Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
MetaMask新型2FA骗局现身,慢雾警告用户提高警惕
根据最新消息,慢雾科技首席信息安全官近日在社交平台发文,提示用户警惕MetaMask上出现的新型"2FA安全验证"骗局。这是近期加密生态安全事件频发的最新案例。从1月3日用户被盗108万美元的aEthLBTC,到1月4日HitBTC被曝存在潜在严重漏洞,安全风险正在加剧。
2FA验证骗局的新威胁
什么是2FA验证骗局
2FA(双因素认证)原本是为了提升账户安全而设计的验证机制。但攻击者已经找到了利用这一机制进行诈骗的新方法。根据相关安全事件的模式,这类骗局通常通过以下方式进行:
为什么2FA反而成了突破口
看似矛盾,但这正是骗局的高明之处。用户往往在2FA环节放松警惕,认为这是"官方验证",因此更容易被欺骗。与普通的钓鱼网站不同,2FA骗局利用的是用户对安全机制本身的信任。
近期安全形势的警示
这不是孤立事件。相关资讯显示,加密生态的安全风险正在升级:
这个趋势说明,攻击者正在不断升级手段,从简单的钓鱼网站演进到利用官方安全机制进行欺骗。
用户应该怎么做
基于这些安全事件的共同特点,以下防范措施值得重视:
总结
MetaMask的这个新型2FA骗局反映了一个更深层的问题:随着安全防护手段的升级,攻击者也在相应地升级策略。从用户被盗的aEthLBTC案例来看,即使是DeFi资产也可能通过恶意许可被盗取。HitBTC漏洞的发现则表明,交易所这样的中心化平台同样面临严峻的安全挑战。
在这样的形势下,用户需要认识到一个关键点:没有任何机制是100%安全的,最终的防线还是个人的警觉性。不相信任何主动找上门的"验证",不在陌生渠道输入敏感信息,才是最有效的防护方式。