Binance创始人Changpeng Zhao(CZ)在Ledger Discord社区遭遇网络钓鱼骗局后,向加密用户发出警告。此次攻击涉及一个被攻破的承包商账户,并对Ledger系统构成了威胁。

随后,Ledger确认该消息为虚假信息,属于一起复杂的社会工程攻击的一部分,这是加密领域常见的网络钓鱼手段。

Ledger Discord中利用虚假漏洞警报的钓鱼尝试

此次钓鱼尝试通过在Ledger服务器上发布欺诈性信息展开。错误声称Ledger的安全系统存在关键漏洞,可能导致用户数据泄露。这些数据包括24字恢复短语、运输详情和交易记录。

相关内容:Binance CZ批评Bybit安全报告,Zengo扩展TRX钱包功能

伪造的信息将用户引导至伪装成验证门户的钓鱼网站,诱导受害者连接其钱包并输入恢复短语以“验证”安全性,从而骗取所谓的违规赔偿。

CZ警示:社交媒体是加密安全的主要风险

在分享伪造公告的细节时,CZ提醒用户保持警惕,特别是在社交媒体上互动时。

CZ在X(原Twitter)上表示:“无论谁提出要求,切勿透露您的私钥或恢复短语。”

这一声明突显了加密货币社区对社交媒体易受模仿和其他形式社会工程攻击的持续关注。

Ledger确认系统未被攻破,攻击迅速得到控制

针对CZ的发帖,Ledger澄清其核心系统和管理Discord账户并未受损。公司表示,第三方访问了承包商主持人的账户,并利用它在一个Discord频道中发布了钓鱼信息。

根据Ledger的说法,问题在不到一小时内被发现并解决。折衷账户已被删除,钓鱼站点已报告,并且所有权限均经过审查和加强。事件发生后,公司还进一步强化了其Discord安全政策。

相关内容:应对复杂攻击,Ledger推送更新保护钱包用户

Ledger提醒用户,公司绝不会通过Discord、电子邮件或任何第三方服务请求恢复短语。所有官方公告和更新应仅通过Ledger.com或已验证的X(原Twitter)账户访问。