安全研究员 @cyberscrilla 于 10 月 10 日披露,一个伪造的 Ledger 网站及应用出现在 Google 搜索结果顶部,诱导用户输入 24 词恢复短语。相关数据显示,该恶意网站在过去 30 天内访问量已超过 100 万次,意味着有大量用户可能已经暴露于钓鱼风险之中。
正文解读
此类攻击并非首次出现。今年 9 月,网络安全公司 Zscaler 在调查中发现,有恶意 Google 广告冒充 Ledger 官方,将用户重定向至虚假的钱包验证页面,试图窃取助记词。假冒站点通过付费广告提升排名,进而截获用户流量,是近年来加密货币领域常见的攻击手法,对依赖搜索引擎获取官方入口的用户构成显著威胁。
与此同时,Ledger 正在调查一宗涉及东南亚经销商 CryptoBilis 客户的疑似钱包盗窃案,涉案金额估计达到 8600 万美元。尽管该事件与此次 Google 钓鱼攻击是否直接关联尚不明确,但接连发生的安全事件让用户对硬件钱包生态的信任再度受到考验。硬件钱包的安全优势依赖于用户严格保管助记词,一旦助记词被钓鱼手段获取,资产转移将难以逆转。
原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/%e5%81%87%e5%86%92ledger%e7%99%bb%e8%b0%b7%e6%ad%8c%e6%90%9c%e7%b4%a2%e9%a6%96%e4%bd%8d%e9%aa%97%e5%8a%a9%e8%ae%b0%e8%af%8d.htm



