慢雾余弦:警惕针对 FOMO 网页端的书签钓鱼盗币攻击

深潮TechFlow
深潮TechFlow|2026年10月08日 02:30
10 月 08 日,据慢雾创始人 Cos(余弦)(@evilcos) 披露,近期出现一种针对 FOMO 网页端的书签钓鱼攻击手法。攻击者通过伪造人机验证页面,诱导用户将恶意 JavaScript 代码拖入浏览器收藏夹形成"书签",用户在该书签上点击两到三次后,此前登录过的 FOMO 账号即遭劫持,账户内加密资产随即被盗。该手法本质上是针对 @privy_io 的老式利用技巧,由于书签在 FOMO 自家域名下执行 JS,已登录的会话将直接暴露,无需用户点击钓鱼链接。目前相关样本及攻击者钱包地址已留存,慢雾团队后续将进行详细披露。安全提示:任何要求"将代码拖入收藏夹"的操作均为钓鱼行为,切勿执行若已中招,除立即转移资产外,必须强制下线 FOMO 账号所有会话,仅修改密码无法解决问题(深潮 TechFlow)
+2
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读