▼ Bear
影響力
98 · 高

冷卡駭客攻擊造成的損失達1.3億美元… 警告注意「Treasure」和「Foundation」釣魚詐騙

BTC
Decrypt · 1d ago查看原文 ↗
隨著利用 Coldcard 設備韌體漏洞進行的釣魚攻擊急劇增加,硬體錢包製造商 Trezor 和 Foundation 紛紛發布用戶警報。Trezor 表示,在公開安全事件後,釣魚嘗試明顯增加,並強調錢包備份只能在設備本體上進行,且自家硬體本身不受影響。Foundation 也表示,有冒充該公司的電子郵件在傳播,這些郵件會引導用戶訪問偽造網站和惡意文件,並強調該公司從未要求提供恢復短語,也從未指示用戶為了錢包安全而安裝軟體。 安全公司 Proofpoint 於 8 月 3 日公開了一項針對 Coldcard 用戶的具體釣魚活動。攻擊者發送偽造 Coldcard 地址的電子郵件,要求用戶完成「合作硬體審計」,並將用戶引導至帶有「開始硬體審計」按鈕的偽造網站。點擊該按鈕後,會下載並執行從 GitHub 上發布的批處理文件,從而安裝正常的遠端訪問工具 ScreenConnect。Proofpoint 說明,通過此方法,攻擊者可以盜取用戶的數據和金融資產,並部署後續的惡意軟體。特別是,在偽造網站上的客戶諮詢聊天窗口中,實際上有人駐守,而不是機器人,他們會逐步引導受害者完成安裝過程,Proofpoint 認為這是一種利用用戶安全焦慮的有效社會工程手段。 該漏洞的根源是 2021 年 3 月的韌體版本。該版本在生成錢包密鑰時,使用了軟體備份,而不是硬體隨機數生成器,導致個人密鑰可能被猜測。Galaxy Research 已經確認了自 7 月 30 日以來發生的三次盜竊事件,高置信度損失的金額為 1,596 BTC,超過 1 億美元。如果包含疑似但尚未確認受害者的第四次事件,總損失可能達到 1.3 億美元。Galaxy Research 的研究主管 Alex Sun 表示,除了第一次事件之外,其他事件都是通過受害者提供的資訊所確認的,目前至少有 15 名獨立攻擊者正在利用該漏洞。Coldcard 製造商 CoinKite 已經發布了修補程式的韌體,並建議受影響的用戶使用新生成的密鑰來轉移資金。 這次事件是針對硬體錢包用戶的最新一輪釣魚攻擊。今年 2 月,針對 Trezor 和 Ledger 用戶發起了包含全息圖和偽造高管簽名的實體郵件活動。4 月,偽造的 Ledger 應用程式盜取了數百萬美元,3 月,還出現了利用偽造的 GitHub 問題來誘騙開發者訪問偽造網站的攻擊。Galaxy Research 警告稱,Coldcard 漏洞仍然存在,並敦促持有者立即將資金轉移到新的密鑰或託管機構。由於該漏洞尚未解決,因此擔心釣魚活動的有效期限可能會延長.
此為AI摘要內容。完整報導請見原文
留言 0
登入 後即可發表留言
載入中…