“MetaMask骗子劫持政府网站,针对加密货币投资者”

MetaMask骗子劫持政府网站,针对加密货币投资者

针对MetaMask用户的加密货币骗局正在使用政府拥有的网站URL欺骗受害者并获取他们的加密钱包资产。

基于以太坊的加密钱包MetaMask一直是骗子的长期目标,骗子会将不警惕的用户重定向到虚假网站,并要求访问MetaMask钱包。Cointelegraph的调查发现,许多政府拥有的网站被用来实施这种骗局。

印度、尼日利亚、埃及、哥伦比亚、巴西、越南和其他司法管辖区的官方政府网站被发现重定向到虚假的MetaMask网站,如下所示。

MetaMask骗子利用政府网站窃取加密货币用户的财产。来源:Cointelegraph(通过Google)

Cointelegraph向MetaMask报告了这些持续进行的骗局,并立即得到了确认。根据MetaMask安全团队的说法,Web3的巨大增长潜力使生态系统对骗子和窃贼非常有吸引力。

一旦用户点击政府网站URL中的任何一个恶意链接,他们将被重定向到一个假的URL,而不是原始URL“MetaMask.io”。一旦访问,Microsoft内置的安全性工具Microsoft Defender会警告用户可能存在网络钓鱼行为。

Microsoft对MetaMask钓鱼网站的警告。来源:Cointelegraph

如果用户忽略警告,他们将会看到一个类似官方MetaMask网站的网站。这些假网站最终会要求用户将他们的MetaMask钱包连接起来,以便访问平台上的各种服务。

原始MetaMask网站与假网站的对比。来源:Cointelegraph

上述截图显示了真实的MetaMask网站与假网站之间的相似之处,这也是投资者陷入骗局的主要原因之一。在这些网站上连接MetaMask钱包将使骗子完全控制这些特定MetaMask钱包中的资产。

关于Cointelegraph揭示的钓鱼网站,MetaMask安全团队表示:

“我们正在将当前活动中的一些启发式(元数据、指标、TTP等)纳入我们的检测引擎中,以期在它们启动并到达用户之前检测到更多此类攻击,并采取措施将它们摧毁或至少将其曝光降到最低。”

鉴于对加密货币投资者的攻击日益增多,MetaMask还鼓励潜在受害者举报可能的骗局。

如果种子短语被泄露,MetaMask建议用户停止使用种子恢复短语,并从未被泄露的设备上创建一个新的。读者还应注意,MetaMask不会收集其用户的KYC信息。

相关: 骗局警报:MetaMask警告用户谨防3月31日空投谣言的欺骗行为

今年4月,MetaMask否认了有关可能导致超过5,000个以太坊(ETH)被盗的漏洞的声称。

最近关于@tayvano_的帖子的报道错误地声称大规模的钱包窃取行动是MetaMask漏洞的结果。这是错误的。这不是MetaMask特有的漏洞。https://t.co/MiJ3QgslMy

— MetaMask (@MetaMask) April 18, 2023

这家钱包提供商表示,5,000个ETH被盗“来自11个不同区块链的各个地址”,并再次确认从MetaMask中被黑客攻击到的资金的说法是错误的。

Wallet Guard的联合创始人Ohm Shah在接受Cointelegraph采访时表示,MetaMask团队一直在“孜孜不倦地研究”,但目前还没有“确定的答案”。

将本文章收藏为NFT,以保留历史时刻并展示对加密货币领域独立新闻的支持。

杂志:如何在波动市场中保护您的加密货币:比特币先驱和专家的观点

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

区块链

以太坊的原型Danksharding使Rollups的成本降低10倍 - Consensys zkEVM Linea负责人

ConsenSys zkEVM Linea负责人Nicolas Liochon解释了原型danksharding在降低零知识rollups成本方面的重要性

区块链

“以太坊鲸鱼在价格暴跌至1.6K美元时购买了9400万美元的ETH”

上周四的价格暴跌引起了许多大型持有者的关注

区块链

昨天有一名交易员在以太坊做多交易中损失了5500万美元

数据显示,这几乎是币安清算期货的30%

区块链

Layer2生态困境:BLAST是否能“炸开”行业僵局?

Blast对Layer2的攻击可能不是它的成功之道,但却是Layer2行业的幸运

资讯

据报道,加密货币交易所CoinSpot遭遇了200万美元的热钱包黑客攻击

澳大利亚加密交易所CoinSpot遭遇利用漏洞,导致超过200万美元转出其热钱包区块链安全公司CertiK表示,这很可能是由“私钥泄露”...