关键要点
黑客利用虚假应用程序窃取加密货币资金。
Ledger官方尚未发布声明。
社区对网络钓鱼攻击的担忧加剧。
黑客利用虚假Ledger应用程序窃取加密货币
据网络安全公司Moonlock于2025年5月报告,黑客利用虚假的Ledger Live应用程序窃取用户加密货币,该恶意软件主要影响macOS用户。
这一事件凸显了加密货币领域内网络钓鱼攻击的持续风险,受影响的用户面临重大加密货币损失。
黑客利用虚假的Ledger Live应用程序欺骗用户提交其助记词,从而获得对其加密货币钱包的完全访问权限。Moonlock确认,至少有2,800个网站在此次攻击中受到侵害。
Ledger官方尚未回应
包括首席执行官Pascal Gauthier在内的Ledger官员尚未对此特定攻击发表评论。据报道,该恶意软件使用了Atomic macOS Stealer,但尚未有机构资金受到影响。
“我们最近的分析发现,Atomic macOS Stealer被部署在超过2,800个受侵害的网站上,突显了此次行动的规模。”——Moonlock的恶意软件研究人员
受害者报告与社区反应
受害者报告称,比特币(BTC)、以太坊(ETH)和ERC-20代币被盗,反映了此次入侵的严重性。社区对此类大规模网络钓鱼攻击的担忧加剧,并对当前安全协议的有效性提出质疑。
由于个人用户遭受分散的损失,财务影响十分重大。专家建议,切勿在非官方应用程序的提示中输入助记词,并强调验证软件来源的重要性。
潜在影响与建议
潜在的结果可能包括加密货币钱包提供商加强安全措施,并强调针对网络钓鱼的教育活动。此类事件的经济影响与之前涉及Ledger产品的入侵事件相似,提醒人们警惕冒充行为。