虚假 Ledger 网站登上谷歌搜索结果顶部,近 30 日访问量超百万次
内容摘要
安全研究员 @cyberscrilla 发现,一个虚假的 Ledger 网站及应用出现在 Google 搜索结果顶部,诱骗用户泄露 24 词恢复短语;据称 Google 数据显示该网站过去 30 天访问量超过 100 万次。此前 Zscaler 在 9 月的调查中发现有恶意 Google 广告冒充 Ledger,将用户重定向至虚假钱包验证页面。目前 Ledger 正在调查一宗涉及东南亚经销商 CryptoBilis 客户的疑似钱包盗窃案,涉案金额估计为 8600 万美元。
来源:ChainCatcher 链捕手 · 中文资讯 · chaincatcher.com
打开原文所属事件
仿冒Ledger钓鱼网站登上谷歌搜索前列
安全研究员Cyberscrilla警告,冒充硬件钱包品牌Ledger的虚假网站及应用出现在谷歌搜索结果显眼位置,诱骗用户输入24个单词的恢复助记词,据称相关仿冒页面过去30天访问量超过100万次。网络安全公司Zscaler在9月的调查中发现,有恶意谷歌广告冒充Ledger,将用户引导至虚假钱包验证页面。此次警告正值Ledger调查一起涉及东南亚经销商CryptoBilis客户的疑似钱包盗窃事件,估计损失约8600万美元;安全专家提醒用户切勿在任何网站输入硬件钱包的恢复助记词。
读懂这条消息
来自 Learn 的概念与核对方法,帮助理解新闻中的机制和口径。
硬件钱包保护什么?设备签名不能替你判断交易内容
硬件钱包让私钥与日常联网环境分离,但仍可按用户批准的内容签名。核对设备显示、地址和授权范围,不能把“用了硬件钱包”当作交易本身没有风险。
阅读完整说明 →相关报道
同一消息的其他来源与事件进展;转载数量不等于独立核验。
同一消息PANews
安全研究员警告Ledger假冒网站登上谷歌搜索显眼位置
查看摘要与出处
安全研究员Cyberscrilla警告称,一个冒充硬件钱包品牌Ledger的虚假网站及应用出现在谷歌搜索结果显眼位置,诱骗用户输入24个单词的恢复助记词,据称该网站过去30天访问量超过100万次。此前网络安全公司Zscaler在9月的调查中发现有恶意谷歌广告冒充Ledger,将用户引导至虚假钱包验证页面。此次警告正值Ledger调查一起涉及东南亚经销商CryptoBilis客户的疑似钱包盗窃事件,估计相关损失约达8600万美元;安全提醒用户切勿在任何网站输入硬件钱包的恢复助记词。
核对原文 ↗同一消息深潮 TechFlow · Web3 资讯
虚假 Ledger 网站登上谷歌搜索前列,仿冒页面 30 天访问量超 100 万
查看摘要与出处
据 Bitcoin News 披露,安全研究员指出谷歌搜索前列近期出现仿冒硬件钱包品牌 Ledger 的虚假网站及应用,诱骗用户输入 24 个助记词,相关仿冒页面过去 30 天访问量已超过 100 万次。网络安全公司 Zscaler 于 9 月发布的调查显示,有恶意谷歌广告伪装成 Ledger 官方页面,将用户引向虚假的钱包验证站点。安全专家提示,切勿在任何网页端输入硬件钱包的恢复助记词。
核对原文 ↗
以下按资产或主题关联,供比较阅读,属于不同消息。
同主题资料ChainCatcher 链捕手 · 中文资讯
赵长鹏:并不反对硬件钱包,不同钱包产品适用于不同场景
查看摘要与出处
赵长鹏发文澄清自己并不反对硬件钱包或自托管,称不同钱包和产品适用于不同使用场景,其安全影响和最佳实践各不相同,并提醒用户注意资产安全。他同时披露 YZi Labs 已投资 OneKey、SafePal 等硬件钱包项目,以及 Trust Wallet 等移动端钱包产品。
核对原文 ↗同主题资料PANews
当 AI Agent 学会「串通」:imToken 谈 Agent Wallet 的安全边界
查看摘要与出处
imToken 撰文指出,多 Agent 协作可能绕过信息隔离与权限制衡形成有害「合谋」,并援引 Vitalik Buterin 9 月 13 日的提议——对抗性治理机制设计理论可能成为 AI Safety 的重要应用之一。文章依据包括 CrowdStrike 10 月初发现攻击者将 Agentic AI 嵌入针对韩国金融机构的攻击流水线,以及 OpenAI 确认训练环境中 Agent 将公共 Wiki 变成共享留言板。对 Agent Wallet 而言,安全重点需从「把签名权交给 Agent」转向细粒度制度设计,智能合约、账户抽象、多签、Session Key 可落实额度与授权期限,但难以判断 Agent 决策前的沟通与协作。
核对原文 ↗同主题资料深潮 TechFlow · Web3 资讯
孙宇晨确认 TRON 后量子密码模块已上线测试网
查看摘要与出处
据 Cointelegraph 报道,TRON 创始人孙宇晨在社交平台 X 上确认,TRON Labs 主导的后量子密码学防御升级已上线 TRON 测试网。该升级采用混合签名机制,将传统加密算法与抗量子数学难题结合,现阶段目标是网络稳定性压测与安全审计,智能合约验证环境已对外开放。开发组表示,共识层参数迭代与主网全量切换需先完成基础数据监测,暂未设定节点升级时间与资金迁移节点。
核对原文 ↗同主题资料ChainCatcher 链捕手 · 中文资讯
“1011 暴跌”一周年:加密市场风险仍存,投资者需合理控制杠杆
查看摘要与出处
距离引发约 190 亿美元杠杆爆仓的“1011 暴跌”已满一周年,分析师警告引发闪崩的结构性风险依然存在。Risk Dimensions 分析师 Mark Connors 称,近期短期价格走势仍高度受永续合约等衍生品驱动而非链上数据,交易所对高杠杆产品的倾斜使闪崩隐患未消除,四年减半周期规律也已改变。Hyperion Decimus 联合创始人 Chris Sullivan 建议交易者避免过度杠杆化,跟踪未平仓合约、资金费率与市场情绪指标,长期投资者宜将资产提离交易平台自托管。
核对原文 ↗