SlowMist 慢雾· SlowMist·· 15 小时前
慢雾分析针对 Fomo 用户的恶意书签钓鱼攻击
Threat Intelligence | Analysis of a Malicious Bookmark Phishing Attack Targeting Fomo Users
AI 导读
慢雾安全团队披露一起针对 Fomo 用户的恶意书签钓鱼攻击:用户在 Fomo 的 MOONLET 代币详情页点击项目官网入口跳转至 voltage.family,按所谓人机验证指引将图标拖入书签栏并连点三次,实为执行 javascript: 书签代码。该脚本读取 localStorage、IndexedDB 中含 privy、wallet、seed 等关键词的数据,提取 Privy 访问令牌与刷新令牌,并将数据外发至 noisy-heart-5856.zmfkc29.workers.dev。用户未连接钱包、未签名授权、未泄露助记词,仍被转走约 48,000 美元资产;MistTrack 分析显示黑客地址 D783JqupQ2FYhkxUfGEd1gaFEoAJDXRX1NEb4aVH2hZ6 于 9 月 17 日活跃,共提走 45,106.85 USDC,经 Jupiter、Relay.link 跨链拆分后主要流入 Privacy Cash Pool 及 Stake、Winna 等赌博平台地址。
来源:SlowMist 慢雾 · slowmist.medium.com
所属事件 · 持续更新
慢雾披露FOMO书签钓鱼攻击细节与受害案例 →