虚假Ledger网站占据Google搜索榜首,相关网站近30天访问量超百万次
相关推荐
Ledger假冒网站疑似登上谷歌搜索显眼位置,诱骗用户泄露助记词
PANews 10月10日消息,安全研究员Cyberscrilla发出警告称,一个冒充硬件钱包品牌Ledger的虚假网站及应用出现在谷歌搜索结果的显眼位置,旨在诱骗用户输入24个单词的恢复助记词。据称,该网站过去30天的访问量超过100万次。 此前,网络安全公司Zscaler在9月的一项调查中发现,有恶意谷歌广告冒充Ledger,并将用户引导至虚假的钱包验证页面。 此次警告正值Ledger调查一起涉及东南亚经销商CryptoBilis客户的疑似钱包盗窃事件。据估计,相关损失约达8600万美元。安全提醒指出,用户切勿在任何网站中输入硬件钱包的恢复助记词,以免资产被盗。
Ledger正调查东南亚用户资产被盗事件,涉 CryptoBilis 经销商设备
BlockBeats 消息,10 月 9 日,加密硬件钱包厂商 Ledger 正调查一起涉及东南亚用户的资产被盗事件,相关用户曾通过经销商 CryptoBilis 购买设备。 Ledger 已要求 CryptoBilis 暂停销售及发货,并建议过去 90 天内通过该经销商购买设备的用户暂勿初始化设备;若已完成设置,应使用新的助记词创建新的 Ledger 签名设备,并将资产转移至新钱包。 链上调查员 Specter 估计,此次事件已导致比特币、以太坊和波场网络上数百个钱包被盗,损失超过 8600 万美元。安全研究员 tanuki42 此前估计损失已超过 7200 万美元,并表示金额仍在增加。目前,事件具体原因及涉事设备是否存在安全漏洞仍有待调查确认。
Ledger:暂无迹象表明安全基础设施、系统或服务遭入侵
PANews 10月10日消息,Ledger在X平台发文表示,根据目前可获得的信息,认为被盗资金仅限于通过东南亚地区名为 CryptoBilis 的经销商销售的设备,没有迹象表明 Ledger 的安全基础设施、系统或服务已被入侵,同时非常重视安全报告,团队正在积极调查具体问题,如需帮助或有疑问,应通过官方渠道联系 Ledger 客户支持。
CryptoBilis扩大停售范围,暂停东南亚三国所有品牌硬件钱包销售
PANews 10月10日消息,据CryptoBilis公告,该公司已暂停马来西亚、菲律宾及印度尼西亚所有门店和线上渠道的全部品牌硬件钱包销售及发货,实体门店暂时关闭。此举旨在Ledger安全事件调查及独立专家审查内部流程期间保护客户。未交付订单将由客服主动联系处理,已购买Ledger设备的用户应遵循安全指引。公司预计三个工作日内公布进一步进展。
Ledger历史安全事件盘点:假应用曾致950万美元被盗,今日被盗事件为最大规模
BlockBeats 消息,10 月 9 日,硬件钱包厂商 Ledger 今日再陷安全风波,第三方安全机构估算本次损失约为 9000 万美元。目前官方正在调查东南亚授权经销商 CryptoBilis 售出设备相关资金损失,并已要求其暂停销售与发货,建议近 90 天内从该渠道购机用户谨慎操作或转移资产。事件原因尚未最终确认,疑似供应链/设备篡改风险。 回顾 Ledger 历史上主要被攻击与资金损失相关事件: 2018 年:早期硬件与供应链研究漏洞集中爆发。安全研究员演示 Nano S 出厂前被篡改可能,以及 MCU bootloader 绕过、隔离漏洞、Bitcoin 找零地址注入等问题。Ledger 陆续发布安全公告并修复,多为研究级或需物理接触场景。 2020 年:大规模客户数据泄露。攻击者通过第三方 API 密钥及 Shopify 相关漏洞获取电商与营销数据库,超 100 万邮箱及约 27.2 万–29.2 万客户详细记录(姓名、地址、电话等)被公开。硬件与私钥未受影响,但直接催生长期钓鱼、社工及伪造官方信件诈骗。 2023 年 12 月:Ledger Connect Kit 供应链攻击。前员工遭钓鱼导致 NPMJS 账号被控,攻击者发布恶意版本 Connect Kit,注入依赖该库的 DApp,诱导用户签署盗币交易。活跃窗口约 2 小时内,损失约 48 万–60 万美元量级。硬件与 Ledger Live 本身未直接被攻破。 2026 年 1 月:第三方 Global-e 订单数据泄露。支付物流合作方系统遭未授权访问,部分 Ledger.com 订单相关信息(姓名、地址、联系方式等)暴露。Ledger 自身系统与私钥未受影响,但再次抬升钓鱼风险。 2026 年 4 月:App Store 假冒 Ledger Live 应用诈骗。仿冒应用上架约一周,诱骗用户输入助记词,超 50 名受害者损失约 950 万美元,涉及多条链。苹果随后下架,Ledger 强调永不索要 24 词助记词。 2026 年 8 月:以太坊应用签名相关漏洞(LSB-023 等)。包括命令交错导致显示与签名参数不同步、Clear-signing 绕过等问题。需恶意主机配合,Ledger 称无实际用户被利用证据,已在新版本中修复。 2026 年 10 月 9 日(最新):与 CryptoBilis 经销商相关的大规模钱包清空事件。预估损失接近
CZ警告Ledger硬件钱包供应链攻击风险,疑似单一经销商出售假冒或遭篡改设备
BlockBeats 消息,10 月 9 日,CZ 发文提醒 Ledger 硬件钱包用户提高警惕,尤其是近期购买设备的用户。根据目前掌握的信息,此次事件似乎局限于供应链环节,涉及一家供应商,少数用户可能买到了假冒或遭篡改的 Ledger 设备。 CZ 表示,Ledger 是行业内历史悠久、安全性较高的硬件钱包品牌,但仍可能发生此类事件。他预计并呼吁 BNB 生态及整个加密行业协助追踪被盗资金并推动追回。 此前 Ledger 确认正调查一起涉及东南亚用户的资产被盗事件,相关用户曾通过经销商 CryptoBilis 购买设备。Ledger 已要求 CryptoBilis 暂停销售及发货,并建议过去 90 天内通过该经销商购买设备的用户暂勿初始化设备;若已完成设置,应使用新的助记词创建新的 Ledger 签名设备,并将资产转移至新钱包。 链上调查员 Specter 估计,此次事件已导致比特币、以太坊和波场网络上数百个钱包被盗,损失超过 8600 万美元。安全研究员 tanuki42 此前估计损失已超过 7200 万美元,并表示金额仍在增加。目前,事件具体原因及涉事设备是否存在安全漏洞仍有待调查确认。