摘要
安全研究人员警告,假冒的 AML 检查工具会诱骗加密货币用户授权钱包领取权限。这些伪造工具模仿合法合规检查(如 AMLBot 或通用 AML Check),要求用户连结钱包进行「验证」,实际上会触发代币授权,让恶意合约转移资产。诈骗页面可能冒充 FATF、ESMA、FCA 等监管机构以增加可信度。每次会话可能获得多个授权,导致多种代币被窃取,且损失不可逆。AMLBot 已提醒用户检查不需连结钱包,签署授权可能导致资金被盗。 用户应避免在任何 AML 检查中连结钱包或签署授权,以保护资金安全。
重點整理
- 对用户而言,拒绝非预期的钱包授权;对平台而言,需加强品牌保护和用户教育。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。