硬件钱包提供商Ledger在Discord服务器遭受恶意攻击后恢复安全
5月11日,硬件钱包提供商Ledger的官方Discord服务器遭遇恶意攻击,一名被入侵的版主账号被用于传播针对用户恢复短语的钓鱼链接。Ledger团队成员Quintin Boatwright直接在服务器上回应了此次事件,解释称情况已“迅速得到控制”。他确认已删除恶意账号和恶意机器人,并审查了权限以加强服务器安全。同时,虚假网站也被报告。
攻击者利用版主账号发布欺诈信息
根据Ledger的内部回应,攻击者控制了一名社区版主的Discord账号,并部署了一个机器人在服务器的一个频道上发布欺骗性信息。据X平台上的多篇帖子称,这些欺诈帖子以Ledger系统新发现的漏洞为借口,敦促成员通过外部网站验证他们的种子短语。
社区成员对攻击者利用版主权限表示担忧
然而,社区成员对攻击者利用版主级权限封禁或静音试图发出警报的用户表示担忧,这可能会延迟Ledger的响应。
近期针对Ledger用户的诈骗趋势
这次窃取种子短语的最新尝试加剧了令人担忧的趋势。就在上个月,Ledger用户报告称收到了模仿官方Ledger信件的实体诈骗信件。这些信件带有公司标志、邮寄地址和伪造的参考号码,指示收件人扫描二维码并输入他们的恢复短语——这是另一种从毫无戒心的钱包所有者那里窃取资金的方法。
数据泄露可能助长了诈骗活动
一些受害者推测,诈骗者可能利用了2020年一次重大数据泄露事件中泄露的数据,当时超过27万条Ledger客户记录——包括姓名、电话号码和家庭地址——被泄露到网上。2021年,Ledger用户还报告称通过邮件收到了被篡改的硬件钱包,这些钱包被修改以安装恶意软件。
Ledger强调事件为孤立案例并加强安全措施
尽管Ledger强调Discord服务器被入侵是一个孤立事件,但这些钓鱼尝试日益复杂和持续,突显了加密领域的持续风险。该公司表示已实施额外的安全措施以防止类似事件发生,并敦促用户保持警惕,提醒他们任何合法服务都不会要求提供种子短语。