Odaily星球日报讯 硬件钱包制造商 Trezor 和 Foundation 警告,Coldcard 固件漏洞披露后,针对硬件钱包持有者的钓鱼尝试增加,攻击者索取恢复短语并诱导下载恶意软件。 安全公司 Proofpoint 发现,钓鱼邮件冒充 Coldcard 邀请用户完成“硬件审计”,并链接至克隆网站。用户点击后会下载托管在 GitHub 的批处理文件,安装远程访问工具 ScreenConnect。 Proofpoint 表示,虚假网站还设置客服聊天窗口,由真人引导受害者完成安装。该远程访问工具可为攻击者提供数据和资金窃取路径,或进一步部署勒索软件等恶意程序。 Galaxy Research 确认自 7 月 30 日以来发生三轮盗窃,高置信度损失为 1596 枚 BTC,超过 1 亿美元;若计入尚未与受害者确认的第四轮,总损失可能达到 1.3 亿美元。
Coldcard漏洞相关损失或达1.3亿美元,硬件钱包厂商警告钓鱼攻击增加
其他语言标题
- EnglishColdcard vulnerability-related losses may reach $130 million, hardware wallet manufacturers warn of increase in phishing attacks
- 한국어Coldcard 관련 취약점으로 인한 손실이 최대 1억 3천만 달러에 달할 수 있으며, 하드웨어 지갑 제조사들이 피싱 공격 증가에 대해 경고하고 있습니다.