加密货币骗子通过看起来像真正的更新请求的恶意弹出窗口瞄准 Phantom Wallet 用户。
据 Web3 安全公司 Scam Sniffer 称,网络钓鱼诈骗者正在使用一种新策略来窃取 Phantom Wallets,即诱骗用户签署虚假的“更新扩展”请求。一旦获得批准,弹出窗口会提示他们输入种子短语,如果提供了,诈骗者就可以完全访问他们的资金。
Scam Sniffer 建议用户不要泄露他们的种子短语,并且只通过 Chrome 浏览器上的网上商店更新扩展程序。
以前,此类弹窗仅限于模仿 Phantom 界面的恶意网站。现在,诈骗者正在连接到真正的 Phantom 钱包,使他们的攻击看起来更加令人信服。
识别这些虚假弹窗的一种方法是检查窗口的行为方式。真正的 Phantom 钱包弹窗就像系统窗口一样,可以最小化、最大化和调整大小。而虚假弹窗则卡在浏览器选项卡内。
另一个技巧是尝试右键单击链接,因为网络钓鱼页面通常会禁用此功能以阻止用户检查 URL,而真正的 Phantom 弹出窗口不会限制它。
用户还应该检查 URL,因为真正的 Phantom 扩展程序弹出窗口将显示 Chrome extension:// 前缀,而钓鱼网站无法伪造该前缀。
Phantom 用户最近面临的不仅仅是网络钓鱼威胁。最近的 iOS 更新引入了一个严重的错误,该错误会重置钱包并锁定用户,迫使他们重新输入恢复短语。虽然这个问题后来得到了修补,但一些无法访问资金的用户对非托管钱包意外中断的风险表示担忧。
Phantom 于 2021 年作为 Solana 上的钱包推出,在过去几个月中已扩展到其他链,例如以太坊第 2 层 Base 和第 1 层网络 Sui。
上个月,该公司在 C 轮融资中筹集了 1.5 亿美元,由红杉资本、Paradigm 和 a16z Crypto 等风险投资巨头支持。