Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
MetaMask新型2FA骗局现身,慢雾警告用户提高警惕
根据最新消息,慢雾科技首席信息安全官近日在社交平台发文,提示用户警惕MetaMask上出现的新型"2FA安全验证"骗局。这是近期加密生态安全事件频发的最新案例。从1月3日用户被盗108万美元的aEthLBTC,到1月4日HitBTC被曝存在潜在严重漏洞,安全风险正在加剧。
2FA验证骗局的新威胁
什么是2FA验证骗局
2FA(双因素认证)原本是为了提升账户安全而设计的验证机制。但攻击者已经找到了利用这一机制进行诈骗的新方法。根据相关安全事件的模式,这类骗局通常通过以下方式进行:
为什么2FA反而成了突破口
看似矛盾,但这正是骗局的高明之处。用户往往在2FA环节放松警惕,认为这是"官方验证",因此更容易被欺骗。与普通的钓鱼网站不同,2FA骗局利用的是用户对安全机制本身的信任。
近期安全形势的警示
这不是孤立事件。相关资讯显示,加密生态的安全风险正在升级:
这个趋势说明,攻击者正在不断升级手段,从简单的钓鱼网站演进到利用官方安全机制进行欺骗。
用户应该怎么做
基于这些安全事件的共同特点,以下防范措施值得重视:
总结
MetaMask的这个新型2FA骗局反映了一个更深层的问题:随着安全防护手段的升级,攻击者也在相应地升级策略。从用户被盗的aEthLBTC案例来看,即使是DeFi资产也可能通过恶意许可被盗取。HitBTC漏洞的发现则表明,交易所这样的中心化平台同样面临严峻的安全挑战。
在这样的形势下,用户需要认识到一个关键点:没有任何机制是100%安全的,最终的防线还是个人的警觉性。不相信任何主动找上门的"验证",不在陌生渠道输入敏感信息,才是最有效的防护方式。