RecodeX 重构消息,SlowMist在近期调查中分析了一起针对Fomo用户的恶意书签钓鱼攻击,攻击者伪造“人类验证”页面,诱导受害者在已登录的Fomo页面中执行恶意JavaScript。受害者被要求识别图标并将其拖入浏览器书签栏,再点击该书签三次,恶意书签随即窃取Privy访问与刷新令牌、浏览器存储、IndexedDB数据及钱包相关信息,并包含与MFA/TOTP相关的逻辑。

借助MistTrack,SlowMist追踪被盗资金,发现其经过反复的USDC/SOL兑换、多地址拆分、跨链转移,最终存入Privacy Cash和赌博平台。SlowMist提醒,正规人类验证不会要求在钱包或交易页面拖动图标至书签栏并点击,遇到此类请求应立即停止,并定期检查书签、启用MFA、在可信设备上撤销异常会话。