nft: 假冒加密AML查询网站诱导用户授权钱包
Coinpaper
08-20 22:11
Ai 焦点
Malwarebytes 警告称,假冒加密 AML 查询网站正通过诱导连接钱包和批准交易来威胁用户资产安全。
有帮助
No.帮助

网络安全公司 Malwarebytes 表示,近期出现多家假冒加密 AML 查询网站,目标是诱导用户连接钱包并批准交易,从而让资产暴露在风险之下。这类网站会伪装成 AMLBot 等正规服务,也会使用“AML Check”之类的通用名称混淆用户。

只需地址,不该要求连钱包

加密 AML 服务通常用于检查某个钱包的公开交易记录,判断其是否与黑客攻击、诈骗、受制裁实体或其他可疑资金有过关联。完成基础查询时,用户只需输入公开钱包地址,不需要连接钱包,也不需要签名或授权交易。

Malwarebytes 指出,假网站会先要求用户连接钱包,再展示伪造的扫描进度和结果页面,制造“正在检测”的假象。有的网站还会要求用户先支付一笔小额费用,理由是覆盖查询成本,随后给出“Clean, Low Risk”之类的结果,无论是否真的完成检测。

连接钱包后风险开始放大

研究人员提醒,如果所谓 AML 查询工具要求连接钱包,而不是仅输入公开地址,这本身就是明显警讯。单纯连接钱包不一定会立刻导致资金被盗,但会暴露钱包地址,让对方看到持仓情况,并进一步构造等待用户批准的交易。

Malwarebytes 还发现,这批网站在页面设计和操作流程上高度相似,只是更换了名称和标识,显示同一套诈骗模板正在被反复包装和投放。

近期假网站攻击持续增加

这并不是近期唯一一类面向加密用户的钓鱼活动。本月早些时候,硬件钱包厂商 Trezor 和 Foundation 曾提醒用户,警惕把人引向仿冒 Coldcard 网站的钓鱼邮件。3 月,Malwarebytes 还发现一个伪造的 Pudgy Penguins 游戏网站,目的是窃取钱包密码。

同样在 3 月,加密交易所 CoinDCX 表示,在 2024 年 4 月至 2026 年 1 月期间,平台识别出超过 1200 个冒充其品牌的网站。

已授权用户需尽快处理

Malwarebytes 建议,若用户已经批准可疑代币权限,应尽快撤销相关授权;如果曾输入助记词或私钥,则应视为钱包已失陷,并尽快把资产转移到新钱包。

该公司提醒,加密交易一旦上链确认,通常无法撤回,因此在发现异常授权后,处理速度很关键。

打赏
$0
点赞
0
收藏
0
浏览量 237
WalletJYS提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
AI项目退场名单拉长:OpenAI、苹果在列
TechCrunch盘点多项 AI 产品与初创公司退场案例,涉及 OpenAI、苹果、微软及多家 AI 硬件和应用公司。
TechCrunch
·2026-09-16 03:51:24
37
web3: 美国参议院未推进CLARITY法案,加密市场回落
美国参议院未推进 CLARITY 法案后,加密市场下跌,比特币一度跌破 7.5 万美元。
CoinPedia
·2026-09-16 03:51:21
79
web3: 美国参议院程序性投票受挫,Clarity Act推进停滞
美国参议院未通过 Clarity Act 的程序性投票,加密市场立法推进受阻。
Coinpaper
·2026-09-16 03:30:59
43
web3: 美国参议院未推进Clarity Act,加密行业反应克制
美国参议院未推进 Clarity Act。多家加密机构称,法案受阻将延长监管不确定性,但 SEC、CFTC 规则制定和机构入场仍会继续。
CoinDesk
·2026-09-16 03:30:57
43
web3: 比特币守住7.6万美元关口,短线方向仍不明朗
比特币跌破 7.6 万美元后回升,市场聚焦美联储决议与 CLARITY 法案投票,7.55 万至 7.6 万美元成为关键支撑。
Cryptonews
·2026-09-16 03:04:14
33
查看更多