加密社區遭遇新型 X 賬戶劫持攻擊,可繞過雙重認證
2025-09-26 11:24:45
分享至

ChainCatcher 消息,加密貨幣開發者 Zak Cole 披露,一種新型釣魚攻擊正在針對加密社區成員的 X(原 Twitter)帳戶。該攻擊透過偽裝成 Google Calendar 應用的授權請求,誘導用戶授予完整帳戶控制權限。攻擊者利用 X 平台的應用授權機制,可完全繞過密碼和雙重認證。
MetaMask 安全研究員已確認該攻擊在野外活躍。建議用戶訪問 X 的已連接應用頁面,檢查並撤銷可疑的 "Calendar" 應用授權以確保帳戶安全。
最新快訊
Sky生態最新“Star”項目Keel已上線
ChainCatcher
2025-09-30 13:24:52
某鯨魚從幣安提取 3,629 枚 ETH,價值 1,522 萬美元
ChainCatcher
2025-09-30 13:21:42
土耳其立法擬在打擊洗錢行動中凍結加密貨幣帳戶和傳統銀行帳戶
ChainCatcher
2025-09-30 13:12:01
若以太坊突破 4300 美元,主流 CEX 累計空單清算強度將達 9.01 億
ChainCatcher
2025-09-30 13:06:00
Republic 計劃對 Animoca Brands 的股權進行代幣化
ChainCatcher
2025-09-30 12:58:54