Ledger 遭假冒網站警示,8600 萬美元竊案調查中

BTC
ETH
XRP
Ledger
2 小時前來源: crypto.news
Ledger 遭假冒網站警示,8600 萬美元竊案調查中

安全研究人員警告,一個假冒的 Ledger 網站和應用程式已顯著出現在 Google 搜尋結果中,試圖竊取加密貨幣錢包的助記詞,而這家硬體錢包製造商正在調查超過 8,600 萬美元的疑似客戶損失。

摘要

  • 研究人員警告,假冒的 Ledger 網站顯著出現在 Google 搜尋中,並要求提供助記詞。
  • Zscaler 記錄了惡意 Google 廣告,這些廣告將 Ledger 使用者透過多個網站重新導向至釣魚頁面。
  • 有關一百萬次造訪的說法仍未經證實,較早的廣告數據指的是 Google 本身。
  • Ledger 正在調查涉及 CryptoBilis 客戶的疑似損失,而研究人員估計被盜金額超過 8,600 萬美元。
  • Ledger 建議使用者永遠不要將他們的 24 字助記詞輸入網站或下載的應用程式中。

Bitcoin News 於 10 月 10 日報導,安全研究員 Cyber Scrilla 發現了冒充 Ledger 品牌的搜尋結果,將使用者引導至一個假冒網站和應用程式。據報導,這場冒充活動顯示在 30 天內有超過 100 萬次造訪,儘管該數字尚未被獨立確認為該惡意網站的流量。

此警告發布之前,網路安全公司 Zscaler 於 9 月進行了一項調查,記錄了一起使用欺詐性 Google 廣告收集 Ledger 助記詞的獨立活動。

假冒 Ledger 網站透過 Google 搜尋鎖定使用者

最新的警告涉及一個旨在模仿官方 Ledger 平台的網站,其中包括一個被呈現為合法錢包軟體的應用程式。

根據 Cyber Scrilla 的報導發現,該欺詐網站出現在 Google 搜尋結果的頂部附近,搜尋 Ledger 產品或錢包軟體的使用者可能在到達該公司官方網站之前就會遇到它。

據報導,經營者試圖說服訪客輸入他們的 24 字助記詞,這些助記詞可提供對相應錢包中持有的加密貨幣的存取權限。Ledger 硬體錢包的設計是將私鑰保護在實體裝置內。然而,任何獲得相關助記詞的人都可以透過相容軟體重新建立錢包,而無需擁有原始硬體。

所報導的流量數字需要謹慎對待。多份報導重複了一項說法,即該釣魚網站在前一個月收到了超過 100 萬次造訪,但他們並未建立對該特定網域造訪次數的已驗證計數。

Zscaler 的 9 月調查記錄了類似的廣告展示。其研究人員發現,一則惡意 Google 廣告在 google.com 位址旁顯示了超過 100 萬次的每月造訪量。

這家網路安全公司解釋,該數字似乎指的是 Google 本身,而非釣魚目的地。該造訪次數可能使廣告對使用者顯得更加可信。

對於新報導的釣魚網站,尚未建立已驗證的受害者人數或被盜金額。現有證據並未確認 10 月的警告是否涉及 Zscaler 先前調查的相同基礎設施。

Zscaler 揭露收集錢包助記詞的假冒 Ledger 廣告

在 9 月 25 日的一項調查中,Zscaler ThreatLabz 揭露了攻擊者如何使用欺詐性 Google 廣告將 Ledger 使用者引導至惡意錢包驗證頁面。

研究人員首先在 2026 年 8 月審查了該活動,並識別出透過 Google 驗證的廣告客戶帳戶運作的廣告。

這些廣告鎖定了在美國、歐洲及亞洲部分地區搜尋 Ledger 相關詞彙的使用者。經過驗證的廣告個人檔案與熟悉的品牌形象,可能讓搜尋結果看起來像是合法的。使用者點擊廣告後,攻擊者會引導他們經過 Google Cloud Storage 和 Vercel,然後使用 Google Sites 顯示一個假冒的 Ledger 頁面。

在調查期間,Vercel 重新導向位址似乎大約每 15 到 20 分鐘就會變更一次,這對試圖識別並封鎖惡意基礎架構的系統造成了額外的困難。

這個假頁面類似 Ledger 的官方錢包介面,並提供不同作業系統的下載選項,包括 Windows、macOS、Linux 和行動裝置。訪客被指示選擇裝置,並遵循看似標準的設定程序。

該網站接著顯示誤導性的連線與韌體更新訊息,然後要求使用者輸入復原詞組以驗證裝置所有權。

Zscaler 發現該頁面使用一份包含 2,048 個公認復原詞的列表,在受害者輸入資訊時提供建議。一旦提交,復原詞組就會被傳送到攻擊者控制的 Vercel 網域。

該頁面接著顯示一則錯誤訊息,表示該詞組無效,並要求使用者再次輸入。研究人員觀察到,第二次提交的內容也被傳送給攻擊者。Zscaler 未發現任何證據顯示該頁面進行了合法的裝置驗證。其分析認定該程序是企圖竊取錢包憑證。

Ledger 調查疑似 8,600 萬美元錢包竊盜案

這項網路釣魚警告出現之際,Ledger 正在調查涉及透過東南亞經銷商 CryptoBilis 購買之裝置的加密貨幣遺失報告。

10 月 9 日,Ledger 確認正在審查從該經銷商取得硬體錢包的使用者投訴;該經銷商在印尼、馬來西亞和菲律賓營運。

該公司要求 CryptoBilis 在調查持續期間暫停銷售與出貨。在過去 90 天內向該經銷商購買裝置的客戶,被建議不要開始設定這些裝置。

對於已經完成初始化的裝置,Ledger 建議使用者考慮將其持有資產轉移到一個由新產生的復原詞組所保護的新簽署裝置。區塊鏈研究人員對疑似損失提出了不同的估計。

鏈上調查員 tanuki42 識別出超過 7,200 萬美元的資金被轉移到據信與這些竊盜案有關的地址。

另一位研究人員 Specter 估計,在比特幣、以太坊和波場上的疑似損失超過 8,600 萬美元。

這些數字尚未獲得 Ledger 確認,調查人員也尚未確定受影響錢包的最終數量。

區塊鏈分析公司 Bitquery 於 10 月 9 日另行進行的調查 估計,在多個區塊鏈網路上損失超過 9,200 萬美元,並在其分析中識別出 311 個錢包。

Bitquery 的發現代表其自身的追蹤估計,不應被視為該公司已確認的財務損失。

儘管這兩起事件都與 Ledger 使用者有關,研究人員尚未證明 Google 網路釣魚網站造成了所報導的 CryptoBilis 損失。

經銷商調查涉及透過特定經銷管道取得的裝置,而經記錄的 Google 廣告活動則是企圖透過詐騙網站竊取復原詞組。

Ledger 警告使用者提防假冒錢包驗證要求

Ledger 的官方安全指引指出,使用者絕不應將其復原詞組輸入網站、下載的應用程式或線上驗證表單。

該公司 警告,詐騙錢包應用程式經常模仿其官方軟體,並顯示虛假的錯誤訊息,以說服使用者必須還原或驗證其裝置。Ledger 表示,合法的支援人員絕不會要求提供 24 個字的復原詞組。

該公司建議直接從其官方網站取得其錢包管理應用程式,並仔細檢查網站地址,包括是否有細微的拼字變更。

2026年2月,另一起針對 Ledger 和 Trezor 用戶的釣魚攻擊活動涉及攜帶 QR 碼的實體信件,這些 QR 碼將收件人引導至詐騙驗證頁面。

這些信件利用安全警告和帳戶驗證指示,說服用戶披露其助記詞。

8月,另一起類似攻擊影響了另一個硬體錢包品牌,當時一名用戶報告因虛假的 Trezor Google 廣告而損失資金。

該受害者聲稱,一則贊助搜尋結果將他引導至一個冒充 Trezor 並收集錢包恢復資訊的網站。該案中被盜金額未經獨立核實。

Ledger 發布的釣魚防範指南指出,虛假應用程式、詐騙網站、冒充的客服帳號以及誤導性的裝置驗證請求,是獲取助記詞的常見手法。

該公司建議,若用戶認為其助記詞已遭洩露,應停止使用受影響的錢包憑證,並在仍有可能的情況下,將資產轉移至由新助記詞生成的錢包。