欧易数字货币交易所
更快、更好、更强

数字货币交易,我们是专业的

注册官网账号官网app下载

FOMO书签钓鱼攻击出现,加密用户账号安全再受考验 FOMO书签钓鱼攻击出现,加密用户账号安全再受考验

FOMO书签钓鱼攻击出现,加密用户账号安全再受考验

2026-10-08 okx交易所

加密行业的安全风险正在从链上漏洞、合约攻击,逐渐转向更隐蔽的用户交互环节。过去几年,黑客攻击往往集中在协议代码和智能合约层面,但随着钱包安全机制不断完善,针对普通用户操作习惯的社交工程攻击正在变得更加复杂。

近期,一类针对 FOMO 网页端用户的书签钓鱼攻击被安全团队监测到。攻击者并不是直接破解账户密码,而是通过伪造验证流程诱导用户执行恶意操作,最终控制用户账号并转移资产。

根据慢雾余弦监测的信息,此次攻击主要通过仿冒的人机验证页面展开。用户访问钓鱼网页后,页面会要求完成所谓的“安全验证”,随后诱导用户将一段 JavaScript 恶意代码拖入浏览器收藏夹,并保存成一个看似普通的书签。

这种攻击方式利用了不少用户对浏览器功能的不了解。很多人习惯认为“拖动到收藏夹”的操作只是保存网页快捷方式,却忽略了书签本身也可以执行脚本。当用户按照攻击者提示,在该恶意书签上点击数次后,攻击流程便会被触发。

目前监测显示,用户通常需要点击该书签 2 至 3 次,之前登录过 FOMO 的账号可能会被攻击者劫持,账户内的加密资产随后被转移。

表面上看,这是一次针对单个平台的钓鱼事件,但背后反映的是加密应用生态中一个长期存在的问题:用户安全意识的发展速度,往往跟不上攻击手段的变化。

在传统互联网领域,钓鱼网站已经存在多年,但加密行业的特殊性在于,一旦账号、钱包权限或交易授权被窃取,资产追回难度通常远高于普通互联网账户。攻击者并不一定需要突破复杂的技术防护,只需要找到用户操作过程中的一个薄弱环节。

过去几年,Web3 安全事件中最常见的方式包括假冒空投、恶意签名、伪造客服、钱包授权诈骗等。随着越来越多项目采用网页端账户体系,攻击者开始将目标从“直接盗取私钥”转向“诱导用户主动完成危险操作”。

这也是当前行业争议较大的地方。很多用户会关注钱包是否安全、协议是否经过审计,却容易忽视浏览器环境、插件权限以及日常操作习惯带来的风险。对于普通用户而言,一次看似简单的复制、点击或授权动作,可能就意味着资产控制权发生变化。

对于 FOMO 这类提供网页端服务的平台而言,此类事件也提出了新的安全要求。传统的网站安全防护更多关注服务器漏洞和数据泄露,而加密应用还需要考虑用户交互路径是否容易被利用。

一个容易被忽略的问题是,随着 Web3 产品越来越接近普通互联网应用,攻击面也在扩大。过去用户进入加密世界,需要理解私钥、助记词等概念;现在越来越多产品通过账户体系、社交登录和网页操作降低使用门槛,但这也意味着新的安全教育必须同步跟上。

类似事件并非首次出现。此前多个加密项目都曾遭遇通过假网站、恶意脚本和虚假验证页面实施的攻击。攻击者往往快速复制热门项目页面,再利用用户追求空投、奖励或快速操作的心理降低警惕。

市场真正关注的并不是某一次攻击造成了多少损失,而是这类攻击是否会成为未来加密应用普及过程中的常态化风险。

随着更多资金和用户进入链上生态,安全竞争已经不只是协议代码层面的竞争,也包括产品设计、安全提示和用户行为引导。如果一个应用为了提升转化率而弱化风险提示,最终承担成本的可能仍然是用户和平台自身。

目前,针对该类书签钓鱼攻击,用户需要提高警惕,不要在陌生网页中执行所谓“验证操作”,尤其不要复制未知代码、安装未知插件或将脚本保存至浏览器收藏夹。对于已经登录过相关平台的账户,也应检查异常登录情况,并及时撤销可疑权限。

加密行业的发展一直伴随着安全问题演进。从早期私钥丢失,到如今复杂的社交工程攻击,风险形式不断变化。对于平台而言,降低用户犯错成本,可能会成为下一阶段产品竞争中的重要部分。对于用户而言,安全意识也需要从“保护钱包”扩展到“保护每一次操作”。

Tags: FOMO

您数字货币与 Web3的直通车