
硬件錢包制造商Ledger在黑客破壞了一個帳戶后,已成功地恢復(fù)了對其Discord服務(wù)器的控制,導(dǎo)致了簡短但令人震驚的安全漏洞。
違規(guī)行為引發(fā)了社區(qū)成員之間的警報,引起了人們對其安全的擔(dān)憂加密資產(chǎn).
Ledger團(tuán)隊成員Quintin Boatwright說,他們的一名合同主持人的帳戶受到了損害,這允許惡意機(jī)器人在其中一個渠道中發(fā)布騙局鏈接。
然后,黑客提示用戶進(jìn)入輔助網(wǎng)站并輸入其恢復(fù)短語,這是一種私人代碼,可讓用戶完全訪問其加密錢包。
試圖在聊天中警告別人的人被靜音或禁止。攻擊者使用計算機(jī)機(jī)器人淹沒了這些用戶,并阻止他們反對騙局,以防止其快速傳播。
分類帳團(tuán)隊快速行動。他們卸載了機(jī)器人,停用了帳戶,標(biāo)記了報告的騙局網(wǎng)站,并審核了所有許可。這有助于減少損失,直到影響力傳播。
Ledger迅速回應(yīng)安全漏洞
恢復(fù)服務(wù)器后,分類賬將致力于提高安全性。
Boatwright說,已經(jīng)建立了其他保障措施,以確保這種保障措施再也不會發(fā)生。他還呼吁關(guān)注社區(qū)的基本規(guī)則:切勿輸入恢復(fù)短語或通過與不和諧共享的任何鏈接連接錢包。
假冒網(wǎng)站已經(jīng)在周日早上已被刪除。但是危害不能立即得到完全評估。
這不是騙子第一次試圖欺騙分類帳用戶。最近,一些分類帳客戶是針對單獨的騙局的,接收了物理信件,將他們引向一個站點,他們可以通過輸入種子短語來“驗證”其設(shè)備。這些信件帶有Ledger官方徽標(biāo),并且該信息可能已從2020年的Ledger數(shù)據(jù)庫中收集。
行業(yè)領(lǐng)導(dǎo)者收緊加密安全性,以應(yīng)對威脅
分類帳會黑客是針對加密貨幣行業(yè)的網(wǎng)絡(luò)釣魚襲擊中的最新升級。在2024年, 網(wǎng)絡(luò)釣魚騙局在近300個事件中造成了超過10億美元的損失,這使其成為行業(yè)中最昂貴的攻擊載體。
2025年最致命的盜竊罪之一,加密貨幣公司bybit說黑客偷走了價值15億美元(11億英鎊)的數(shù)字貨幣,這可能是歷史上最大的加密盜竊案。 2025年1月,有9,200多人在針對以太坊使用者的精心策劃網(wǎng)絡(luò)釣魚活動中欺騙了1025萬美元。
為了應(yīng)對這些威脅,加密行業(yè)正在提高其安全游戲。平臺正在部署多因素身份驗證,使用戶對網(wǎng)絡(luò)安全風(fēng)險的教育以及最佳實踐的優(yōu)先級,以限制網(wǎng)絡(luò)釣魚嘗試。安全盟友和白帽黑客集體還組織了匯總信息并協(xié)作應(yīng)對新威脅。
在國內(nèi)和國際上,對政治動機(jī)的網(wǎng)絡(luò)攻擊的擔(dān)憂已經(jīng)持續(xù)了。朝鮮拉扎魯斯集團(tuán)(Lazarus Group)與幾次備受矚目的加密盜竊有關(guān),例如2024年7月的印度交易所交易所交易所(Wazirx)2.349億美元。?
根據(jù)熟悉計劃的人的說法G7領(lǐng)導(dǎo)人可以在下個月在加拿大舉行的一次峰會上討論朝鮮惡意網(wǎng)絡(luò)活動和加密黑客攻擊,這反映了全球?qū)ζ饺涝诰€盜竊的關(guān)注。
鑰匙差線幫助加密品牌快速突破并統(tǒng)治頭條新聞






.png)





















