紧急预警,原力元宇宙TP钱包暗藏病毒风险,用户资产安全需警惕

qbadmin 1.2K 0
近期安全监测机构发布紧急预警,原力元宇宙TP钱包暗藏病毒风险,对用户数字资产安全构成直接威胁,该风险属于紧急安全隐患,相关用户需高度警惕,切勿随意点击陌生链接、下载非官方渠道的钱包应用,应及时核实钱包安全性,定期检查账户交易记录,强化账户防护措施,避免因病毒入侵导致资产被盗等重大损失,切实保障自身数字资产安全。

国内多家头部网络安全监测机构(如360安全大脑、腾讯安全、奇安信集团)联合发布专项安全预警,聚焦近期高发的“原力元宇宙TP钱包”恶意软件攻击事件,提醒所有元宇宙生态参与者、虚拟资产持有者高度警惕,切实防范私钥泄露、资产被盗风险。

据安全机构披露,近期监测到黑客团伙针对“原力元宇宙”生态制作了高仿TP钱包恶意软件:这类恶意程序不仅完全复刻了官方钱包的界面,还篡改了安装包的数字签名,伪装成“钱包功能更新包”“专属福利领取工具”,在多个非正规应用渠道大肆传播,一旦用户误点下载安装,程序会在后台静默运行,不仅窃取钱包私钥、助记词等核心敏感信息,还能篡改链上交易指令——将用户持有的虚拟货币、NFT数字藏品、元宇宙土地权益等资产,定向转移至黑客控制的匿名地址,目前已造成多起用户资产被盗案例。

安全专家分析,此类恶意软件的传播途径隐蔽性极强,主要分为两类:一是社交诱导式传播,黑客在元宇宙社群、微博、抖音等平台发布“钱包升级领100枚元宇宙专属代币”“新用户注册送NFT头像”等虚假福利,诱导用户点击伪装的下载链接;二是渠道扩散式传播,黑客在第三方小众应用商店、钓鱼网站上传高仿安装包,利用用户对“原力元宇宙”IP的信任,制作与官方官网高度相似的钓鱼页面,用户输入钱包信息后会直接泄露至黑客服务器。

针对上述风险,安全机构向用户提出五项可落地的关键安全建议:

  1. 认准官方正规渠道下载:务必通过原力元宇宙官方网站(需核对域名后缀,警惕仿冒的“yuanli-meta.com”类钓鱼域名)、苹果App Store、华为应用市场等官方平台获取TP钱包,坚决拒绝陌生社交链接、弹窗广告、陌生人发送的安装包,避免“钓鱼式下载”;
  2. 及时更新钱包至官方最新版本:官方会针对已知安全漏洞发布补丁,用户需开启钱包的自动更新功能,或定期手动检查版本更新,确保钱包防护机制处于最新状态;
  3. 严格保管核心敏感信息:钱包助记词、私钥是资产的“唯一钥匙”,需离线手写备份(切勿截图、拍照存储),严禁上传至云端或联网设备;建议搭配硬件钱包(如Ledger、库神等)实现“冷热分离”,进一步降低被盗风险;
  4. 强化账号安全验证功能:启用钱包的二次验证(如谷歌验证码、短信验证)、指纹/面容识别、设备锁等功能,即使密码泄露,黑客也无法轻易登录账号,减少资产损失;
  5. 发现异常立即止损:若钱包出现无法登录、陌生交易提示、资产莫名减少等异常,应立即停止使用该钱包,通过官方认证客服渠道(如官网客服、官方社群蓝V账号)核实,必要时向当地公安机关网安部门报案,并留存相关证据(如聊天记录、交易截图)。

安全机构已联合原力元宇宙官方启动全链条溯源调查,对恶意软件的开发主体、传播链路进行核查;同时开通了受影响用户的资产申报通道,协助用户冻结被盗资产、追查资金流向,我们呼吁所有元宇宙参与者提升安全警惕,主动学习网络安全知识,共同筑牢元宇宙生态的安全防线。

标签: #钱包 #TP钱包 #下载