加密安全资讯|Ledger用户遭遇谷歌广告钓鱼,网传同一黑客已盗走超300万美元

加密安全资讯|Ledger用户遭遇谷歌广告钓鱼,网传同一黑客已盗走超300万美元

东南亚快曝光 · · 东南亚头条

加密资产安全领域近日再次引发关注,有群友投稿及链上安全信息显示,有攻击者针对Ledger硬件钱包用户发起钓鱼攻击,通过购买谷歌搜索赞助广告并搭建高仿网站,诱骗用户主动输入24个单词助记词,相关地址被指

加密资产安全领域近日再次引发关注,有群友投稿及链上安全信息显示,有攻击者针对Ledger硬件钱包用户发起钓鱼攻击,通过购买谷歌搜索赞助广告并搭建高仿网站,诱骗用户主动输入24个单词助记词,相关地址被指累计盗取超过300万美元加密资产。这起事件中Ledger硬件钱包本身并未被攻破,攻击者绕过了硬件安全机制,将目标直接对准了用户本人。

在这次Ledger硬件钱包钓鱼攻击中,攻击者通过购买与品牌相关的搜索广告,使仿冒网站出现在搜索结果的显眼位置。如果用户误以为赞助广告就是官方网站,进入高仿页面并按照提示输入助记词,就相当于主动把钱包的最高控制权限交给了攻击者。据投稿信息,相关恶意广告曾在8月6日前后被截图记录,随后已被平台下架,但广告消失并不意味着风险结束,类似钓鱼网站完全可以换域名和账户继续出现。

需要明确的是,硬件钱包并没有被破解,被骗走的是助记词。助记词本质上是恢复钱包控制权的核心秘密,一旦24个单词被复制,攻击者可以在另一台设备或兼容钱包环境中恢复对应钱包并转移资产。私钥不离开硬件钱包这套保护机制有一个最重要的前提,即用户自己不能把恢复短语交出去。Ledger官方长期强调,恢复短语不应该输入网站、电脑或手机,也不会通过网站要求用户提交。

事件经过

在安全防护中,需要将不同类型的风险区分开来。第一类是助记词或密钥生成环节存在随机性缺陷;第二类是钱包软件、依赖库或固件自身存在漏洞;第三类则是钓鱼和社会工程攻击。Ledger此次描述的情况属于第三类,即硬件设备本身没有被攻破,而是用户进入假网站后主动提交了恢复短语。至于投稿中涉及的部分其他安全事件及具体数字和技术归因,目前仍需等待相关厂商、安全机构及可验证的链上调查报告进一步确认。

搜索引擎的赞助或广告标识只代表这是广告位,并不代表搜索引擎已经替用户验证该网站就是钱包官方页面。只要要求输入完整助记词,就应该立即停止操作。助记词是钱包控制权,不是验证码,更不是普通登录密码。建议用户在搜索相关服务时提高警惕,如果怀疑助记词已经泄露,应尽快在可信环境下转移资产。

风险提醒

从这类安全事件的影响来看,加密资产用户在搜索诸如“Ledger下载”、“钱包恢复”、“钱包升级”或“固件修复”等关键词时,更容易成为钓鱼广告的攻击目标。特别是当用户误入高仿页面并按照提示输入助记词,便会导致资产面临被盗风险。

东南亚快曝光提醒,助记词作为钱包控制权,绝非普通登录密码或验证码。任何网页、广告、客服或私聊要求输入完整助记词的情况均应视为重大风险。用户应避免通过搜索广告进入官网,更切勿截图、上传云盘或发送至聊天软件。若怀疑助记词已泄露,应尽快在可信环境下建立全新安全钱包并转移资产。


来源:网友投稿,经东南亚快曝光整理

上一篇 15小时前
下一篇 15小时前

相关推荐

发表回复

登录后才能评论
实时资讯,聚焦东南亚热点。 #菲律宾 #柬埔寨 #泰国 #越南 #缅甸 #老挝 #马来西亚 内容仅供参考,如有更新以官方通报为准。