加密社区遭遇新型 X 账户劫持攻击,可绕过双重认证

静香
binance交易平台 消息,加密货币开发者 Zak Cole 披露,一种新型钓鱼攻击正在针对加密社区成员的 X(原 Twitter)账户。该攻击通过伪装成 Google Calendar 应用的授权请求,诱导用户授予完整账户控制权限。攻击者利用 X 平台的应用授权机制,可完全绕过密码和双重认证。MetaMask 安全研究员已确认该攻击在野外活跃。建议用户访问 X 的已连接应用页面,检查并撤销可疑的 “Calendar” 应用授权以确保账户安全。

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget/抹茶MEXC/火币Huobi

点击进入 永不失联

目录[+]