Người dùng MetaMask đang trở thành mục tiêu của một chiêu lừa đảo mới giả mạo xác minh bảo mật xác thực hai yếu tố (2FA), theo Giám đốc An ninh Thông tin của SlowMist, 23pds (Shan Ge). Chiêu lừa đảo này liên quan đến một trang giả mạo với tên miền tương tự MetaMask, chuyển hướng người dùng đến một cảnh báo bảo mật giả và quy trình 2FA giả. Trang này sử dụng các yếu tố như đếm ngược và "xác minh tính xác thực" để tạo vẻ đáng tin cậy, cuối cùng lừa người dùng nhập cụm từ ghi nhớ (mnemonic phrases). Điều này dẫn đến việc tài sản của họ bị đánh cắp. Người dùng được nhắc nhở rằng cụm từ ghi nhớ chỉ nên được sử dụng để nhập ví ban đầu hoặc khôi phục, và bất kỳ trang web nào yêu cầu chúng đều tiềm ẩn rủi ro cao.