注册并分享邀请链接,可获得视频播放与邀请奖励。

Cos(余弦)😶‍🌫️ (@evilcos) “不用猜测,肯定是这个方式被“换皮”的: 电脑(Mac/Windows)中了恶意软件,木马静默替” — TopicDigg

Cos(余弦)😶‍🌫️ 的个人资料封面
Cos(余弦)😶‍🌫️ 的头像
Cos(余弦)😶‍🌫️
@evilcos
加入 November 2008
0 正在关注    0 粉丝
不用猜测,肯定是这个方式被“换皮”的: 电脑(Mac/Windows)中了恶意软件,木马静默替换 Ledger Live,之后,假 Ledger Live 诱导采集用户助记词。
如果你打开很久没用的钱包,突然又要你重新输入一次助记词,那得提高警惕,因为它可能是一种”换皮“诈骗。 目前 reddit 加密社区有用户反馈,他 Mac 上的 Ledger 钱包至少3-6个月没打开过,昨天打开时界面弹出来第一件事就是要他输入 24 个助记词。 他觉得不对劲,用 AI 扫描了一下电脑上的钱包应用,发现这个 App 已经被替换成了一个完全仿冒的假应用。 也就是说下对过的钱包,也有可能被偷梁换柱。 这是怎么做到的呢? 几种可能:一是 Mac 上中了恶意软件,安全公司 Moonlock 去年就记录过一种专门针对 macOS 的木马,会静默替换真的 Ledger Live。 二是用户可能在某次「更新」时被引导到了假的下载源。三是通过浏览器插件或其他软件的供应链污染。 前有苹果 App Store 上的假比特币钱包应用骗走BTC,后有 Coldcard 固件漏洞导致大规模漏洞,加上这类换皮诈骗,针对钱包助记词的攻击防不胜防。 下次任何界面让你输入助记词的时候,默认开启假设性原则,先当骗子处理,再小心繁琐都不为过。
显示更多