事件要点

  • 时间:10 月 8 日

  • 主体:慢雾余弦(安全团队)

  • 事件:监测到针对 FOMO 网页端的书签钓鱼盗币攻击


攻击手法

1. 钓鱼网页诱导用户完成虚假人机验证
2. 将 JavaScript 恶意代码拖入浏览器收藏夹,保存为书签
3. 用户在该书签上点击 2 至 3 次后触发攻击

后果

此前登录过的 FOMO 账号将被攻击者劫持,账号内加密资产随即被立即盗走。

慢雾余弦提醒用户警惕此类书签钓鱼,避免在不明网页进行验证操作或保存来源可疑的书签。