▼ Bear
影响力
98 · 高

Cold Card 信用卡被黑客攻击,损失高达 1.3 亿美元……请警惕“Treasure”和“Foundation”网络钓鱼诈骗

BTC
Decrypt · 1d ago查看原文 ↗
随着利用 Coldcard 硬件钱包固件漏洞的网络钓鱼攻击急剧增加,硬件钱包制造商 Trezor 和 Foundation 纷纷发布用户警报。Trezor 表示,在公开安全事件后,钓鱼尝试明显增多,并强调钱包备份只能在设备本体上进行,且自家硬件本身不受影响。Foundation 也指出,有冒充其名义,通过虚假网站和恶意文件进行钓鱼的电子邮件传播,并强调公司从未要求提供恢复短语,也从未指示用户为了钱包安全而安装软件。 安全公司 Proofpoint 于 8 月 3 日公开了一项针对 Coldcard 用户的具体钓鱼活动。攻击者发送电子邮件,伪造 Coldcard 地址,声称需要完成“硬件审计”,并诱导用户访问带有“开始硬件审计”按钮的克隆网站。点击该按钮后,会下载并安装从 GitHub 上发布的批处理文件,进而安装正常的远程访问工具 ScreenConnect。Proofpoint 解释称,通过此方法,攻击者可以窃取数据和金融资产,并部署后续的恶意软件。尤其值得注意的是,在虚假网站上的客户咨询聊天窗口中,并非机器人,而是真实的人员驻守,引导受害者逐步完成安装过程,Proofpoint 认为这是一种利用用户安全焦虑的有效社会工程学手段。 该漏洞的根源在于 2021 年 3 月的固件版本。该版本在生成钱包助记词时,使用了软件回退机制,而不是硬件随机数生成器,导致私钥可能被推测。Galaxy Research 确认,自 7 月 30 日以来,发生了三次盗窃事件,已确认的高信任损失总额超过 1596 枚比特币,价值超过 1 亿美元。如果包括疑似但尚未确认的第四次盗窃事件,总损失可能高达 1.3 亿美元。Galaxy Research 的研究主管 Alex Sun 表示,除了第一次盗窃事件外,其余事件都是通过受害者举报发现的,目前至少有 15 名独立的攻击者正在利用该漏洞。Coldcard 制造商 CoinKite 已发布了修复后的固件,并建议受影响的用户使用新生成的助记词转移资金。 此次事件是针对硬件钱包用户的最新一次钓鱼攻击案例。今年 2 月,针对 Trezor 和 Ledger 用户,曾发生过包含全息图和伪造高管签名的实物邮件活动。4 月,伪造的 Ledger 应用程序窃取了数百万美元,3 月,还发生过利用虚假 GitHub issue 诱导开发者访问恶意网站的攻击。Galaxy Research 强调,Coldcard 漏洞仍在持续存在,并敦促持有者立即将资金转移到新的助记词或托管机构。由于该漏洞尚未解决,因此担心钓鱼活动的有效期限可能会延长.
此为AI摘要内容。完整报道请见原文
评论 0
登录 后即可发表评论
加载中…