BTC $77,738.31 -3.17%
ETH $2,440.35 -2.98%
BNB $690.42 -3.05%
XRP $1.38 -4.83%
SOL $104.09 -4.70%
TRX $0.3417 +1.25%
DOGE $0.0851 -4.35%
ADA $0.2022 -5.63%
BCH $248.03 -8.19%
LINK $11.43 -4.46%
HYPE $80.88 -4.52%
AAVE $122.10 -5.08%
SUI $0.7412 -4.96%
XLM $0.1786 -4.83%
ZEC $800.36 -1.72%
BTC $77,738.31 -3.17%
ETH $2,440.35 -2.98%
BNB $690.42 -3.05%
XRP $1.38 -4.83%
SOL $104.09 -4.70%
TRX $0.3417 +1.25%
DOGE $0.0851 -4.35%
ADA $0.2022 -5.63%
BCH $248.03 -8.19%
LINK $11.43 -4.46%
HYPE $80.88 -4.52%
AAVE $122.10 -5.08%
SUI $0.7412 -4.96%
XLM $0.1786 -4.83%
ZEC $800.36 -1.72%

X 平台出现冒用虚假应用获取授权绕过 2FA 的新型钓鱼攻击

2025-09-26 11:10:53

ChainCatcher 消息,近期一场高度隐蔽的钓鱼攻击利用 X 平台应用授权机制,绕过密码和双重验证,已导致多位加密领域人士账号被劫持。

攻击者通过伪装成 Google Calendar 链接的钓鱼信息,诱导用户授权恶意应用 “Calendar”,实则包含伪装字符并请求全面账号控制权限。安全专家建议受影响用户及时前往 X 的已授权应用页面,移除可疑 “Calendar” 应用以防止进一步损失。

app_icon
ChainCatcher 与创新者共建Web3世界