关键要点
网络攻击者利用虚假应用程序针对加密货币钱包。
复杂的恶意软件窃取恢复短语,威胁安全。
使用Ledger钱包的MacOS用户尤其脆弱。
黑客利用虚假应用程序窃取加密货币恢复短语
专家强调,随着黑客不断演变策略以利用加密货币钱包的漏洞,提高数字安全性的需求变得至关重要。
Moonlock Lab披露了一项针对macOS用户的复杂恶意软件活动,该活动通过假冒的Ledger Live应用程序进行。这些攻击在过去一年中愈演愈烈,通过利用用户的种子短语,危及数字资产的安全。
来自Moonlock的网络安全专家一直站在调查这些威胁的前线。这种被称为“Atomic macOS Stealer”的恶意软件嵌入在伪造的Ledger Live应用程序中,使攻击者在获取受害者的24字恢复短语后能够清空其加密货币钱包。
“在一年内,他们学会了窃取种子短语并清空受害者的钱包,”Moonlock团队在5月22日的报告中表示。
Ledger硬件钱包的用户尤其面临风险,恶意软件将窃取的恢复短语发送到攻击者拥有的服务器。这一操作促进了从受感染钱包中未经授权转移数字资产。
这些攻击的财务影响尚未明确;然而,潜在的重大损失是显而易见的。历史趋势表明,针对加密货币钱包用户的钓鱼攻击屡见不鲜,这说明了数字资产安全面临的持续威胁。
此类恶意软件的日益复杂化要求采取积极的防御策略。分析师建议加强安全措施,因为此类攻击可能导致重大财务损失或影响加密货币行业的监管变化。