MetaMask 推出针对加密货币骗局的新钱包防护功能
要点速览
- •MetaMask 已确认的 Address Poisoning Detection 功能于2026年6月17日正式公布,已在所有 EVM 网络的移动端和浏览器扩展上上线,当地址的开头和结尾与之前使用过的地址匹配但中间字符不同时会发出警告。
- •根据 Decrypt 2026年9月的报道,MetaMask 计划针对投资诈骗、杀猪盘诈骗、高仿地址和首次收款地址增加新警告,但此次推出缺乏官方发布说明,其时间和网络范围尚未得到证实。
- •据报道,Added Protection 功能超出了可忽略的警报范畴,可自动回滚与确认预览不符的交易,但目前描述为扩展端优先,移动端支持承诺稍后推出。
- •MetaMask 的地址警告是提示而非阻断,意味着用户仍对交易拥有最终决定权,且一旦签署的转账结算,没有任何资金追回的记录。
- •MetaMask 的安全合作伙伴 Blockaid 通过对网站和社交媒体动态应用大语言模型和分类模型,以及对链上字节码和交易流进行静态与动态分析,为这些防护提供支持。

MetaMask——支撑着大部分 NFT 与 EVM 交易经济的自托管钱包——正在推出针对加密货币骗局的新一层防护。此次更新在公司今年早些时候推出的地址投毒防御之上,叠加了全新的诈骗警告和自动交易检查。
根据 Decrypt 的报道,MetaMask 正在增加针对投资诈骗、杀猪盘诈骗、高仿地址和首次收款地址的警告,并配有更清晰的交易确认界面。其核心是一项名为 Added Protection 的功能,可自动回滚与预览不符的交易——当实际将结算的交易与用户在确认界面上看到的内容不一致时进行干预。该功能率先在浏览器扩展上推出,移动端支持据称稍后跟进。
对于一个处于 NFT 铸造、市场授权和 EVM 代币兑换中心的钱包而言,骗局攻击面是一个核心基础设施问题,而非附带功能。MetaMask 资深产品经理 Martin Peko 于2026年9月14日告诉 Decrypt,此次推出正反映了这一现实。
区分已确认功能与仅据报道的功能
有必要将新报道的警告与 MetaMask 已经确认的功能区分开来,因为这两组防护的验证程度不同。该公司于2026年6月17日——远早于9月的报道——发布了 Address Poisoning Detection 公告。该功能将粘贴的收款地址与用户曾经交互过的地址进行比对,当地址的开头和结尾匹配但中间部分不同——这正是地址投毒攻击的典型特征,即诈骗者在受害者的交易历史中植入高仿地址——时发出警告。
同一起官方公告还引入了针对从未交互过的地址的首次转账警告,并指出 MetaMask 现在显示地址的更多字符,以便更容易识别高仿地址。相比之下,9月描述的 Added Protection 预览回滚行为来自 Decrypt 的报道,而非任何当前的官方发布n
可用性与设置
在已确认的部分,MetaMask 表示 Address Poisoning Detection 已在所有 EVM 网络的移动端和扩展上上线,6月的公告中称将支持更多网络。对于从单一钱包在 Polygon、Base 或 Arbitrum 等链上进行跨链或铸造 NFT 的用户来说,这一覆盖广度非常重要。
9月的 Added Protection 推出范围更窄且尚不明朗。Decrypt 报道称扩展端率先可用,移动端随后跟进,但尚未公布任何发布版本、确切的移动端日期或完整的网络支持矩阵,且该功能在各个网络上的行为也未得到记录。截至报道时,MetaMask 自己的新闻索引中并未出现与之对应的9月公告,因此推出时间应视为未经证实。
此次更新对用户意味着什么
对于整天批准合约和签署转账的活跃交易者来说,实际变化是一个越来越能够理解交易意图而不仅仅是语法的钱包。在自托管场景中,签署者是转账结算前的最后一道关卡,这一判断尤为重要。Peko 告诉 Decrypt,MetaMask 的安全合作伙伴 Blockaid 使用大语言模型和分类模型分析网站和社交媒体动态,并对链上字节码和交易流进行静态与动态分析。
每一项能力都对应有明确记录的范围,而非笼统的承诺。根据 MetaMask 的安全公告,Address Poisoning Detection 针对的是诈骗者在用户历史中植入高仿地址这一特定攻击;而据 Decrypt 报道,9月的警告将覆盖范围扩展到投资诈骗、杀猪盘诈骗和首次收款地址。
此次更新也将 MetaMask 置于其向受保护、受权限管控的钱包流程推进的大方向之中,与此前推出的带支出限额和守卫模式的代理钱包以及面向消费者的 MetaMask Money 账户相呼应。其共同主线是:在最危险的时刻刻意设置摩擦。
提示而非阻断——但有一个例外
关键在于,地址警告是提示而非阻断。6月的公告指出,警告出现后,用户仍保留对其交易的决定权。Peko 围绕那些反复点击跳过警报的用户描述了设计上的张力,他告诉 Decrypt:“这告诉了我们一件具体的事情:他们要么对收款方的信任远超寻常,要么正在被他人主动引导绕过警报。”
Added Protection 是唯一超出警告范畴的例外,它会回滚与预览不符的交易。这比地址警报是一种更强的干预,但目前仍仅有单一信息来源且仅限扩展端。
安全局限与实用预防措施
报道中的任何说法都不应被视为绝对安全的保证。目前尚未找到确认9月 Added Protection 推出、其诈骗警告范围及其网络支持范围的现行官方文档,因此该功能的行为和时间安排仍依赖 Decrypt 的报道而非独立核实。在此类文档出现之前,用户应将9月的这些功能视为“据报道”而非“已确认”。
已确认的防护仍将决定权留给用户:地址警告可以被忽略,而且一旦转账被签署并结算,没有任何文件记录资金可以追回。现有证据中没有内容表明 Added Protection 普遍覆盖所有网络或能挽回损失,Decrypt 本身也将该功能定位为扩展端优先。
当时更广泛的市场背景是中等程度的贪婪。加密货币恐惧与贪婪指数 读数为57,即“贪婪”,而作为 MetaMask EVM 覆盖的基础层的以太坊,在报道当天交易价格接近 2,503 美元。这两个数字都不能衡量诈骗检测的有效性,且尚未公布任何损失预防或检测率指标。
展望未来,值得关注的明确节点是 MetaMask 承诺的 Added Protection 移动端扩展,该公司表示将在扩展端推出之后跟进。对于每天在各市场上签署授权的创作者和收藏者而言,移动端的功能对等——以及确认9月功能的正式发布说明——将决定这些防护措施实际能覆盖多少链上活动最频繁的钱包。
来源:NFTENEX
免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场具有重大风险。在做出决定之前,请务必自行研究。