Поделиться этой статьей

«Убедительная» фишинговая атака нацелена на пользователей аппаратного кошелька Ledger

Ledger подтвердил, что за последнюю неделю некоторые клиенты стали объектом фишинговой атаки.

Автор Benjamin Powers
Обновлено 14 сент. 2021 г., 10:24 a.m. Опубликовано 27 окт. 2020 г., 8:13 p.m. Переведено ИИ
Ledger Nano X

Клиенты Ledger, аппаратного Криптовалюта кошелька, подвергаются фишинговой атаке, выдаваемой за электронное письмо от службы поддержки Ledger.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

В воскресенье пользователь Redditразмещено в сабреддите r/ethfinance, предупреждая группу о готовящемся нападении.

Поддельное письмо якобы информирует пользователей о том, что их активы Ledger могут быть скомпрометированы. В нем говорится: «Наша группа экспертов-криминалистов обнаружила, что несколько административных серверов Ledger Live заражены вредоносным ПО». Это утверждение ложно; хотя форма письма LOOKS профессионально, это фишинговая попытка украсть данные клиентов.

Смотрите также:Maker Криптo Ledger потерял 1 млн адресов электронной почты из-за кражи данных

Письмо настолько убедительно, что даже осторожные пользователи могут быть обмануты. Ledger подтвердил, что в течение последней недели фишинговая атака была направлена ​​на клиентов Криптовалюта кошелька Ledger.

«Я получил то же самое письмо и в этот раз я действительно запутался. Все прошло успешно», — сказал ONE пользователь Reddit в ответ на исходный пост. «Однако, вы можете видеть, что URL-адрес неверный (обратите внимание на DOT на второй «e» => ledgėr). Мои сомнения вызвало то, что я получил письмо дважды в течение пары минут. ... Вероятно, это связано с предыдущим взломом, когда хакеру удалось получить наши адреса электронной почты».

Другой пользователь ответил: «Ого, это выглядело действительно правдоподобно, настолько, что я использовал форму «Контакты» , чтобы спросить Ledger, настоящее ли это. Обычно я довольно хорошо вынюхиваю такие вещи — это была самая убедительная попытка, которую я когда-либо видел».

Смотрите также:Подход YouTube Whac-a-Mole к рекламе Криптo мошенничества остается проблемой

Корни фишинговой атаки

В июле команда Ledger обнаружила, что API-ключ, связанный с их базой данных электронной коммерции и маркетинга, был взломан, и база данныхдоступ несанкционированного третьего лица. Данные базы данных (в основном адреса электронной почты) использовались для отправки подтверждений заказов и рекламных писем.

Взапись в блоге, раскрывающая взломкоманда Ledger подчеркнула, что платежная информация пользователей и Криптo средства находятся в безопасности.

CoinDesk провел независимую проверку ONE из таких фишинговых писем, отправленного с адреса «[email protected]». Ключевой подсказкой в ​​любом фишинговом письме является небольшая ошибка в написании реального адреса или URL; в данном случае «ledger.com» написано с ошибкой.

Совет: добавьте в закладки проверенные сайты, на которых вы обычно вводите конфиденциальную информацию, и переходите на них только по этой LINK из закладок.

Фишинговые атаки распространены, и злоумышленники становятся все более изощренными, создавая электронные письма, которые напоминают официальную корреспонденцию компании. Они рассчитывают на то, что человек совершит ошибку и нажмет на LINK , которая может поставить под угрозу его или ее безопасность.

Смотрите также:Социальная инженерия: чума на Криптo и ​​Twitter, которая вряд ли прекратится

Представитель Ledger в своем заявлении сообщил, что для расследования последней фишинговой атаки была создана внутренняя оперативная группа.

«Расследование продолжается, и на данный момент мы не можем предоставить дополнительную информацию, но ONE можно сказать наверняка: Ledger никогда не попросит вас назвать вашу 24-словную фразу восстановления, что является явным признаком фишингового мошенничества», — сказал представитель. «Ledger призывает клиентов проявлять осторожность, поскольку фишинговые атаки становятся все более изощренными, и сообщать в службу поддержки клиентов Ledger и обращаться на Ledger.com за дополнительной информацией о выявлении мошенничества».

ОБНОВЛЯТЬ (2 ноября 2020 г., 17:46 UTC):Несколько пользователей Ledger поделились, что они также подвергаются фишинговым атакам SMS, отправляемым на их телефоны. CoinDesk увидел три отдельных примера этого фишингового текста ниже.

Пример фишингового текста, отправленного клиенту Ledger.
Пример фишингового текста, отправленного клиенту Ledger.

Это попытка фишинга, и клиенты не должны нажимать на LINK. Развитие событий еще больше подчеркивает обеспокоенность клиентов тем, как используются данные, полученные в результате взлома Ledger в начале этого года.

ОБНОВЛЯТЬ:2 ноября 2020 г. (19:56 UTC)) Леджер ответил следующим комментарием:
«Как только мы обнаружили утечку данных на сайте Ledger в июле 2020 года, мы немедленно ее устранили. С тех пор мы провели два теста на проникновение совместно со сторонним консультантом, чтобы проверить и повысить безопасность данных наших клиентов. В течение двух недель некоторые клиенты Ledger постоянно подвергались фишинговым атакам по разным каналам, включая электронную почту и СМС. За последние две недели мы разослали несколько оповещений о мошенничестве через Twitter, электронную почту и другие каналы, чтобы уведомить наших пользователей.

Внутренняя оперативная группа расследует эти атаки, и на данный момент мы T можем утверждать, что мошенники используют маркетинговую базу данных Ledger, и, следовательно, эти атаки стали результатом утечки данных в июле».

Meer voor jou

Protocol Research: GoPlus Security

GP Basic Image

Wat u moet weten:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Meer voor jou

Solana’s Drift запускает версию v3 с торговлей в 10 раз быстрее

Drift (b52_Tresa/Pixabay)

По словам команды, с версией v3 около 85% рыночных ордеров будут исполняться менее чем за полсекунды, а ликвидность станет достаточно глубокой, чтобы снизить проскальзывание при крупных сделках до примерно 0,02%.

Wat u moet weten:

  • Drift, одна из крупнейших платформ для торговли вечными контрактами на Solana, запустила Drift v3 — значительное обновление, призванное сделать торговлю в блокчейне такой же быстрой и плавной, как и использование централизованной биржи.
  • Новая версия обеспечит выполнение сделок в 10 раз быстрее благодаря полностью переработанному бэкенду, что станет самым значительным улучшением производительности проекта на сегодняшний день.