惡意書籤釣魚攻擊竊取 Fomo 使用者價值 45,106 美元的 USDC
區塊鏈安全公司 SlowMist 指出,一名 Fomo 使用者跟隨 MOONLET 代幣頁面連結的假「真人驗證」流程後,損失了 45,106.85 USDC。受害者表示,自己沒有連接錢包、簽署交易,也沒有輸入助記詞或私鑰。
SlowMist 發現,釣魚網站 voltage.family 會提示使用者新增一個 JavaScript 書籤,並在登入 Fomo 時點擊該書籤。這個惡意書籤鎖定瀏覽器儲存資料,擷取 Privy 存取權杖和更新權杖,以及錢包相關資料,再傳送到攻擊者控制的伺服器。據報的損失透過三筆交易轉移至一個 Solana 位址。
攻擊者位址有涉及 USDC 和 SOL 兌換、中介錢包、跨鏈轉帳,以及存入博弈平台等活動。SlowMist 表示,惡意腳本的作用是收集並外洩資料;被竊取的憑證如何被用來移轉資金,目前仍在調查中。該公司也提醒,腳本嘗試進行 MFA 相關操作,並不能證明新的驗證器已成功註冊。
這起事件凸顯嵌入式加密貨幣錢包的風險,即使使用者沒有簽署鏈上授權或洩露私鑰,也可能受到影響。SlowMist 建議使用者不要在已登入的頁面執行不熟悉的書籤;若懷疑資料遭到暴露,應檢查工作階段和帳戶安全設定。
Neutral
這起事件對受影響用戶不利,也可能削弱市場對 Fomo 嵌入式錢包安全性的信心,但對整體加密貨幣市場的直接影響可能有限。據報損失為 45,106.85 USDC,相較於整體加密貨幣市場的流動性,金額不大;而文章並未指出影響整個協議、USDC 或 Solana 的漏洞或中斷。
短期內,交易者可能會仔細檢視 Fomo 與嵌入式錢包的安全性;受影響用戶則可能提領資金、撤銷工作階段,或避免與連結的專案頁面互動。這類反應可能在局部形成聲譽壓力,但僅憑這篇報導不太可能引發廣泛的價格波動。類似的網路釣魚與錢包抽乾事件,通常引發的是短暫的安全疑慮,而非持續性的全市場賣壓;除非事件揭露系統性缺陷,或造成許多用戶蒙受損失。
長期而言,這起事件可能提高市場對更完善的工作階段撤銷機制、用戶警示,以及敏感帳戶變更獨立查核的需求。交易者應留意是否出現更多受害者、Fomo 或 Privy 是否通報更廣泛的曝險,以及鏈上調查人員是否追蹤到攻擊者地址的更多資金流向。這些發展可能改變風險評估;根據目前資訊,最適當的整體市場分類為中性。