Ledger官方品牌遭大规模仿冒,恶意链接诱导用户泄露助记词

据Bitcoin News报道,近期安全研究人员发现,谷歌搜索结果前几页出现大量伪装成Ledger硬件钱包品牌的虚假网站及应用程序,其核心目标为诱骗用户输入24位恢复助记词。相关页面在近一个月内的累计访问量已突破100万次,显示出极强的传播力与隐蔽性。

恶意广告嵌入主流搜索渠道,用户极易误入钓鱼陷阱

网络安全公司Zscaler于9月发布的分析报告指出,部分恶意谷歌广告被精心设计成与Ledger官网高度相似的界面,通过精准投放将潜在用户导向伪造的钱包验证页面。此类攻击手段利用了用户对品牌信任的心理盲区,极大增加了受骗概率。

东南亚分销商客户群遭遇重大资产失窃事件

目前,Ledger正就一起预估损失达8600万美元的加密资产被盗案件展开深入调查,涉事方为位于东南亚的第三方分销商CryptoBilis。初步研判显示,该事件可能与上述仿冒站点的规模化渗透存在关联,部分受害用户或已在虚假页面输入了私密信息。