如果你打开很久没用的钱包,突然又要你重新输入一次助记词,那得提高警惕,因为它可能是一种”换皮“诈骗。
目前 reddit 加密社区有用户反馈,他 Mac 上的 Ledger 钱包至少3-6个月没打开过,昨天打开时界面弹出来第一件事就是要他输入 24 个助记词。
他觉得不对劲,用 AI 扫描了一下电脑上的钱包应用,发现这个 App 已经被替换成了一个完全仿冒的假应用。
也就是说下对过的钱包,也有可能被偷梁换柱。
这是怎么做到的呢?
几种可能:一是 Mac 上中了恶意软件,安全公司 Moonlock 去年就记录过一种专门针对 macOS 的木马,会静默替换真的 Ledger Live。
二是用户可能在某次「更新」时被引导到了假的下载源。三是通过浏览器插件或其他软件的供应链污染。
前有苹果 App Store 上的假比特币钱包应用骗走BTC,后有 Coldcard 固件漏洞导致大规模漏洞,加上这类换皮诈骗,针对钱包助记词的攻击防不胜防。
下次任何界面让你输入助记词的时候,默认开启假设性原则,先当骗子处理,再小心繁琐都不为过。
点击图片查看原图