Атакуючі розгортають складні фішинг-операції для крадіжки фраз відновлення користувачів MetaMask

A concealed North Korean developer inside the MetaMask engineering team (Image: Shutterstock)
A concealed North Korean developer inside the MetaMask engineering team (Image: Shutterstock)

Операція з фішингу, яка націлена на MetaMask користувачів, виникла з використанням фальшивих сповіщень про двофакторну автентифікацію для крадіжки фраз відновлення гаманця. Атака експлуатує професійний брендинг і майже ідентичні доменні імена, щоб обманювати користувачів, змушуючи їх розкривати свої фрази для відновлення, згідно з даними компанії з безпеки блокчейнів SlowMist.

Що сталося: Фальшиві сповіщення про безпеку

Атакуючі надсилають електронні листи, що виглядають так, ніби вони походять від служби підтримки MetaMask, оголошуючи про обов'язкові вимоги щодо двофакторної автентифікації.

Повідомлення містять логотип лисички MetaMask та кольорову схему.

Головний спеціаліст із безпеки SlowMist задокументував шахрайство у пості на X, виявляючи, що атакуючі використовують домени, які відрізняються лише на одну літеру від офіційного сайту.

Жертви, які натискають на посилання, потрапляють на фішингові сайти, що імітують легітимні процеси безпеки.

На фінальному етапі користувачів просять ввести свою фразу для відновлення під прикриттям завершення "перевірки безпеки 2FA".

Фраза для відновлення надає повний доступ до гаманця. Будь-хто, хто її отримає, може перевести кошти, відтворити гаманець на іншому пристрої, отримати контроль над усіма пов'язаними приватними ключами та виконувати транзакції незалежно — все це без вимоги до паролів, двофакторної автентифікації або затвердження пристрою.

Також читайте: Токени Трампа зростають після військової операції Венесуели в суботу

Чому це важливо: Відновлення загроз

Шахрайство з'являється в той час, коли збитки від фішингу у криптовалюті знизились на 83% до приблизно 84 мільйонів доларів у 2025 році, з 494 мільйонів доларів у 2024 році.

"Збитки від фішингу тісно корелюють з ринковою активністю. Третій квартал показав і найсильніший ріст ETH, і найбільші збитки від фішингу (31 млн доларів). Коли ринки активні, загальна активність користувачів зростає, і частина з них стає жертвами — фішинг діє як функція ймовірності активності користувачів," — зазначено в звіті Scam Sniffer.

Читайте далі: Засновник Aave обіцяє розподіл доходів після того, як 55% голосів виступили проти контролю громади

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини