Ledger假冒网站疑似登上谷歌搜索显眼位置,诱骗用户泄露助记词
相关推荐
虚假Ledger网站占据Google搜索榜首,相关网站近30天访问量超百万次
火星财经消息,10 月 10 日,安全研究员 @cyberscrilla 发现,一个虚假的 Ledger 网站及应用出现在 Google 搜索结果顶部,旨在诱骗用户泄露 24 词恢复短语。据称,Google 数据显示该网站过去 30 天访问量超过 100 万次。 此前,网络安全公司 Zscaler 在 9 月调查中发现,有恶意 Google 广告冒充 Ledger,并将用户重定向至虚假钱包验证页面。目前,Ledger 正在调查一宗涉及东南亚经销商 CryptoBilis 客户的疑似钱包盗窃案,涉案金额估计为 8600 万美元。
Ledger正调查东南亚用户资产被盗事件,涉 CryptoBilis 经销商设备
BlockBeats 消息,10 月 9 日,加密硬件钱包厂商 Ledger 正调查一起涉及东南亚用户的资产被盗事件,相关用户曾通过经销商 CryptoBilis 购买设备。 Ledger 已要求 CryptoBilis 暂停销售及发货,并建议过去 90 天内通过该经销商购买设备的用户暂勿初始化设备;若已完成设置,应使用新的助记词创建新的 Ledger 签名设备,并将资产转移至新钱包。 链上调查员 Specter 估计,此次事件已导致比特币、以太坊和波场网络上数百个钱包被盗,损失超过 8600 万美元。安全研究员 tanuki42 此前估计损失已超过 7200 万美元,并表示金额仍在增加。目前,事件具体原因及涉事设备是否存在安全漏洞仍有待调查确认。
Ledger:暂无迹象表明安全基础设施、系统或服务遭入侵
PANews 10月10日消息,Ledger在X平台发文表示,根据目前可获得的信息,认为被盗资金仅限于通过东南亚地区名为 CryptoBilis 的经销商销售的设备,没有迹象表明 Ledger 的安全基础设施、系统或服务已被入侵,同时非常重视安全报告,团队正在积极调查具体问题,如需帮助或有疑问,应通过官方渠道联系 Ledger 客户支持。
CryptoBilis扩大停售范围,暂停东南亚三国所有品牌硬件钱包销售
PANews 10月10日消息,据CryptoBilis公告,该公司已暂停马来西亚、菲律宾及印度尼西亚所有门店和线上渠道的全部品牌硬件钱包销售及发货,实体门店暂时关闭。此举旨在Ledger安全事件调查及独立专家审查内部流程期间保护客户。未交付订单将由客服主动联系处理,已购买Ledger设备的用户应遵循安全指引。公司预计三个工作日内公布进一步进展。
Ledger安全事件波及某沉睡钱包导致损失59枚ETH
PANews 10月10日消息,据Lookonchain监测,一名用户此前长期未动用的钱包在更换新钱包后因Ledger安全事件攻击损失59枚ETH,价值约14.68万美元。 据悉,该旧钱包已安全存放超过8年,曾超过4年处于非活跃状态。一个月前,该用户将资产转移至新钱包后,攻击者随后窃取了其中全部ETH。
Tangem联创: Ledger安全事件再次印证"复杂性扩大攻击面"这一安全工程原则
PANews 10月10日消息,Tangem 联合创始人 Andrey Lazutkin 在 X 发帖,近期 Ledger 安全事件再次印证"复杂性扩大攻击面"这一安全工程原则。他指出,屏幕、按钮、电池、固件等每一个额外组件、软件层和用户交互都会引入新的潜在故障点与漏洞,增加需识别和缓解的风险。Lazutkin 据此为 Tangem 采用的极简卡片式设计辩护——该方案仅围绕安全芯片与天线构建,并称此次事件强化了其对该设计理念正确性的判断。