Ledger 數據外洩引爆詐騙攻擊潮:用戶需警惕假「助記詞」陷阱
01-21 , 08:59 /

根據 Ledger 官方公告,由於第三方合作夥伴發生資安事故,導致用戶資訊外洩,近來針對 Ledger 用戶的精密「詐騙攻擊」激增。雖然硬體錢包本身具備高度安全性,但這起事件凸顯,即使是安全設備也可能因周邊漏洞讓使用者暴露於風險之中。

根據 Decrypt 報導,於 24 日(當地時間),電子商務解決方案提供商 Global-e 於今年年初發生資安事故。該公司負責 Ledger 官方網站部分交易的客戶資訊處理與商品配送服務,導致包括用戶姓名、連絡方式、收貨地址、產品名稱與購買記錄在內的真實資料遭到外洩。

這些資訊成為詐騙者的武器,用以製造「看起來可信」的社交工程攻擊。例如詐騙訊息可能引用用戶過去的產品訂單資訊,如:「您訂購的 Nano 錢包出現配送問題」、「請立即點擊此連結進行安全更新」,或引導用戶輸入包含自有資產金鑰的「24 字恢復助記詞」。Ledger 強調,即使訊息內提到正確產品名稱或價格,也無法證明其為官方發送。

本次資料洩漏事件中受影響的資訊,包括產品種類、購買金額、姓名、電子郵件、聯絡電話與地址等基本識別資料。Ledger 澄清本次事件不影響硬體錢包、軟體錢包、助記詞或帳戶餘額。然而,這類用戶資料本身即可用來進行針對性極高的詐騙。用戶回報指,他們接收到聲稱訂單異常、要求帳號驗證或提供安全補丁的騙局郵件與簡訊。

評論:此次攻擊的危險之處,在於詐騙者不再仰賴技術漏洞,而是利用日常交易資訊編造可信的情境,進而引導受害者自願洩露重要私密資料,顯示人為因素常是資安最大破口。

為抵禦這類詐騙,Ledger 重申最重要的原則是:「24 字恢復助記詞絕不可於 Ledger 裝置以外的任何地方輸入。」該公司提醒,用戶切勿因伺服器更新、訂單遭取消等理由,在任何連結中填寫敏感資料。此外,詐騙訊息可能透過電子郵件、簡訊、電話甚至實體信件傳送,攻擊手法亦越發高度擬真。

這並非 Ledger 客戶資料首次外洩。早於 2020 年 7 月,Ledger 電子商務與行銷資料庫就曾遭到入侵,超過 100 萬筆電子郵件與約 27 萬筆包含姓名、地址、聯絡電話的用戶資料外洩,最終更被張貼於暗網。

評論:硬體錢包技術雖安全,但從交易到配送的每一道商業環節,皆有可能成為資訊外洩的來源。唯有用戶自身熟悉數位資產安全原則,才能在漏洞難以預測的現實條件下,盡量避免成為詐騙目標。

Ledger 建議使用者面對任何異常訊息,都應回到其官方網站或使用官方客服管道查驗真偽,切勿憑訊息中內容與自身情況相符,即判斷為真。這正是詐騙手法與以往最大的差異,也是社交工程攻擊中最具危險的部分。

在加密資產領域,技術層面安全不代表整體防線穩固。任何被洩漏的一項資料,都可能成為詐騙者所利用的破口。請務必謹記:「助記詞即是資產」,一旦外洩資產恐將永久失去。

推薦
Polymarket 遭匈牙利與葡萄牙封鎖,33 國視其為非法賭博平台

01-21 , 08:59

Solana(SOL)反彈訊號浮現:鯨魚加碼、HODLer回補、鏈上數據助攻

01-21 , 08:59

韓國重新檢視「一交易所一銀行」政策 加密貨幣市場競爭或現轉機

01-21 , 08:59

RedStone 收購 Security Token Market,搶攻 600 億美元 RWA 預言機市場

01-21 , 08:59

韓國重檢交易所專屬銀行制度 恐重塑加密貨幣市場競爭格局

01-21 , 08:59

以太幣(ETH)買盤轉強信號浮現,大戶資金押注長線行情反彈

01-21 , 08:59

21 Vault 董事長:企業型加密金庫應邁向 DAT 2.0,單持比特幣(BTC)非長遠策略

01-21 , 08:59

Coinbase:40 億人無法參與資本市場,資產代幣化可望打破中介體系壟斷

01-21 , 08:59

鏈上收益模型與機器經濟崛起:2025 年加密產業邁向真實應用元年

01-21 , 08:59

新生鯨魚拋售壓力升高!比特幣(BTC)遲遲無法重返9萬美元、短期恐跌向8.5萬支撐

01-21 , 08:59

美FHFA首度開放:加密貨幣納入房貸審核 比特幣(BTC)助攻年輕族買房夢

01-21 , 08:59

陳茂波達沃斯釋出訊號:香港擬推穩定幣牌照、加快代幣化與CBDC跨境合作

01-21 , 08:59

比特幣投資人 30 日遭遇淨虧損,創 2023 年以來首見

01-21 , 08:59

美國 Delaware Life 年金商品納入比特幣(BTC),攜手黑石集團推間接加密投資

01-21 , 08:59

策略公司(MSTR)再砸683億買進比特幣(BTC),持倉突破70萬枚創新高

01-21 , 08:59