自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Trezor与Ledger用户遭遇新型钓鱼邮件攻击

2026-02-17 19:48:53
收藏

诈骗者利用全息图与伪造信件诱骗受害者

近期,加密货币硬件钱包用户遭遇新一轮钓鱼攻击,不法分子通过寄送伪造信件试图窃取用户的助记词。这些信件通常包含二维码,引导收件人访问仿冒官方页面的钓鱼网站,进而骗取敏感钱包信息。网络安全专家德米特里·斯米利亚内茨于2月13日率先披露了针对Trezor用户的此类骗局,其收到的伪造信件不仅附有虚假全息防伪标识,还要求用户在限定日期前完成所谓“身份验证”,制造紧急氛围以促使受害者匆忙操作。


硬件钱包用户持续遭受相似手法攻击

此类诈骗对Ledger用户而言并非首次出现。早在2022年10月,就有用户报告收到类似伪造信件,要求完成“交易验证”流程。无论假冒Trezor或Ledger的名义,这些信件均试图诱导用户扫描二维码跳转至钓鱼网站。正规硬件钱包厂商从未通过邮件、实体信函或任何外部渠道索要用户助记词,两家公司已多次发布安全提醒,警示用户切勿在可疑网站输入敏感信息。


钓鱼网站专为窃取助记词设计

当用户扫描恶意二维码后,将进入高度仿真的虚假页面,并被要求输入钱包恢复短语。一旦提交,这些关键信息将直接传送至攻击者手中,导致资产面临被盗风险。此类骗局设计精巧,即使经验丰富的用户也可能不慎受骗。值得注意的是,正版钱包在任何情况下都不会通过互联网或非用户自主控制的通信渠道索取恢复短语。

这些钓鱼攻击与2020年及2024年发生的数据泄露事件密切相关,其中Trezor在2024年1月的泄露事件导致近6.6万用户信息外流。尽管厂商不断加强安全措施,但针对加密货币用户的定向攻击仍呈现专业化、高频化趋势,在市场波动时期尤为猖獗。网络安全公司负责人指出,诈骗手法往往随市场环境演变,当市场投机活动减少时,利用恐慌心理的合规性警告类骗局反而更具迷惑性。

专家建议硬件钱包用户对所有未经核实的通信保持警惕,及时通过官方渠道验证信息真伪。目前Ledger与Trezor官网均提供详细的安全指南,帮助用户识别潜在诈骗行为。任何可疑通信都应立即向官方平台举报,切勿轻信限时操作要求。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻