加密行业高管和用户报告称,他们收到了冒充硬件钱包公司Ledger的欺诈性钓鱼邮件。这些邮件旨在诱骗收件人泄露敏感信息或资金。
这一事件揭示了诈骗者针对加密社区策略的不断演变,并提醒用户保持高度警惕。
诈骗者冒充硬件钱包制造商Ledger,向加密用户寄送实体信件,要求他们“验证”钱包,否则将面临资金访问受限的风险。这是近期影响加密行业的最新钓鱼攻击。
BitGo首席执行官Mike Belshe分享了一张诈骗信件的照片,信中包含一个二维码,推测与恶意钓鱼网站相关。据他透露,该信件是通过美国邮政服务(USPS)寄送的。
“这些信件是骗局,请勿相信任何类似内容,”Troy Lindsey在收到钓鱼信件副本后写道。
Cointelegraph联系了Ledger寻求评论,但截至发稿时未收到回应。
此次钓鱼攻击突显了社会工程诈骗手段的复杂性与策略演变,旨在从毫无戒心的受害者那里窃取加密私钥、用户资金及其他敏感数据。
2025年4月,一名老年人在一起钓鱼攻击中损失了价值3.3亿美元的比特币(BTC),链上侦探ZackXBT在4月30日的X帖子中确认了这一消息。
“3.3亿美元盗窃案的嫌疑人包括‘Nina/Mo’,一名在英国卡姆登经营电话诈骗中心的索马里人,以及一名协助网站和电话的同伙‘W0rk’,”这位链上安全分析师在更新中表示。
5月15日,加密交易所Coinbase宣布其成为勒索企图的目标。此前,公司的一名客户服务承包商(后来被解雇)将用户数据泄露给了威胁行为者。
诈骗者要求支付2000万美元的赎金,Coinbase拒绝支付。据该交易所称,泄露的数据包括姓名、地址、联系方式以及部分Coinbase客户的其他敏感账户数据。
Coinbase表示,此次数据泄露未涉及私钥、登录凭据或Coinbase Prime账户的访问权限。
TechCrunch创始人Michael Arrington对该交易所的安全失误提出强烈批评,认为这可能导致黑客攻击中暴露的客户面临物理暴力的风险。
相关推荐:Cetus在2.2亿美元黑客攻击后提供600万美元赏金,Sui面临去中心化争议