• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

假休闲设备层出不穷……瞄准自持环节的加密货币诈骗蔓延

2026-04-17 19:56:47
收藏

一位巴西安全研究人员对针对加密货币的“假冒Ledger硬件钱包”骗局发出了强烈警告。随着针对选择自主保管资产用户的供应链攻击、伪装应用和授权诈骗手段日益精密,硬件钱包的安全信誉已受到动摇。

仿冒设备现身二手平台

据相关行业信息显示,一位网名为“Past_Computer2901”的研究人员在“ledgerwallet”社群频道中披露,其在国内二手交易平台以接近正品的价格购入了一台Ledger Nano S Plus,但开箱后发现实为仿冒品。产品包装及销售页面均仿制得与正品无异,然而在连接至Ledger Live软件进行“正品验证”时却无法通过。进一步拆解设备后,发现内部竟藏有被篡改的硬件与固件,甚至集成了Wi-Fi与蓝牙天线模块。

新型骗局瞄准初次使用者

此类骗局尤其针对首次使用硬件钱包的用户。骗局设计为:受害者若扫描包装盒内的二维码,将被引导下载恶意版“Ledger Live”应用,随后在通过虚假“正品检查”的过程中,设备恢复助记词即被窃取。一旦助记词泄露,资产随时可能被盗。研究人员强调:“务必仅通过ledger.com官方网站下载Ledger Live应用,且硬件设备亦应仅从该官方渠道购买。”

安全威胁向供应链渗透

近期加密货币安全事件已超越传统网络钓鱼,逐渐向供应链与应用分发渠道蔓延。本月初,假冒Ledger Live应用曾短暂上架苹果应用商店,导致超过50名用户输入了恢复助记词,造成总计约950万美元的损失,该应用随后被下架。行业专家普遍呼吁,从硬件钱包购买、软件安装到初始验证的每一个环节,用户均需保持高度警惕。

离线存储并非绝对安全

此次事件再次表明,“离线保管”并非万全之策。由于市面上已出现可绕过正品验证的伪造设备,加密货币用户必须在购买渠道与初始设置阶段执行更为严格的查验流程,以保障资产安全。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%