硬件錢包用戶遭精密釣魚攻擊鎖定
19
2
BTCCSquare 新聞:加密貨幣硬件錢包用戶正面臨新一輪威脅,Trezor 和 Ledger 用戶回報收到偽造的實體信件,意圖竊取恢復短語。 這項精心策劃的騙局最早由網路安全專家 Dmitry Smilyanets 於 2 月 13 日揭露,其模仿官方通訊,甚至包含全息圖和會導向惡意網站的 QR 碼。
攻擊者犯了一個明顯的錯誤:偽造了 Trezor 執行長 Matěj Žák 的簽名,卻錯誤地將他標示為 Ledger 的執行長。 該釣魚嘗試要求用戶在 2 月 15 日前完成「身份驗證檢查」,否則將威脅限制裝置使用——這是一種典型的社交工程手法。
這次事件延續了硬件錢包供應商令人擔憂的模式。 Ledger 的基礎設施近年來多次遭駭,導致客戶地址外洩。 Trezor 同樣在 2024 年 1 月揭露了一項漏洞,危及 66,000 名用戶的聯絡資料。
來源: