加密货币黑客寄送伪造硬件钱包公司信件以窃取助记词
近期出现新型钓鱼攻击,不法分子通过实体信件冒充Trezor与Ledger两家硬件钱包公司,诱导用户扫描内含的钓鱼二维码,进而窃取加密货币钱包的恢复助记词。
钓鱼手法详解
伪造信件使用仿冒官方信纸印刷,以“强制身份验证检查”或“交易验证”为名,要求用户在2026年2月15日前完成操作。信件引导收件人扫描二维码进入伪装网站,这些网站会以验证设备所有权为由,索取12至24个单词的助记词。
一旦输入助记词,数据将通过后台接口传至攻击者,使其完全控制受害者的钱包资产。钓鱼网站还通过功能警告制造紧迫感,例如声称“未完成验证将导致设备功能受限”。
硬件钱包公司的立场
两家公司均明确表示从未通过任何渠道要求用户提供、上传或分享助记词。助记词仅应在恢复钱包时直接于硬件设备输入,绝不应在电脑、手机或网站填写。过往客户数据泄露事件可能导致用户联系信息被利用,但攻击的具体筛选标准仍不明确。
历史攻击案例
针对硬件钱包用户的实体邮件钓鱼相对罕见,但并非首次。2021年曾出现邮寄改装Ledger设备的攻击,今年四月亦有类似邮政钓鱼活动报告。安全专家提醒,任何掌握钱包助记词的人均可完全控制该资产,用户需保持高度警惕。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注