加密貨幣反洗錢(AML)檢測原本用於評估錢包地址是否涉及制裁、詐騙或其他高風險資金流。資安公司 Malwarebytes 指出,詐騙者正利用用戶對合規風險的焦慮,仿冒 AMLBot 等服務;合法檢測只需輸入公開地址,不會要求連接錢包或簽署交易。
Malwarebytes 近日警告,多個虛假 AML 檢查網站會先誘導訪客連接加密錢包,再要求簽署看似用於驗證的授權,實際上可能讓攻擊者轉走錢包資產。用戶若遇到要求批准代幣支出、簽署不明訊息或交易的檢測頁面,應立即中止操作,並檢查及撤銷既有授權。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。