第一次有弹出窗口要求我验证 MetaMask 账户时,我的心跳了一下。我不确定我的 MetaMask 钱包是否真的需要验证。这让我很困惑,说实话,还有点害怕。.
有过这种经历的人都知道我在说什么。你的胃里有一个小小的疑结。.
随着时间的推移,我了解到有很多错误信息,人们在 MetaMask 中看到的大多数 KYC 提示实际上都是骗局。.
在本博客中,我将向您介绍什么是 MetaMask KYC 验证,如何辨别真假请求,以及如何保护您的钱包安全而不上当受骗。.
主要收获
- MetaMask 从不要求用户提供 KYC。您收到的任何验证提示都很可能是骗局。识别这些网络钓鱼企图可以为您省去很多压力。.
- 许多人认为加密货币钱包的工作方式与交易所相同,骗子们就喜欢利用这种误解。他们会发送伪造的电子邮件和弹出式窗口,看起来很官方,希望你能交出敏感信息。.
- 真正的验证请求只来自可信的官方平台,它们将 从不 要求您提供种子短语或私人密钥。.
- 为确保安全,请养成将官方网站加入书签的习惯,仔细审查每笔交易,保持设备更新,并使用类似 "Secure "这样的工具检查可疑链接。 TruthScan 电子邮件欺诈探测器 然后再点击。.
什么是 MetaMask KYC 验证?

请允许我澄清一件事。.
元掩码本身 不 需要 KYC 验证。我知道,如果你看到过那些声称你需要立即 “验证你的钱包 ”的弹出窗口或电子邮件,你可能会感到惊讶。.
当我第一次遇到这种情况时,我几乎想都没想就点击了,现在回想起来,我都有点不寒而栗,因为我差一点就上当受骗了。.
事实上,MetaMask 是一个非托管钱包。这基本上意味着您可以控制自己的加密货币。.
没有中间人向您索要身份证、护照或信用卡自拍照。.
您的钱包完全属于您自己,KYC 验证不属于该设置的一部分。.
只有当您使用 MetaMask 连接到集中式服务(如交易所)时,才会遇到 KYC 问题。但这是交易所的事,与 MetaMask 无关。.
人们之所以感到困惑,通常是因为他们在其他地方(交易所、借贷平台或 NFT 市场)都听说过加密货币的 KYC。.
因此,当他们看到 MetaMask 提示看起来像官方的,就很容易认为它是真的。(过来人,就是这么干的!)。
请记住,如果您只是使用 MetaMask 来持有或发送加密货币,您几乎不需要提交 ID。.
为什么人们认为 MetaMask 需要 KYC?
刚开始使用 MetaMask 时,我以为钱包基本上等同于交易所。.
您在 Coinbase 或 Binance 上购买过加密货币吗?如果有,您就会知道 KYC 是如何运作的。.
他们要求提供身份证、自拍,有时甚至要求提供地址证明。收到来自 MetaMask 的类似通知会让人误以为这是合法的。.
网上流传的错误信息是造成混乱的另一个原因。我看到论坛、社交媒体,甚至一些文章都随意使用 “MetaMask KYC ”或 “MetaMask 验证要求”。”
他们需要澄清这是一个骗局。.
骗子知道人们会认为钱包的工作原理与交易所一样。.
他们 利用人工智能设计虚假弹出窗口, 您可能会发现一些与真实网站几乎一模一样的网站、钓鱼电子邮件和网站。其中有些甚至会在邮件中包含您的钱包地址,让人感觉是官方的。.
谣言之所以传播开来,是因为人们将自我保管的钱包与集中式服务混为一谈。骗子就是利用这种混淆,而且他们的骗术出奇的高明。.
了解这一点后,识别虚假验证请求的压力就会小很多。.
虚假的 “升级你的钱包 ”或 “验证你的账户 ”提示是如何利用这种期望的?
骗子知道,当我们看到关于验证或升级钱包的信息时,很多人都会惊慌失措。.
我看到过这样的信息:“如果您不进行验证,您的 MetaMask 账户将在 24 小时内被锁定”,这很容易让人产生恐慌。.
这些提示完全模仿 MetaMask 的语言和设计。徽标、按钮,甚至 “安全更新 ”的警告都让它们看起来合法。.
唯一不同的是,如果您点击进入,他们不会要求您进行正常登录。.
他们会要求你提供私人密钥、, 种子词组, 或个人信息。一旦你交出这些信息,你的加密货币基本上就没了。.
如上所述,我很早就发现骗子们依赖于一个假设,即用户会自动将 “钱包 ”与 “需要 KYC 的交易所 ”联系起来。”
他们指望你不会质疑提示,因为感觉很熟悉。.
这些虚假提示的方式多种多样,如浏览器弹出窗口、电子邮件,甚至是虚假的支持聊天。.
其中有些内容很有说服力,我不得不将它们与 MetaMask 官方网页进行并排比较,以确保安全。.
A Reddit 上的用户 分享了一封类似的电子邮件:

稍有觉悟的人可能会三思而后行,才会上当受骗。但是,不懂的人就会直接掉进陷阱。.
我有一点东西可以让事情变得更清楚。TruthScan 的 电子邮件欺诈探测器 可以帮你在点击之前检查链接、电子邮件或提示是否安全。.
第一次遇到可怕的情况后,我就开始使用它,它让我免去了许多虚假验证尝试。.
如何在 MetaMask 中识别合法与虚假的 KYC 申请
第一次尝试弄清 MetaMask 中的 KYC 提示是真是假时,感觉就像在雷区中穿行。.
不过,我已经学会了几种模式,这样就更容易分辨了。.
合法申请(应该是什么样的)
实际上,MetaMask 本身很少要求 KYC。只有当您将钱包连接到集中式交易所或托管服务时,它才会这样做,因为它们在法律上要求验证。.
当这种情况发生时
- 请求来自官方网站或经过验证的应用程序。.
- 我们不会要求你提供种子短语或私人密钥。.
- 任何要求提供个人信息的表格都是您已经信任的交易所或平台的一部分。.
虚假 KYC 计划和常见红旗
现在说说会给人带来麻烦的东西,即虚假提示。.
这些看起来很有说服力,但你要注意几件事。.
- 弹出式窗口或电子邮件声称,如果您不进行验证,您的钱包将被立即锁定。.
- 请求您提供种子短语、私人密钥或秘密恢复短语。.
- 不指向官方 MetaMask 或交换域的链接。.
- 有拼写错误、通用问候语或异常紧急的电子邮件。(骗子真的需要 提高写作能力!)
骗子依靠的是恐慌和混乱。当你停下来寻找这些红色信号时,假提示就会变得更容易识别。.
下表将帮助您轻松了解这些信息:
| 特点 | 合法的元掩码/交换请求 | 伪造 KYC 提示 |
| 资料来源 | 官方网站或经过验证的应用程序 | 随机电子邮件或弹出窗口 |
| 要求提供的信息 | 只提供平台合法需要的内容(绝不提供种子短语或私钥) | 种子短语、私人密钥或个人数据 |
| 紧迫性 | 正常通知 | 威胁性、时效性信息 |
| 链接 | 直达已验证域名 | 奇怪的 URL 或缩短的链接 |
| 打造品牌 | 与平台风格相匹配 | 有时看似真实,却有细微差别 |
在点击任何内容之前,请务必通过 TruthScan 电子邮件欺诈探测器扫描链接。.

如果 MetaMask 提示您完成 KYC,该怎么办?
如果您不知道什么是 MetaMask KYC 验证提示,您的好奇心很可能会让您更感兴趣。.
但我建议任何人在看到这样的请求时,都要这样做:
- 停下来呼吸
不要立即点击任何东西。当您看到钱包被 “锁定 ”或 “暂停 ”的警告时,很容易惊慌失措,但骗子正是利用了这一点。先暂停并思考一下。.
- 检查来源
提示是否来自官方网站或应用程序?如果是浏览器或电子邮件中的弹出窗口,很可能是假的。.
- 切勿分享您的种子短语
MetaMask 绝不会要求您提供种子短语来 “验证 ”您的账户。如果有提示要求您提供种子短语,那就立即亮起红灯。一旦有人获取了您的种子短语,他们就可以拿走您钱包里的所有东西。.
- 报告可疑提示
如果遇到可疑的 KYC 提示,请向 MetaMask 或被冒充的平台报告。帮助阻止骗子可以保护社区中的每个人。.
为什么 MetaMask 对大多数钱包用户不要求 KYC?
MetaMask 很少需要 KYC,原因在于该钱包的运作方式。MetaMask 称自己为非托管或自我托管钱包,这意味着您是唯一能控制自己资金的人。.
这就是您需要了解的 KYC 验证 MetaMask 的全部区别。.
它不同于交易所,后者必须遵守政府规定并收集身份信息。.
MetaMask 不会替您保管资金。它只是为您提供获取资金的钥匙。.
因此,它在法律上没有理由验证你的身份,任何弹出式窗口或电子邮件都不应该让你觉得它有理由验证你的身份。.
伪造 KYC 提示的真实风险
我怎么强调都不为过......上当受骗的假 KYC 提示一开始可能感觉无伤大雅,但却可能导致严重的问题。.
- 您的加密货币可能瞬间被盗
一旦您分享了您的种子短语或私钥,骗子就能在几分钟内清空您的钱包。区块链上的交易无法逆转。.
相信我,我见过有人发现自己的资金没了之后惊慌失措的样子。这是残酷的。.
- 身份盗窃
与这些骗子分享您的身份证、地址或自拍照可能导致 身份盗窃.
他们可能会以你的名义开设账户、实施欺诈或做出更多类似的事情,从而危及你的整个身份。.
- 其他账户的网络钓鱼
一旦您点击了一个恶意链接,攻击者有时就能访问您的所有钱包或平台。这可能导致一个小错误就会造成多个漏洞。.
使用 MetaMask 时保持安全的最佳做法
MetaMask 基本上是安全的,但一些习惯会让它变得更加安全。.
- 收藏官方网站
请务必直接访问 MetaMask 的官方网站或您使用的经过验证的平台。即使收到的链接看起来非常有说服力,也请自己输入 URL 或使用书签。.
- 确保设备安全
您的手机和电脑必须安装最新的安全补丁和 杀毒软件. .即使您从未点击过可疑链接,骗子也能迅速潜入被入侵的设备、,
- 使用独立的加密电子邮件
为您所有的加密账户创建一个独立的电子邮件地址。这一小小的努力就能让您的电子邮件在网络钓鱼和垃圾邮件中脱颖而出。.
- 随时了解最新诈骗信息
加密世界发展迅速,骗局也是如此。请务必阅读来自可信来源和社区的最新信息,以便了解需要注意的事项。.
TruthScan 的 电子邮件欺诈探测器 和 人工智能图像检测器 也能让你免于一些麻烦。.
结论
我明白,在 MetaMask 中被虚假的 KYC 提示打草惊蛇是多么容易的事。.
但是,了解什么是 MetaMask KYC 验证、它是如何工作的,以及合法请求是什么样的,就能让一切变得不同。.
事实上,MetaMask 对大多数用户都不要求 KYC,因此您看到的大多数提示都是骗局。.
但如果您仍然需要确认,TruthScan 电子邮件诈骗探测器就是一个很好的平台。它可以保护你的加密货币、个人信息,让你高枕无忧。.
使用以下功能在几秒钟内识别诈骗电子邮件 真相扫描.