MetaMask 推出反诈骗钱包保护:识别杀猪盘与仿冒地址,可疑交易自动回滚

MetaMask 推出反诈骗钱包保护:识别杀猪盘与仿冒地址,可疑交易自动回滚

核心摘要

  • MetaMask(Consensys)于 2026 年 9 月 14 日宣布在移动端与浏览器扩展推出新一轮反诈骗钱包保护,覆盖投资诈骗、杀猪盘(romance scam)、仿冒地址与首次收款人预警。
  • 新增「Added Protection」功能:当交易细节与预览不一致时自动回滚,先在浏览器扩展上线,移动端随后跟进。
  • 产品逻辑由静态告警转向「情境式」拦截;MetaMask 通过安全伙伴 Blockaid 的 LLM 与分类模型,实时分析网站、社媒与链上字节码及交易流,识别钓鱼与诈骗。
  • 设计动因:产品负责人 Martin Peko 指出部分受害者会无视既有告警(过度信任对方或被「教练式」引导跳过),故需更强控制并增设优先客服通道。
  • 背景:美国当局 7 月查获逾 2,500 万美元涉投资/杀猪盘加密资产;本月特勤局冻结与诈骗集市 Xinbi Guarantee 相关的 5,280 万美元加密资产;发布恰逢 Consensys 拟于 2026 年底前分拆消费与机构业务。
📑 文章目录
  1. MetaMask 新增了什么 — 三类诈骗预警与首次收款人
  2. Added Protection 如何运作 — 预览不一致自动回滚
  3. 为何从静态告警转向情境式拦截 — 行为动因与 Blockaid
  4. 常见问题(FAQ)
  5. 来源列表

本文由 Aiying 艾盈合规团队原创,转载需授权。

MetaMask 新增了什么

三类诈骗预警与首次收款人

MetaMask 团队于 9 月 14 日宣布,在其移动 App 与浏览器扩展中推出新的反诈骗告警功能,覆盖仿冒地址(lookalike addresses)、投资诈骗、杀猪盘(romance scam),以及对首次收款人的转账预警,并配合更清晰的移动端与扩展端交易界面(Decrypt,2026-09-14)。其中仿冒地址检测已于 6 月 17 日官方发布并覆盖全 EVM 网络,会比较粘贴的收款地址与用户历史交互地址,在首尾一致、中间被替换时发出警告;首次转账告警亦此前已上线,并展示更多地址字符以便识别冒名地址。

从「提示」到「拦截」的分层

需注意,已确认上线的地址类告警是「提示而非阻断」——MetaMask 6 月官方说明明确,用户在警告出现后仍保留交易决定权。而本次 9 月报道的核心新增项是「Added Protection」,它比提示更进一步:当交易与其预览不符时自动回滚。这正是钱包在最高风险时点设置「减速带」而非「围墙」的设计取舍。

Added Protection 如何运作

预览不一致即回滚

Added Protection 的核心机制是:若一笔交易的细节(如收款地址、金额)与用户在签名前看到的预览不一致,钱包将自动回滚该交易,防止用户在地址投毒(address poisoning)或恶意智能合约篡改交易细节后蒙受损失。该功能先在浏览器扩展上线,移动端支持随后跟进。对用户而言,这意味着「所见即所得」获得了一道技术兜底——即便在签名之后,异常交易也会被拦截而非放行。

与既有地址检测的分工

Added Protection 与既有的地址投毒检测分工明确:后者在「粘贴/输入收款地址」环节比对历史地址、提示冒名替换;前者在「即将广播交易」环节比对预览与实际交易负载。两者叠加,使钱包从「识别可疑地址」延伸到「校验最终交易负载」,覆盖面更广。需提醒读者的是,9 月这轮 Added Protection 上线为扩展端先行、移动端待定,且发布版本与完整网络矩阵尚未完全公开,实际可用性以 MetaMask 官方公告为准。

为何从静态告警转向情境式拦截

行为动因:受害者为何无视告警

MetaMask 产品经理 Martin Peko 向 Decrypt 解释,投资诈骗受害者常常无视既有 scam 告警,意味着「他们要么异常信任对方,要么正被人主动『教练式』引导绕过告警」。这一观察推动团队认为需要「另一种控制」——于是在告警流中增设通往优先人工客服的入口,让不确定的用户能直接联系真人,而非仅被告知「停止」。背后逻辑是:杀猪盘与投资诈骗靠的是耐心建立信任、临门一脚施压,传统「弹窗警告+自行判断」对这类被深度说服的用户收效有限。

Blockaid 与 AI 实时识别

支撑情境式识别的是 MetaMask 的安全伙伴 Blockaid。Peko 介绍,Blockaid 在自定义 agent 框架内使用 LLM 与分类模型,规模化分析网站与社媒上的非结构化内容,并结合链上字节码与交易流的静态、动态分析,实时识别钓鱼、诈骗与恶意行为,在用户发起转账前给出预警。这一 AI 能力恰逢攻击者本身也利用同类技术规模化生成个性化诈骗、伪装恶意交易,形成持续的攻防竞速。背景上,美国当局 7 月查获逾 2,500 万美元涉投资/杀猪盘加密资产;本月特勤局冻结与诈骗集市 Xinbi Guarantee 相关的 5,280 万美元加密资产,凸显加强钱包端防护的现实压力。该发布亦正值 Consensys 拟于 2026 年底前拆分其消费与机构业务之际。

常见问题(FAQ)

这些保护能否保证用户不被骗?

不能保证绝对安全。地址类告警仍为「提示而非阻断」,用户在警告后保留决定权;Added Protection 仅在扩展端先行、且针对「预览与交易负载不一致」的情形自动回滚,无法覆盖所有诈骗形态(如纯社交工程诱导的高信任转账)。最可靠的防线仍是用户自身的核验习惯:核对收款地址首尾、警惕「 guaranteed 回报」与紧迫感话术、对陌生收款人保持警觉。

Added Protection 与地址仿冒检测有什么区别?

地址仿冒检测在「输入/粘贴收款地址」阶段比对历史地址、提示冒名替换,属事前识别;Added Protection 在「交易即将广播」阶段比对预览与实际负载,不一致则自动回滚,属事后兜底。两者处于不同环节:前者拦「你填错了/被掉包了地址」,后者拦「签名后交易被篡改」。叠加使用方能覆盖从地址输入到广播的完整风险链。

本文基于以下来源撰写:Decrypt:MetaMask 推出新反诈骗钱包保护(2026-09-14)MetaMask 官方博客:杀猪盘/投资诈骗检测功能(2026-09)CoinMarketCap 社区综述(2026-09-14)

此頁面已更新

此內容已更新並移至新的頁面。
請點擊下方按鈕前往最新版本。

前往新頁面