Odaily星球日報訊 硬體錢包製造商 Trezor 和 Foundation 警告,在 Coldcard 固件漏洞披露後,針對硬體錢包持有者的釣魚嘗試增加,攻擊者索要恢復短語並誘導下載惡意軟體。 安全公司 Proofpoint 發現,釣魚郵件冒充 Coldcard,邀請用戶完成「硬體審計」,並連結至克隆網站。用戶點擊後會下載托管在 GitHub 的批次檔案,安裝遠端存取工具 ScreenConnect。 Proofpoint 表示,虛假網站還設置客服聊天視窗,由真人引導受害者完成安裝。該遠端存取工具可為攻擊者提供資料和資金竊取路徑,或進一步部署勒索軟體等惡意程式。 Galaxy Research 確認自 7 月 30 日以來發生三輪盜竊,高信賴度損失為 1596 枚 BTC,超過 1 億美元;若計入尚未與受害者確認的第四輪,總損失可能達到 1.3 億美元。
Coldcard 漏洞導致 1.3 億美元損失,釣魚攻擊急增
KuCoinFlash分享
Coldcard 固件漏洞引發釣魚攻擊激增,攻擊者竊取了 130 億美元的 BTC。Proofpoint 追蹤到模仿 Coldcard 的惡意郵件,誘導用戶下載 ScreenConnect 惡意軟體。Galaxy Research 確認共有 1,596 BTC 在三波攻擊中被竊,隨著恐懼與貪婪指數波動加劇,需密切關注相關山寨幣。詐騙者使用克隆網站和即時聊天協助受害者,使危機惡化。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。