Case 17/100 > 用户收到假的ledger包裹导致冷钱包被盗
James收到ledger的包裹,其中包含James的真实个人信息(姓名、地址、电子邮件),包裹内装有一台看似是Ledger Nano X的硬件钱包,包装上带有Ledger的标志,显得非常“官方”。
包裹内有一封信,信中声称James的旧设备因安全漏洞已被“攻破”,并要求他使用这个“新设备”来保护资产。信中还提到需要输入他的24个恢复词(recovery phrase)来初始化设备。
James虽然有所犹豫,但由于信件内容使用了他的真实信息,他最终相信了这是Ledger的官方行为。
他将“新”设备插入电脑,根据信中指示下载了一个伪装的Ledger Live应用程序,在伪装的应用程序中输入了他的24个恢复词。
输入恢复词后,James的加密钱包被迅速清空,BTC、ETH、NFT等资产全部被盗。
事情真相:
伪造设备:这台“Ledger”设备实际上是伪造的,内部被植入了恶意软件,专门用于窃取用户的恢复词。
帖子中展示了一张对比图,显示假设备与真设备的内部构造差异(假设备电路板设计明显不同)。
恶意软件:一旦用户将恢复词输入到伪装的应用程序中,恶意软件会将这些信息发送给攻击者,攻击者随后利用恢复词访问受害者的钱包并转移资产。
🚨 The Fake Ledger That Stole Everything
(1/8)
James* thought he was safe. He used a Ledger hardware wallet, kept his 24 words private, and followed every crypto security tip out there.
Then one day… a package arrived.
🧵👇