利用書籤發動的網路釣魚攻擊,藉由 FOMO 鎖定網路使用者

SlowMist 創辦人 Yu Xian 警告,有一種透過書籤進行的網路釣魚攻擊,目標是 FOMO 網路平台。偽造的驗證頁面會誘騙使用者將惡意 JavaScript 程式碼拖曳到瀏覽器書籤中並儲存。點擊該書籤兩、三次,可能會讓攻擊者劫持已登入的 FOMO 帳戶,並立即竊取其中的加密資產。這起針對 FOMO 的書籤網路釣魚攻擊,凸顯了在瀏覽器執行未經驗證程式碼的風險。使用者應避免回應可疑的驗證提示,也絕不要儲存或執行不明腳本。
Neutral
這項警告描述了帳戶安全面臨的嚴重威脅,但據報導的攻擊是針對 FOMO 的網頁使用者,並不代表出現更廣泛的協定故障、影響整個市場的漏洞利用,或加密貨幣交易受到干擾。因此,對市場的直接影響可能有限。受影響的使用者可能立即蒙受損失;其他交易者則可能對透過瀏覽器使用的加密貨幣服務更加謹慎,並暫時降低對該平台的信心。類似的網路釣魚事件通常會引發安全警告和短暫疑慮,而非造成整個市場持續性的價格波動,除非損失證實十分龐大,或問題擴散至其他服務。短期而言,FOMO 使用者應檢查帳戶活動,並避開可疑的驗證頁面或書籤指令碼。長期而言,這起事件可能促使加強使用者教育並採取更安全的身分驗證方式。文章未提供損失金額或問題擴散的證據,因此尚無法確認會對市場造成更廣泛的看跌影響。