慢雾复盘Fomo用户恶意书签钓鱼攻击
先了解这件事
慢雾安全团队披露一起针对 Fomo 用户的恶意书签钓鱼攻击:攻击者用伪造的“人类验证”页面,诱导用户在查看 MOONLET 代币详情时点击外链进入 voltage.family,将名为“Triple click to verify”的图标拖入浏览器书签栏并点击三次。慢雾称,该恶意 bookmarklet 随后窃取 Privy access/refresh token、浏览器存储、IndexedDB 数据及钱包相关信息,并包含与 MFA/TOTP 相关的逻辑。 用户报告损失约 4.8 万美元。慢雾称黑客分三笔共转出 45,106.85 USDC 至地址 D783JqupQ2FYhkxUfGEd1gaFEoAJDXRX1NEb4aVH2hZ6,该地址又向 Privacy Cash Pool 转入共 1,568.33 SOL,后者是其主要的洗钱出口;借助 MistTrack 追踪还发现反复 USDC/SOL 兑换、多地址拆分、跨链转移及向 Privacy Cash 和赌博平台充值。 慢雾表示,资金最终是通过私钥提取、钱包签名还是其他方式被转走,仍有待进一步验证。
AI 根据报道生成 · 4 小时前更新
报道时间线
沿着报道,了解事件的不同侧面。
- 慢雾 SlowMist慢雾复盘针对 Fomo 用户的恶意书签钓鱼攻击
慢雾调查了一起针对 Fomo 用户的恶意书签钓鱼攻击,攻击者用伪造的“人类验证”页面诱导用户把图标拖入浏览器书签栏并点击三次,恶意 bookmarklet 随后窃取 Privy access/refresh token、浏览器存储、IndexedDB 数据及钱包相关信息,并包含与 MFA/TOTP 相关的逻辑。
- 慢雾 SlowMist精选慢雾复盘针对 Fomo 用户的恶意书签钓鱼攻击,损失约 4.8 万美元
慢雾安全团队披露一起针对 Fomo 用户的钓鱼攻击:用户在查看 MOONLET 代币详情时点击外链进入 voltage.family,被诱导将名为 Triple click to verify 的恶意书签拖入浏览器书签栏并点击。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。