诈骗者邮寄带二维码的 Trezor/ Ledger 伪装信件以窃取助记词

一项有组织的钓鱼活动通过高仿真纸质邮寄物冒充硬件钱包厂商 Trezor 与 Ledger,诱导用户交出助记词。诈骗信件包括仿官方的信头、全息图、伪造签名和二维码,指向克隆的“身份验证”或验证网站。信中声称强制性安全更新或限时“认证/交易检查”,制造紧迫感促使收件人扫码并输入 12/18/24 字助记词——这是厂商绝不会要求的资料。研究人员已在社交平台披露示例;攻击者很可能利用了历史数据泄露(Ledger 的 2020 年事件及合作伙伴泄露,Trezor 的 MailChimp/支持门户泄露),获取电子邮件、邮寄地址、电话号码和设备所有权证明。此类攻击标志着从仅邮件钓鱼向更高可信度的多渠道社工升级(纸质邮件、短信、伪装应用),能绕过邮件过滤并利用二维码掩盖恶意 URL。给交易者与硬件钱包持有者的防御建议:绝不在网站或应用输入助记词;通过厂商官网核实任何通知;不要扫码来源不明的二维码;启用并使用可选的额外口令(passphrase);并关注官方安全通告。市场相关性:该威胁主要针对用户层面(钱包被掏空),并非协议层漏洞。但若社工盗窃持续成功,可能侵蚀零售信心、增加被窃资产的抛售压力,并在短期内提升相关代币波动性。主要关键词:硬件钱包钓鱼、Trezor、Ledger、助记词、二维码诈骗。次要关键词:硬件钱包安全、数据泄露、恢复种子、加密钓鱼、钱包安全。
看跌
该消息涉及通过社会工程窃取助记词从而掏空个人钱包的攻击,并非协议或网络层面的漏洞。对加密货币价格的直接影响有限且为间接影响:最直接的后果是用户层面的资产损失。然而,如果此类攻击范围广且持续,可能削弱零售对自我托管的信心,促使受害者清算被窃或被迫出售的持仓,从而增加抛售压力。这会提高相关代币的短期波动性并可能压低价格,直到信心恢复。对交易者而言:预期零售驱动的波动性上升和与钱包被掏空事件相关的局部抛售;长期看主要代币的基本面未受影响,但情绪敏感的小市值代币可能遭受更大且更持久的下跌。