硬件钱包公司Ledger成功恢复服务器,回应Discord安全事件
硬件钱包制造商Ledger近日宣布,已完全恢复因Discord安全事件而受影响的服务器。该公司于当地时间11日表示,此次事件源于外部管理员的账户遭到黑客入侵,导致部分用户收到钓鱼链接。
事件经过与处理
Ledger团队负责人Quintin Boatwright表示:"此次事件是由于外部管理员的账户被入侵,导致恶意机器人能够发布诈骗链接。我们已迅速处理了该问题,相关账户和机器人已被删除,同时全面审查并修改了相关权限。"
事件发生时,黑客通过被入侵的社区管理员账户访问Ledger的Discord频道,声称发现安全漏洞,诱导用户在特定链接中查看恢复短语(种子短语)。该链接指向外部钓鱼网站,设计目的是让用户连接自己的钱包并按照屏幕提示输入恢复密钥。
事件影响与行业警示
专家指出,这种攻击采用了可能导致实际信息泄露的高级社会工程学手法,用户需要提高警惕。值得注意的是,部分频道用户试图发送警告信息,但据称黑客利用管理员权限将其屏蔽或静音。这一情况与Ledger方面应对可能存在的延迟相结合,引发了争议。
Ledger方面强调,此次事件为独立个案,并表示已通过额外的安全措施加强了Discord上的通信基础设施。鉴于大多数加密货币项目都将Discord作为与社区共享技术更新的主要平台,加强平台安全性已成为整个行业持续面临的挑战。