Ledger硬件钱包用户遭赞助广告钓鱼攻击,损失超300万美元

据链上调查员Specter监测,一场针对Ledger硬件钱包用户的持续钓鱼攻击已导致损失超过300万美元。该攻击利用搜索引擎中的赞助广告(Sponsored Ads)诱导用户点击,最终将受害者引导至伪造的Ledger网站,从而窃取资产。

安全研究人员表示,恶意赞助广告直至两天前才被发现并移除,但在此之前,已有大量用户中招。该攻击被追踪到单一威胁行为者,其手法高度组织化,受害用户遍布多个地区。

钓鱼流程通常如下:用户在搜索引擎中搜索Ledger相关服务时,点击了排在顶部的付费广告链接,随后被重定向至仿冒的Ledger官方网站。这些虚假网站会诱导用户输入24位恢复短语(Recovery Phrase),或要求用户连接钱包并批准恶意交易。一旦攻击者获取这些关键信息,便能立即转移受害者钱包中的全部资产。

Specter在分析报告中指出,此类攻击具有很强的隐蔽性,因为广告会模仿正版域名,甚至使用类似的品牌标识和页面布局,普通用户很难辨别真伪。他强烈建议用户:

  • 访问任何敏感服务前,务必手动输入官方网址或使用浏览器收藏夹,避免点击搜索引擎中的付费广告。
  • 仔细核对URL地址栏中的域名拼写,确认是否为官方域名(如ledger.com)。
  • 绝不向任何网站、应用或在线表单输入硬件钱包的恢复短语——官方永远不会索要该信息。
  • 对于所有要求连接钱包或签署交易的请求,务必确认交易详情,警惕非预期的授权请求。

此次事件再次凸显了加密货币领域的安全风险。随着搜索引擎广告成为恶意行为者的攻击通道,用户需要提高警惕,并借助硬件钱包本身的安全机制,如通过Ledger Live等官方客户端进行交易验证,以最大限度降低资产损失的风险。

目前,恶意广告已被移除,但与该攻击相关的地址仍在监控中。Specter将继续追踪资金流向,并提醒社区成员保持警觉,切勿轻信搜索排名靠前的广告结果。

原创文章,作者:MING,如若转载,请注明出处:https://www.218btc.com/175/

(0)
MING的头像MING
上一篇 1小时前
下一篇 1小时前

相关推荐