Осторожно! Фишинговые письма, маскирующиеся под MetaMask, уже привели к краже сотен кошельков, ущерб превысил 100 000 долларов
В последнее время ZachXBT раскрыл широко распространённое событие кражи криптокошельков, в результате которого общий ущерб превысил 107 000 долларов.
В отличие от предыдущих атак на крупные активы, злоумышленники использовали стратегию «разбрасывания сети», похищая небольшие суммы до 2000 долларов с сотен кошельков. Такой подход трудно обнаружить, он позволяет накапливать небольшие суммы и незаметно распространяться.
Причина успеха этой атаки — новогодние каникулы, когда разработчики и службы поддержки были в меньшинстве, а почтовые ящики пользователей были переполнены рекламными письмами, что значительно снизило бдительность. Злоумышленники воспользовались этим и отправили хорошо замаскированные фишинговые письма.
Злоумышленники не только использовали праздничный логотип MetaMask с шляпой, но и создали тему «Обязательное обновление + С Новым годом», создавая иллюзию официального срочного сообщения, чтобы заманить большое количество пользователей кликнуть по ссылке.
Эффективность таких атак обусловлена точным использованием привычек и психологических особенностей пользователей.
Отправитель отображается как «MetaLiveChain», что кажется связанным с MetaMask, а ссылка для «отписки» ведёт на реальную маркетинговую платформу, что служит основной целью — побудить пользователя кликнуть по ссылке и подписать вредоносный «договор о разрешении».
После подписания злоумышленники получают право переводить определённые токены с этого кошелька, не требуя полного доступа к мнемонической фразе.
По данным Chainalysis, в 2025 году было зарегистрировано около 158 000 случаев краж личных кошельков, пострадало не менее 80 000 человек, а общая сумма украденных активов снизилась до примерно 7,13 миллиарда долларов.
В целом, текущая тенденция краж криптовалют движется в направлении «мелких, частых» случаев. Несмотря на снижение среднего ущерба, число случаев краж личных кошельков резко выросло, что отражает изменение стратегии злоумышленников.
Помимо бдительности, избегайте подозрительных ссылок и никогда не раскрывайте мнемоническую фразу, важно также активно усиливать безопасность, добавляя этапы проверки операций. Настоящая безопасность — это не исключение всех рисков, а контроль потенциальных потерь в пределах допустимого.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Осторожно! Фишинговые письма, маскирующиеся под MetaMask, уже привели к краже сотен кошельков, ущерб превысил 100 000 долларов
В последнее время ZachXBT раскрыл широко распространённое событие кражи криптокошельков, в результате которого общий ущерб превысил 107 000 долларов.
В отличие от предыдущих атак на крупные активы, злоумышленники использовали стратегию «разбрасывания сети», похищая небольшие суммы до 2000 долларов с сотен кошельков. Такой подход трудно обнаружить, он позволяет накапливать небольшие суммы и незаметно распространяться.
Причина успеха этой атаки — новогодние каникулы, когда разработчики и службы поддержки были в меньшинстве, а почтовые ящики пользователей были переполнены рекламными письмами, что значительно снизило бдительность. Злоумышленники воспользовались этим и отправили хорошо замаскированные фишинговые письма.
Злоумышленники не только использовали праздничный логотип MetaMask с шляпой, но и создали тему «Обязательное обновление + С Новым годом», создавая иллюзию официального срочного сообщения, чтобы заманить большое количество пользователей кликнуть по ссылке.
Эффективность таких атак обусловлена точным использованием привычек и психологических особенностей пользователей.
Отправитель отображается как «MetaLiveChain», что кажется связанным с MetaMask, а ссылка для «отписки» ведёт на реальную маркетинговую платформу, что служит основной целью — побудить пользователя кликнуть по ссылке и подписать вредоносный «договор о разрешении».
После подписания злоумышленники получают право переводить определённые токены с этого кошелька, не требуя полного доступа к мнемонической фразе.
По данным Chainalysis, в 2025 году было зарегистрировано около 158 000 случаев краж личных кошельков, пострадало не менее 80 000 человек, а общая сумма украденных активов снизилась до примерно 7,13 миллиарда долларов.
В целом, текущая тенденция краж криптовалют движется в направлении «мелких, частых» случаев. Несмотря на снижение среднего ущерба, число случаев краж личных кошельков резко выросло, что отражает изменение стратегии злоумышленников.
Помимо бдительности, избегайте подозрительных ссылок и никогда не раскрывайте мнемоническую фразу, важно также активно усиливать безопасность, добавляя этапы проверки операций. Настоящая безопасность — это не исключение всех рисков, а контроль потенциальных потерь в пределах допустимого.