Ledger硬件錢包用戶近期遭遇新型線下釣魚騙局,詐騙者通過偽裝成官方郵政信件的方式,要求受害者驗(yàn)證助記詞。這一安全威脅于4月30日被Cointelegraph曝光,并迅速引發(fā)關(guān)注。4月29日,科技評(píng)論員Jacob Canfield在X平臺(tái)發(fā)布了一張偽造的“Ledger安全更新通知”信件照片,該信件內(nèi)含一個(gè)帶有Ledger品牌標(biāo)識(shí)的QR碼,旨在誘導(dǎo)用戶掃描后輸入24字恢復(fù)短語,從而盜取其數(shù)字資產(chǎn)。
Ledger官方對(duì)此事作出緊急回應(yīng),明確表示:“公司絕不會(huì)通過任何方式索要用戶的助記詞”。這一聲明進(jìn)一步證實(shí)了此次詐騙的惡意性質(zhì)。值得注意的是,此次事件可能與2020年7月發(fā)生的Ledger用戶數(shù)據(jù)泄露事件存在關(guān)聯(lián)。當(dāng)時(shí),黑客公開了超過27萬名用戶的姓名、電話及住址信息,為此次釣魚騙局提供了潛在的目標(biāo)名單。
早在2021年,就有報(bào)道稱部分用戶收到了預(yù)裝惡意軟件的假冒硬件錢包,顯示出加密貨幣硬件安全領(lǐng)域的持續(xù)威脅。針對(duì)此類詐騙,安全專家強(qiáng)烈提醒:任何索取助記詞的行為均屬詐騙行為,用戶應(yīng)保持高度警惕。硬件錢包的核心安全優(yōu)勢(shì)在于物理隔離,即設(shè)備本身不聯(lián)網(wǎng),助記詞僅存儲(chǔ)在離線設(shè)備中,這一特性是保障用戶資產(chǎn)安全的關(guān)鍵。
專家建議用戶切勿輕易向任何第三方透露助記詞,并應(yīng)通過官方渠道驗(yàn)證郵件或通知的真實(shí)性。此外,定期檢查硬件錢包的固件版本,及時(shí)更新至最新版本,也能有效防范潛在的安全風(fēng)險(xiǎn)。保護(hù)數(shù)字資產(chǎn)安全,需要用戶和廠商共同努力,提升安全意識(shí),才能有效抵御日益復(fù)雜的網(wǎng)絡(luò)詐騙威脅。
本文網(wǎng)址:http://iy168.cn/kuai/3679.html