加密货币硬件钱包用户遭遇新型诈骗手法
近日,有报告称,加密货币硬件钱包用户收到了一种新型诈骗信件,诈骗者试图通过伪造的实体信件诱使用户泄露钱包种子短语。
专业设计的诈骗信件
据当地媒体报道,科技分析师雅各布·坎菲尔德(Jacob Canfield)于4月29日在社交媒体X上分享了一封寄到他家中的诈骗信件,并发布了警告信息。这封信件伪装成知名硬件钱包品牌Ledger的官方信件,指示用户扫描二维码并输入24个单词的恢复短语以完成"重要安全更新"。信件设计专业,包含Ledger标志、回邮地址以及为增加可信度而设置的参考编号。此外,信件还警告用户如果不完成"验证",可能会限制对其资金的访问,这是一种典型的恐吓策略。
Ledger官方回应
Ledger官方在坎菲尔德的帖子下直接回应,确认该信件是网络钓鱼诈骗的一部分。"Ledger绝不会要求用户提供24个单词的恢复短语,"公司重申,并建议用户不要信任任何自称是Ledger代表的未经请求的信息或个人。
种子短语的重要性
通常由12-24个单词组成的种子短语是加密货币钱包中最敏感的组成部分。能够访问该短语的人可以完全控制用户的资产。
与2020年数据泄露事件的关联
一些社区成员怀疑,此次诈骗可能与Ledger在2020年臭名昭著的数据泄露事件有关。当时,超过27万名客户的个人信息(包括姓名、电子邮件和家庭住址)被泄露到网上。此后,针对受害者的网络钓鱼活动层出不穷,包括邮寄被篡改的Ledger设备以安装恶意软件。最近的这起邮件诈骗似乎是针对受数据泄露影响人群的又一新策略,展示了数据泄露在加密货币世界中的长期影响。
其他加密货币诈骗事件
今年3月,多名加密货币用户发现了针对Coinbase和Gemini用户的复杂网络钓鱼诈骗邮件。这些大规模发送的邮件在周六到达了不同用户的收件箱。诈骗邮件声称Coinbase因涉嫌参与未注册证券而被集体诉讼,法院命令用户将其资产转移到自托管钱包。邮件还强调,用户资产转移到自托管钱包的截止日期为2025年4月1日。
2025年第一季度加密货币生态系统的重大损失
根据区块链安全平台Immunefi的报告,2025年第一季度,加密货币生态系统因39起事件遭受了高达16.359338亿美元的损失。报告称,"2025年第一季度是加密货币生态系统历史上因黑客攻击造成损失最严重的一个季度。"
重大黑客攻击事件
其中大部分损失来自对两家中心化交易所的两起重大黑客攻击。Phemex在1月份损失了6910万美元,Bybit在2月份损失了14.6亿美元。因此,第一季度总损失比2024年第一季度增加了4.7倍,当时黑客和诈骗者窃取了3.48251217亿美元。
朝鲜黑客组织的参与
值得注意的是,专家推测臭名昭著的朝鲜Lazarus组织是这两起最大攻击的幕后黑手。他们窃取了总损失的94%,即15.2亿美元。