Пользователи MetaMask подвергаются риску новой фишинговой мошеннической схемы "2FA-верификация", которая крадет их seed-фразу под видом улучшения безопасности. Согласно данным блокчейнаПользователи MetaMask подвергаются риску новой фишинговой мошеннической схемы "2FA-верификация", которая крадет их seed-фразу под видом улучшения безопасности. Согласно данным блокчейна

Пользователи MetaMask стали целью фишинговой аферы с поддельной 2FA, которая крадет мнемонические слова

2026/01/05 16:20
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Пользователи MetaMask подвергаются риску новой фишинговой атаки "верификация 2FA", которая крадет их сид-фразу под предлогом повышения безопасности.

Резюме
  • Пользователи MetaMask становятся мишенью фишинговой кампании, включающей поддельный процесс верификации 2FA.
  • Новая кампания следует за крупномасштабной эксплуатацией кошельков и инцидентом с расширением Trust Wallet для Chrome.

По данным компании по безопасности блокчейна SlowMist, пользователи MetaMask получают поддельное письмо, создающее ложное чувство срочности, предлагая им включить двухфакторную аутентификацию. Сообщение имеет брендинг MetaMask и на первый взгляд выглядит убедительно. (См. ниже.)

Поддельное письмо, отправленное злоумышленниками.

Примечательно, что вредоносное уведомление также содержит таймер обратного отсчета, который усиливает давление на пользователя и пытается заставить его быстро отреагировать.

При нажатии на кнопку "Включить 2FA сейчас" пользователи перенаправляются на поддельную страницу, размещенную злоумышленником. Однако на самом деле весь процесс является обманом. Основная цель — обманом заставить пользователей MetaMask ввести свою мнемоническую фразу, которую злоумышленники могут использовать для доступа и перевода средств из их кошельков. (См. ниже.)

Вредоносный веб-сайт, просящий пользователей ввести их сид-фразу.

Хотя на первый взгляд менее осторожный пользователь может попасться на эту схему, поддельное письмо содержит несколько признаков, которые могут помочь пользователям распознать мошенничество.

Например, такие фишинговые сообщения часто содержат незначительные опечатки или несоответствия в дизайне, которые могут раскрыть их истинную природу. В данном случае URL-адрес, на который были перенаправлены пользователи MetaMask, был написан как "mertamask" вместо "metamask". В некоторых случаях эти письма также отправляются с совершенно не связанных учетных записей электронной почты или с адресов, использующих общедоступные домены, такие как Gmail. (См. ниже.)

Опечатки в поддельных письмах.

Наконец, важно помнить, что MetaMask не отправляет незапрошенные письма с просьбой к пользователям подтвердить свои аккаунты или выполнить обновления безопасности. Любые такие запросы обычно являются мошенничеством.

Недавние фишинговые кампании, нацеленные на криптопользователей

В конце прошлой недели исследователь кибербезопасности Владимир С. обнаружил аналогичную кампанию, которая продвигала поддельное обновление приложения MetaMask. Считается, что она связана с продолжающейся эксплуатацией по опустошению кошельков.

По данным ончейн-детектива ZachXBT, инцидент привел к убыткам менее 2 000 $ на кошелек, но затронул широкий круг пользователей в нескольких EVM-совместимых сетях. Однако не подтверждено, определенно ли связаны эти две кампании.

Инцидент также был связан со взломом Trust Wallet, произошедшим в Рождество, где потери достигли примерно 7 млн $. 

Злоумышленник смог получить доступ к исходному коду расширения для браузера кошелька и загрузил вредоносную версию расширения в Chrome Web Store. Trust Wallet пообещал компенсировать всем пользователям, пострадавшим от инцидента.

Отдельно пользователи Cardano также были предупреждены о другой продолжающейся атаке, которая распространяла письма, рекламирующие мошенническое приложение Eternl Desktop.

Несмотря на то, что все эти события произошли менее чем за две недели, недавний отчет Scam Sniffer показал, что общие потери от криптофишинговых кампаний снизились почти на 88% в 2025 году по сравнению с предыдущим годом.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Аналитик утверждает, что план BlackRock для XRP может выйти за рамки ETF. Вот почему

Аналитик утверждает, что план BlackRock для XRP может выйти за рамки ETF. Вот почему

Криптовалютная индустрия вступила в новую фазу, в которой институциональные стратегии все больше выходят за рамки простого владения цифровыми активами. В то время как биржи
Поделиться
Timestabloid2026/03/07 21:05
Кошелёк Биткоина эпохи Сатоши Mt. Gox с 1 000 Биткоинов внезапно реактивирован

Кошелёк Биткоина эпохи Сатоши Mt. Gox с 1 000 Биткоинов внезапно реактивирован

Пост «Кошелёк эпохи Сатоши Mt. Gox с 1 000 Биткоин внезапно реактивирован» появился на BitcoinEthereumNews.com. Аккаунт X @SaniExp, принадлежащий основателю проводника блокчейна Timechain Index, опубликовал данные, показывающие, что неактивный кошелёк BTC был активирован после шести лет бездействия. Однако, согласно твиту, он был создан 13 лет назад — во времена, когда тень Сатоши Накамото, так сказать, все еще витала вокруг. Пост в X утверждает, что твит принадлежит печально известной ранней бирже Биткоин Mt. Gox, которая пострадала от крупного взлома в начале 2010-х годов, а в прошлом году начала выплачивать компенсации клиентам, потерявшим свою криптовалюту при этом взломе. Срок был в итоге продлен до октября 2025 года. Кошелёк Mt. Gox с 1 000 BTC реактивирован Вышеупомянутый источник данных поделился скриншотом из проводника блокчейна Timechain Index, показывающим несколько транзакций, отмеченных как подтвержденные и перемещающих в общей сложности 1 000 Биткоинов. Эта сумма криптовалюты оценивается в 116 195 100 $ на момент инициирования транзакции. В прошлом году Mt. Gox начала перемещать остатки своих гигантских средств для выплаты компенсаций своим кредиторам. Ранее в этом году она также совершила несколько массивных транзакций на партнерские биржи для распределения средств инвесторам Mt. Gox. Все компенсации обещано выплатить до 31 октября 2025 года. Вышеупомянутая транзакция, вероятно, является подготовкой к очередной выплате. Биржа подвергалась взлому в течение нескольких лет из-за множества незамеченных нарушений безопасности, и в 2014 году, когда сайт перестал работать, было сообщено о краже 744 408 Биткоинов. Источник: https://u.today/satoshi-era-mtgoxs-1000-bitcoin-wallet-suddenly-reactivated
Поделиться
BitcoinEthereumNews2025/09/18 10:18
Gemini 3.1 Flash Lite: обзор, сравнение и бенчмарки

Gemini 3.1 Flash Lite: обзор, сравнение и бенчмарки

Знаете, это чувство, когда новости выходят быстрее, чем ты успеваешь их читать? Март, бодро подхватив эстафету у февраля, продолжает закидывать нас громкими ано
Поделиться
ProBlockChain2026/03/07 18:14