最新ニュース
あなたへのおすすめ

Ledger と Trezor ウォレットユーザーが新たな暗号資産窃盗キャンペーンの標的に

著者Owotunse AdebayoOwotunse Adebayo 3分で読了
LedgerとTrezorウォレットユーザーが新たな暗号資産窃盗キャンペーンの標的に。
  • LedgerおよびTrezorのユーザーが、新たな暗号資産盗難キャンペーンの標的となっています。
  • 犯罪者は、ハードウェアウォレット会社を装ってユーザーに物理的な手紙を送信しています。
  • ハードウェアウォレット各社は、リカバリーフレーズの共有を控えるようユーザーに警告を発しています。

据报道,Ledger和Trezor钱包用户正成为新一轮加密货币盗窃活动的目标。据当局称,加密货币诈骗者提升了其活动水平,放弃了之前针对硬件钱包用户的模式。

据报道,犯罪分子现在向这些wallets用户发送寄到他们家中的实体信件,冒充Trezor和Ledger。这是为了诱骗他们提交钱包的恢复短语,然后用于实施盗窃。信件声称收件人必须接受强制性检查或交易检查,以避免失去钱包内的功能访问权限。诈骗者利用这一点制造紧迫感,迫使受害者扫描指向恶意网站的二维码。

Ledger和Trezor用户成为邮件二维码加密货币诈骗的目标

据报道,硬件钱包用户确认收到了这些印有信头的信件,冒充Ledger和Trezor安全和合规团队的官方通信。目前尚不清楚用户是如何被针对的,但这两家公司过去都曾遭受过数据泄露。这些泄露事件导致大量用户信息被泄露。最近一次泄露发生在Ledger,用户数据在上个月被盗。

在Trezor用户收到并由网络安全专家Dmitry Smilyanets检查的letter中,犯罪分子声称身份验证检查将成为Trezor的强制部分,并敦促用户在2月15日之前完成流程,否则将面临失去设备某些功能的风险。信件声称用户必须扫描信件中的二维码并按照说明操作,以免失去对Trezor Suite的访问权限。

“注意:虽然您可能已经在Trezor设备上收到通知并启用了身份验证检查,但完成此流程仍然是完全激活该功能并确保您的设备与身份验证检查的全部功能同步所必需的,”Trezor信件写道。与此同时,一封类似的致Ledger用户的信件在博客平台X上分享,声称用户将受到强制性交易检查,截止日期相同。

硬件钱包公司向用户发出警告

据报道,扫描二维码会将用户引导至由诈骗者创建的钓鱼网站,这些网站冒充Trezor和Ledger的官方域名。目前,Ledger钓鱼网站已下线,而Trezor的网站仍然活跃。然而,Trezor网站已被标记为钓鱼网站。“您尝试访问的网站上的攻击者可能会诱骗您安装软件或泄露您的密码、电话号码或信用卡号等信息。Chrome强烈建议返回安全页面。”该网站表示。

在Trezor网站被标记之前,它显示了一条警告,称用户需要在2月15日之前完成授权检查以确保安全。然而,它强调购买Trezor Safe 7、Trezor Safe 3、Trezor Safe 1和Trezor Safe 5的用户无需完成检查,因为这些钱包已预先配置。着陆页上有一个“开始使用”按钮,指向另一条关于未能完成身份验证过程的警告。

这些警告旨在制造进一步的紧迫感,使受害者继续下一步流程而不加犹豫。如果受害者继续操作,下一页要求他们输入恢复短语,并声称此信息用于验证和确认设备所有权。然而,一旦输入恢复短语,它将通过后端API端点传输给诈骗者。

硬件钱包恢复短语是控制访问加密货币钱包的私钥的表示。这意味着任何拥有这些短语访问权限的人都将能够完全控制钱包及其中的资金。Trezor和Ledger等硬件钱包制造商一直警告用户不要分享这些短语,因为他们绝不会在任何情况下要求提供。恢复短语应仅在硬件钱包设备上输入。

最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

この記事をシェア

免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

Owotunse Adebayo

Owotunse Adebayo

アデバヨは、暗号通貨分野で4年の経験を持つライターです。ラゴス大学で都市・地域計画を専攻し、卒業しました。アデバヨは以前、TokenhellやCryptoTickerで暗号通貨およびフィンテックのニュース記事を書いていました。現在はCryptopolitanのニュース寄稿者として活動しています。

もっと見る… ニュース