冷錢包當心!Trezor、Ledger 用戶接連收到含釣魚 QR Code 的實體信件

鏈新聞abmedia

加密貨幣詐騙手法再度升級,近期多名包括 Trezor、Ledger 等硬體錢包用戶通報收到偽裝成官方通知的實體信件,信中要求掃描 QR Code 進行強制驗證,實則誘騙用戶輸入助記詞,藉此盜取資產。此類攻擊並非首次出現,再度凸顯個資外流與社交工程詐騙的長期風險。

實體信件偽裝官方通知,要求限期「身份驗證」

網路資安團隊 Dmitry Smilyanets 指出,多名用戶收到署名來自 Trezor 或 Ledger 的紙本信件,內容聲稱需在特定期限內完成「身分驗證檢查 (Authentication Check)」或「交易檢查 (Transaction Check)」,否則裝置可能遭到限制。

據報,信件外觀製作精細,包含偽造簽名、品牌標誌及防偽貼紙,並附上驗證 QR Code。部分案例中,信件甚至冒用了 Trezor 的執行長 Matěj Žák 名義簽名。

掃描 QR Code 後導向假網站,誘導輸入助記詞

Dmitry Smilyanets 回報,信件中的 QR Code 會將收件人導向外觀仿造官方設定頁面的惡意網站,要求輸入錢包助記詞以完成所謂的「安全驗證」。一旦助記詞被輸入,資料便會透過後端 API 傳送至攻擊者手中,使其得以在其他裝置匯入錢包並轉移資產。

Trezor、Ledger 官方一再強調,官方從未、也不會透過網站、電子郵件或實體信件要求用戶提供助記詞。助記詞一旦外洩,就等同於將錢包控制權交出。

攻擊源頭:Ledger 過往個資外洩成鎖定名單

這種實體信件詐騙之所以能精準寄達,與過去數年的資料外洩事件有關。Ledger 曾於 2020 年因電商合作夥伴 Shopify 資安事件,導致數十萬名客戶姓名與實體地址曝光;2023 年 Ledger Connect Kit 也發生過供應鏈攻擊。2024 年初,Trezor 也通報有 66,000 名用戶聯絡資料不慎遭到外流。

就在上個月,Ledger 才剛因第三方支付服務商 Global-e 遭駭,導致用戶姓名與聯絡方式外洩,雖官方堅稱未涉及私鑰與支付資訊,但仍可能成為釣魚攻擊的材料。即便錢包裝置本體安全無虞,用戶個資一旦外流,仍可能遭到反覆利用。

(Ledger 第三方支付商 Global-e 爆個資外洩,官方回應「錢包本體安全無虞」)

詐騙手法演進:從電子郵件走向實體社交工程

觀察近年攻擊趨勢,釣魚手法正從電子郵件、假冒客服訊息,進一步延伸至偽造 App、甚至寄送假硬體裝置與實體信件。實體郵件能降低用戶戒心,特別是在信件設計高度擬真情況下,更容易混淆視聽。層出不窮的攻擊更反映出加密產業在資料保護與第三方依賴上的風險。

Dmitry Smilyanets 提醒,對用戶而言,最重要的防線仍是基本原則:「任何情況下都不要向任何人透露助記詞。」在資安事件層出不窮的背景下,如何提升用戶警覺與供應鏈安全,將持續成為產業面臨的重要課題。

這篇文章 冷錢包當心!Trezor、Ledger 用戶接連收到含釣魚 QR Code 的實體信件 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

CertiK Report: Cryptocurrency ATM Fraud Losses Reach $330 Million in 2025, AI Technology Escalates Crime Upgrade

CertiK發布報告顯示,2025年美國加密貨幣ATM詐騙損失達3.3億美元,增長33%。欺詐手段逐漸升級,老年人成為主要目標,AI驅動型詐騙獲利能力是傳統手段的4.5倍,跨國犯罪組織的威脅持續增加。

GateNews1小時前

中國人工智能產業發展聯盟持續跟踪OpenClaw安全風險,編制企業級部署風險管理指南

Gate News消息,3月12日,中国人工智能产业发展联盟正在持续跟踪OpenClaw安全风险动态,并编制企业级OpenClaw部署风险管理指南。

GateNews1小時前

腾訊推出 OpenClaw 安全工具箱,應對龍蝦 AI Agent 安全挑戰

腾讯於3月12日推出OpenClaw安全工具箱,旨在應對AI Agent帶來的安全挑戰,為企業和用戶提供多層防護。工具箱包括雲端和個人電腦的安全解決方案,支持環境隔離和監測異常指令。

GateNews1小時前

Bonk.fun 駭客漏洞使 Solana 用戶面臨錢包被盜攻擊

安全專家在 Bonk.fun 上發現惡意代碼,使用戶面臨潛在的錢包耗盡攻擊風險。 然而,安全專家們表示擔憂,去中心化網站的用戶仍然

TheNewsCrypto3小時前

基於Solana的BONKfun迷因幣發射台遭遇安全漏洞

BONKfun Memecoin 在 Solana 上的發射台面臨嚴重安全漏洞,駭客入侵了一個團隊帳戶,導致啟用加密貨幣排水機制,影響了批准欺詐轉帳的使用者。該事件引發了對 Solana 生態系統中使用者安全和信任的關切。

Block Chain Reporter3小時前

GoPlus 扫描 ClawHub 生態 Top 100 Skills,21% 存在明確高風險操作

GoPlus released a report on March 12 that conducted security scans on 100 frequently downloaded skills in the ClawHub ecosystem. The results showed that 21% were blocked and 17% were flagged with warnings. The report recommends implementing manual confirmation mechanisms for high-risk skills to enhance security.

GateNews4小時前
留言
0/400
暫無留言