Обережно! Поштові фішингові листи, масковані під MetaMask, вже призвели до крадіжки сотень гаманців, збитки понад 10 000 доларів США
Нещодавно ZachXBT викрив масштабну крадіжку криптовалютних гаманців, у результаті якої загальні збитки перевищили 10,7 тисяч доларів США.
На відміну від попередніх атак на великі активи, цього разу зловмисники застосували стратегія «розпорошення», викравши з кількох сотень гаманців невеликі суми, не перевищуючи 2000 доларів США з кожного. Такий підхід важко виявити, але він дозволяє накопичувати невеликі суми, і атака поширюється непомітно.
Ця хвиля атак вдалася через новорічний період, коли розробники та служби підтримки були в недостатній кількості, а користувачі отримували багато рекламних листів, що значно знизило їхню обережність. Зловмисники скористалися цим і надіслали добре замасковані фішингові листи.
Зловмисники не лише використали святковий логотип MetaMask із шапкою, а й під темою «Обов’язкове оновлення + З Новим роком» створили ілюзію офіційної термінової повідомлення, щоб спонукати багато користувачів натиснути на посилання.
Такий тип атак працює завдяки точному використанню звичок і психології користувачів.
Інформація відправника виглядає як ім’я, схоже на MetaMask — «MetaLiveChain», а посилання для відписки навіть веде на реальну маркетингову платформу, що має на меті спонукати користувачів натиснути на посилання і підписати зловмисний «контракт авторизації».
Після підписання користувачем, зловмисник отримує право переказувати конкретні токени з цього гаманця, не крадучи повний мнемонічний фразу.
За даними Chainalysis, у 2025 році було зафіксовано близько 158 000 випадків крадіжки особистих гаманців, щонайменше 80 000 постраждалих, а загальна вартість вкрадених активів знизилася до приблизно 7,13 мільярдів доларів США.
Загалом, тенденція крадіжок криптовалют поступово змінюється у напрямку «невеликих сум, але частих випадків». Хоча середній розмір збитків зменшується, кількість випадків крадіжки з особистих гаманців зростає, що свідчить про зміну стратегій зловмисників.
Крім того, інвестори повинні бути обережними, не натискати на підозрілі посилання, не розголошувати мнемонічні фрази, а також активно додавати етапи перевірки операцій для зміцнення безпеки. Адже справжня безпека — це не усунення всіх ризиків, а контроль потенційних збитків у межах допустимого.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Обережно! Поштові фішингові листи, масковані під MetaMask, вже призвели до крадіжки сотень гаманців, збитки понад 10 000 доларів США
Нещодавно ZachXBT викрив масштабну крадіжку криптовалютних гаманців, у результаті якої загальні збитки перевищили 10,7 тисяч доларів США.
На відміну від попередніх атак на великі активи, цього разу зловмисники застосували стратегія «розпорошення», викравши з кількох сотень гаманців невеликі суми, не перевищуючи 2000 доларів США з кожного. Такий підхід важко виявити, але він дозволяє накопичувати невеликі суми, і атака поширюється непомітно.
Ця хвиля атак вдалася через новорічний період, коли розробники та служби підтримки були в недостатній кількості, а користувачі отримували багато рекламних листів, що значно знизило їхню обережність. Зловмисники скористалися цим і надіслали добре замасковані фішингові листи.
Зловмисники не лише використали святковий логотип MetaMask із шапкою, а й під темою «Обов’язкове оновлення + З Новим роком» створили ілюзію офіційної термінової повідомлення, щоб спонукати багато користувачів натиснути на посилання.
Такий тип атак працює завдяки точному використанню звичок і психології користувачів.
Інформація відправника виглядає як ім’я, схоже на MetaMask — «MetaLiveChain», а посилання для відписки навіть веде на реальну маркетингову платформу, що має на меті спонукати користувачів натиснути на посилання і підписати зловмисний «контракт авторизації».
Після підписання користувачем, зловмисник отримує право переказувати конкретні токени з цього гаманця, не крадучи повний мнемонічний фразу.
За даними Chainalysis, у 2025 році було зафіксовано близько 158 000 випадків крадіжки особистих гаманців, щонайменше 80 000 постраждалих, а загальна вартість вкрадених активів знизилася до приблизно 7,13 мільярдів доларів США.
Загалом, тенденція крадіжок криптовалют поступово змінюється у напрямку «невеликих сум, але частих випадків». Хоча середній розмір збитків зменшується, кількість випадків крадіжки з особистих гаманців зростає, що свідчить про зміну стратегій зловмисників.
Крім того, інвестори повинні бути обережними, не натискати на підозрілі посилання, не розголошувати мнемонічні фрази, а також активно додавати етапи перевірки операцій для зміцнення безпеки. Адже справжня безпека — це не усунення всіх ризиків, а контроль потенційних збитків у межах допустимого.