深潮 TechFlow 消息,9 月 26 日,加密货币开发者Zak Cole披露,一种新型钓鱼攻击正在针对加密社区成员的X(原Twitter)账户。该攻击通过伪装成Google Calendar应用的授权请求,诱导用户授予完整账户控制权限。攻击者利用X平台的应用授权机制,可完全绕过密码和双重认证。MetaMask安全研究员已确认该攻击在野外活跃。建议用户访问X的已连接应用页面,检查并撤销可疑的"...
深潮 TechFlow 消息,9 月 26 日,加密货币开发者Zak Cole披露,一种新型钓鱼攻击正在针对加密社区成员的X(原Twitter)账户。该攻击通过伪装成Google Calendar应用的授权请求,诱导用户授予完整账户控制权限。攻击者利用X平台的应用授权机制,可完全绕过密码和双重认证。MetaMask安全研究员已确认该攻击在野外活跃。建议用户访问X的已连接应用页面,检查并撤销可疑的"Calendar"应用授权以确保账户安全。