MetaMask紧急警告:警惕伪装KYC的钓鱼邮件,切勿泄露私钥

MetaMask紧急警告:警惕伪装KYC的钓鱼邮件,切勿泄露私钥

N
News Editor 01
2026-07-05 22:56:12
MetaMask发推警告用户防范针对加密货币钱包的钓鱼攻击,黑客通过破解域名注册商Namecheap发送虚假KYC邮件,诱导用户输入恢复���语并窃取资产。

全球领先的Web3钱包MetaMask今日在Twitter发布紧急安全警告,提醒用户警惕近期出现的大规模钓鱼邮件攻击。据截图显示,不法分子冒充MetaMask向用户发送要求填写KYC(了解你的客户)表格的邮件,并以“确保资金安全”为由,诱骗用户输入钱包的秘钥恢复短语

MetaMask明确指出:“MetaMask不会收集KYC信息,也绝不会通过电子邮件与您联系账户事宜。” 公司在推文中严厉告诫用户:“如果你今天收到来自MetaMask、Namecheap或以其他身份发出的类似邮件,请直接忽略,切勿点击其中的链接。” 这一预警迅速在加密社区传播,众多用户转发警示。

攻击源头:域名注册商Namecheap遭入侵

安全调查报告显示,本次钓鱼邮件事件的源头是著名域名注册商Namecheap。当地时间2月12日晚,Namecheap的电子邮件账户遭到黑客入侵,攻击者利用该渠道向大量用户发送了伪装成MetaMask以及DHL(快递公司)的钓鱼邮件。邮件内容试图诱导收件人填写个人信息或连接钱包,从而窃取加密货币资产。

Namecheap首席执行官Richard Kirkendall随后确认了此次安全事件,并表示公司已紧急暂停通过邮件服务商SendGrid发送所有邮件,同时正在深入调查漏洞原因。他呼吁用户对任何可疑邮件保持警惕,并强调Namecheap不会要求用户提供敏感信息。

MetaMask近期安全升级与印度整合计划

值得注意的是,MetaMask在本月初刚刚推出了新的隐私与安全功能,包括钓鱼检测交易识别工具,旨在降低用户在与DeFi协议互动时遭遇恶意合约的风险。此次钓鱼攻击的爆发,进一步凸显了这些安全更新的必要性。

此外,MetaMask还在同日宣布与印度最大交易所Bitbns旗下的Onramp.money整合。根据官方公告,印度用户现在可以直接在MetaMask移动应用内使用本地支付方式(如UPI、网银转账等)购买加密货币,无需跳转第三方平台。该集成由Onramp.money的API支持,预计将大幅降低印度新用户的入金门槛。

市场影响与安全警示

此次钓鱼攻击事件再次向加密行业敲响警钟:即使是非托管钱包,用户的私钥管理依然是安全链中最薄弱的一环。攻击者通过入侵知名域名服务商,能轻易获得大量活跃钱包持有者的邮箱地址,从而发动精准诈骗。类似事件一旦规模扩大,将严重损害用户对Web3钱包信任度,并可能引发短期内的链上资产迁移潮。

目前,MetaMask团队已建议用户启用硬件钱包并定期检查授权合约,对于未主动发起的邮件或链接,务必通过官方渠道反复验证。Namecheap则表示将尽快修复漏洞并加强邮件安全审计,同时与执法机构合作追查攻击者。

随着全球对加密货币监管趋严,KYC流程本身也成为欺诈分子伪造的常见噱头。用户必须牢记:任何要求提供助记词、私钥或进行“账户验证”的邮件,几乎都可以判定为诈骗。保持警惕,是保护加密资产的第一道防线。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。