切勿在线输入恢复短语,谨防诈骗
5月11日,知名硬件钱包提供商Ledger确认其官方Discord服务器遭遇安全漏洞。一名黑客成功获取了一名版主账号的访问权限,并利用该账号在某个服务器频道发布了钓鱼信息。该消息伪装成警告用户有关Ledger钱包新漏洞的内容,并要求用户通过访问仿冒网站来检查其恢复短语。
攻击者精心设计了这条信息,使其看起来可信,利用用户对社区版主的信任。然而,该链接实际上是一个经典的钓鱼骗局。任何在仿冒网站上输入其种子短语的用户,都会在不知情的情况下将钱包的完全访问权限交给攻击者,使其整个加密货币资产面临即时风险。
CZ与社区发出警告
前币安首席执行官赵长鹏(CZ)迅速对此事件作出回应,通过社交媒体警告用户。CZ强调,种子短语绝不应共享,即使是看似官方的紧急消息。他还指出,像Discord这样的社交平台仍然是数字资产安全链中的薄弱环节。
更为复杂的是,一些社区成员试图实时警告他人有关此次诈骗。然而,一些用户在尝试举报钓鱼行为时被禁言或封禁,导致诈骗信息在较长时间内保持活跃,使其他不知情的用户面临更高风险。
Ledger迅速反应并加强安全措施
Ledger在一份正式声明中解释,Discord服务器并未直接被黑客入侵,而是第三方承包商版主的账号暂时被攻破。公司迅速做出反应,撤销了该账号的访问权限,删除了诈骗链接,并在一个小时内报告了钓鱼网站。
Ledger重申了一条基本规则:公司绝不会要求用户提供恢复短语,尤其是通过社交媒体。这一事件凸显了在快速变化的加密环境中,仅通过官方渠道确认通信并保持警惕的重要性。