Осторожно! Фишинговые письма, маскирующиеся под MetaMask, уже привели к краже сотен кошельков, ущерб превысил 100 000 долларов



В последнее время ZachXBT раскрыл широко распространённое событие кражи криптокошельков, в результате которого общий ущерб превысил 107 000 долларов.

В отличие от предыдущих атак на крупные активы, злоумышленники использовали стратегию «разбрасывания сети», похищая небольшие суммы до 2000 долларов с сотен кошельков. Такой подход трудно обнаружить, он позволяет накапливать небольшие суммы и незаметно распространяться.

Причина успеха этой атаки — новогодние каникулы, когда разработчики и службы поддержки были в меньшинстве, а почтовые ящики пользователей были переполнены рекламными письмами, что значительно снизило бдительность. Злоумышленники воспользовались этим и отправили хорошо замаскированные фишинговые письма.

Злоумышленники не только использовали праздничный логотип MetaMask с шляпой, но и создали тему «Обязательное обновление + С Новым годом», создавая иллюзию официального срочного сообщения, чтобы заманить большое количество пользователей кликнуть по ссылке.

Эффективность таких атак обусловлена точным использованием привычек и психологических особенностей пользователей.

Отправитель отображается как «MetaLiveChain», что кажется связанным с MetaMask, а ссылка для «отписки» ведёт на реальную маркетинговую платформу, что служит основной целью — побудить пользователя кликнуть по ссылке и подписать вредоносный «договор о разрешении».

После подписания злоумышленники получают право переводить определённые токены с этого кошелька, не требуя полного доступа к мнемонической фразе.

По данным Chainalysis, в 2025 году было зарегистрировано около 158 000 случаев краж личных кошельков, пострадало не менее 80 000 человек, а общая сумма украденных активов снизилась до примерно 7,13 миллиарда долларов.

В целом, текущая тенденция краж криптовалют движется в направлении «мелких, частых» случаев. Несмотря на снижение среднего ущерба, число случаев краж личных кошельков резко выросло, что отражает изменение стратегии злоумышленников.

Помимо бдительности, избегайте подозрительных ссылок и никогда не раскрывайте мнемоническую фразу, важно также активно усиливать безопасность, добавляя этапы проверки операций. Настоящая безопасность — это не исключение всех рисков, а контроль потенциальных потерь в пределах допустимого.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить