MetaMask 釣魚行動仿雙重驗證流程 盜取錢包恢復詞組

一個針對 MetaMask 用戶的釣魚行動,採用近似 2FA 的分步流程誘導提交錢包恢復詞組。據慢霧(SlowMist)首席安全官稱,攻擊者以幾乎相同的域名與品牌化電郵冒充 MetaMask 支援。儘管有報告指 2025 年加密釣魚損失下降,該手法凸顯社工策略愈趨成熟。