加密货币硬件钱包公司Ledger遭遇网络攻击
加密货币硬件钱包制造商Ledger于5月11日遭遇针对性网络钓鱼攻击,随后确认其Discord服务器已恢复安全。攻击者通过获取签约社区管理员账户的访问权限,部署了发布虚假链接的机器人,诱导用户输入24个单词的恢复短语。Ledger表示已立即采取应对措施,将损失降至最低。
攻击事件细节
据12日(当地时间)消息,此次黑客攻击发生在攻击者获得外部签约社区管理员账户访问权限之后。利用这一权限,攻击者部署了发布虚假链接的机器人,这些链接旨在诱骗用户公开其24个单词的恢复短语。
欺诈信息声称,漏洞暴露了与恢复短语相关的敏感用户数据,包括配送信息和交易记录。该信息诱导用户访问伪装成Ledger官方网站的虚假网站,以验证其助记词。
事件处理与用户反馈
据Ledger团队成员Quentin Boatwright透露,此次黑客攻击已迅速被阻止。具体措施包括删除受损的管理员账户、移除恶意机器人、报告钓鱼网站,以及对内部权限进行审查和加固。Boatwright解释称,问题已迅速解决,且这似乎是一起孤立事件。
然而,部分社区成员对攻击处理方式表示担忧。他们声称,攻击者利用管理员权限阻止或静音了试图举报欺诈行为的用户,这可能导致Ledger的应对措施有所延迟。尽管如此,目前尚未收到用户损失的报告。
近期安全事件回顾
此次事件是针对Ledger用户的广泛欺诈模式的一部分。4月,诈骗者曾向硬件钱包所有者发送虚假实体信件,指示用户扫描二维码并在伪造网站上输入恢复短语。
这些信件使用了Ledger的品牌标识,并提到了2020年黑客攻击中泄露的客户数据。那次攻击暴露了超过27万名用户的姓名、电话号码和地址。
此前,该公司还处理了用户收到被篡改的Ledger设备的案例。这些设备在启用时会安装恶意软件。
安全措施与用户提醒
作为应对措施,Ledger已加强其Discord服务器的访问控制。同时,公司提醒用户不应共享其恢复短语。
目前,公司持续监控可疑活动,并鼓励用户通过官方支持渠道报告任何异常行为。