
Post
赶紧来
注意,FOMO用户正在遭遇一种很隐蔽的书签钓鱼盗币攻击。
据慢雾余弦监测,攻击者会先通过钓鱼网页诱导用户完成虚假的“人机验证”,随后要求用户把一段恶意JavaScript代码拖入浏览器收藏夹并保存成书签。
真正危险的地方就在这里。
用户一旦按照提示点击这个恶意书签2至3次,此前登录过的FOMO账号可能被攻击者直接劫持,账号内的加密资产也可能随即被转走。
这类攻击比传统的“输入助记词、私钥”更隐蔽,因为用户看起来只是完成验证、保存书签,实际上却是在主动执行恶意代码。
所以最近看到网页要求你“拖代码到收藏夹”“运行脚本”“复制代码进行验证”,直接关闭页面,不要尝试。
尤其是已经登录过FOMO的用户,建议立即检查账号登录状态、授权情况和资产变化。不要点击来源不明的书签,也不要在陌生网页执行任何JavaScript代码。
从资产安全角度看,现在最大的风险已经不只是私钥泄露,社工钓鱼 + 浏览器操作也正在成为攻击者盗币的新入口。
记住一句话:真正的人机验证,不会要求你把一段陌生代码保存到浏览器书签里执行。
Haftungsausschluss: OKX Orbit-Inhalt dient nur zu Informationszwecken. Mehr erfahren
Antworten
Noch keine Kommentare. Schreib die erste Antwort!
