这一财务灵活性推出新的比特币奖励信用卡,以增强市场竞争力。
快讯 2026-03-03 10:35:17 点赞 收藏 1
XRP收益风险警示,彼得·希夫讽刺比特币创新,六大宏观事件将影响加密市场
速览 XRPL社区成员"Vet"提醒投资者,尽管高APR质押(如Xaman中的fXRP)可能吸引人,但伴随而来的风险也不容忽视。彼得·希夫以讽刺的口吻称比特币为“去中心化的庞氏骗局”,并强调其缺乏中心领导的特性。美国即将发布的六项经济报告预计将对加密市场产生重大影响。
比特币 2026-03-03 09:31:52 点赞 收藏 1
StrategyInc.比特币持有量突破72万枚,累计投资超547.7亿美元
速览 Strategy Inc. 最近达成了重要的加密货币里程碑,其比特币储备总量已超过720,000枚。根据向SEC提交的8-K表格,该公司在2月底的最后一周又购买了3,015枚比特币。通过发行新股,Strategy成功筹集了2.371亿美元的资金,以支持其收购策略。
比特币 2026-03-03 09:30:02 点赞 收藏 1
比特币价格暴涨5%至69,401美元,空头损失达8000万美元
速览 比特币价格在周一大幅上涨,达到69,401美元的日内高点,短时间内清算了约8000万美元的空头头寸。分析师预测,加密货币市场可能即将迎来反弹。
比特币 2026-03-03 09:28:08 点赞 收藏 1
Galaxy研究员否认比特币价格崩盘与JaneStreet有关
速览 在最近的一期播客中,Galaxy的研究员亚历克斯·索恩否认了比特币价格暴跌与量化交易公司Jane Street有关的说法。他认为,华尔街对比特币的负面看法虽然存在,但并不正确。
比特币 2026-03-02 15:29:58 点赞 收藏 5
X平台限制加密货币付费功能,ShibaInu能否再创佳绩?
速览 X平台最近更新了付费合作政策,限制与加密货币和金融产品相关的内容。Shiba Inu(SHIB)在历史上表现强劲,投资者期待其在2024年3月能否再次实现145%的涨幅。Cardano的创始人Charles Hoskinson庆祝了USDCx的推出,并对未来的重大公告充满期待。
比特币 2026-03-02 15:28:18 点赞 收藏 5
维基百科创始人称比特币作为货币完全失败
速览 维基百科联合创始人吉米·威尔士再次对比特币提出批评,称其在货币和价值储存方面均是“完全失败”。他认为比特币的使用率极低,并指出即使在正式采用比特币作为法定货币的国家,实际效果也不尽如人意。他预计到2050年,比特币的价值将降至1万美元以下。
比特币 2026-02-28 09:28:14 点赞 收藏 7
维基百科创始人预测比特币2050年将跌至1万美元以下
速览 维基百科联合创始人吉米·威尔士对比特币的长期前景做出了悲观预测,认为尽管比特币不会“归零”,但到2050年其价格将降至1万美元以下,最终将被边缘化。威尔士指出,比特币的结构稳健性保证了其存续,但缺乏实用性使其沦为小众收藏品。
比特币 2026-02-26 15:28:13 点赞 收藏 10
比特币暴跌近50%被前预算主任称为“拉地毯”骗局
速览 前美国预算主任大卫·斯托克曼在最近的社交媒体发文中加大了对比特币的批评,称其为“拉地毯”的骗局,原因是比特币在过去五个月中从125,000美元下跌至60,000美元。斯托克曼认为,这一近50%的回调暴露了比特币作为“价值储存”工具与其实际价格行为之间的根本矛盾。
比特币 2026-02-25 15:30:04 点赞 收藏 16
彼得·托德呼吁Discord接受比特币以绕过身份验证要求
速览 比特币开发者彼得·托德在推特上质疑Discord实施更严格年龄验证措施的理由,认为该平台应采用比特币以抵御政府压力,而不是强迫用户提供身份信息。此举引发了用户的强烈反对,Discord计划在全球范围内实施年龄验证以遵循新法律。
比特币 2026-02-25 15:28:12 点赞 收藏 15
VanEck报告称比特币29%暴跌后卖压减轻,市场或迎来反弹
速览 比特币在过去30天内经历了29%的剧烈回调,但VanEck的新报告显示,卖压的最坏时刻可能已经过去。尽管市场情绪处于“恐惧”状态,但链上基本面依然强劲,矿工供应趋紧,表明市场前景比当前价格更为乐观。
比特币 2026-02-25 11:43:29 点赞 收藏 14