假冒Ledger裝置攻擊事件揭露

By: crypto insight|2026/04/17 19:00:18
0
分享
copy
  • 一名巴西安全研究員警告有關假冒Ledger裝置的詐騙,詐騙旨在竊取使用者的加密貨幣。
  • 該假行裝置於中國市場被發現,以看似正當的價格出售,但包含惡意硬體與固件。
  • 假冒裝置會指導使用者下載偽造的Ledger Live應用程式,以便騙取錢包的助記詞。
  • 研究員發現裝置內部有WiFi和藍牙天線,顯示被篡改。
  • 使用者應只從官方來源下載應用程式和購買硬體以保證安全。

WEEX Crypto News,

假冒Ledger裝置背後的詐騙運作方式

詐騙者利用假冒Ledger裝置,讓不知情的加密貨幣使用者暴露其私密的錢包資訊。這些假行裝置價格與官方產品一致,包裝看起來也很難識破。當受害者連接假冒裝置至電腦上的真實Ledger Live應用程式時,將無法通過“合法性檢查”,從而暴露裝置的假冒性。

假裝置如何竊取資訊

這些假冒裝置利用的基本手法是植入惡意固件以及加入WiFi和藍牙天線,使裝置能夠竊取並傳輸敏感資料。當使用者按指示下載偽造的Ledger Live應用程式時,以假冒的“合法檢查”騙過使用者,使他們不經意間提供了助記詞資料。

[Place Image: 擷取畫面,顯示假裝置的硬體結構]

偽造技術的高度複雜化

這起事件揭示了詐騙技術的精巧和複雜。裝置被拆解後,內部發現了經過刮擦處理的晶片標記,以及來自Espressif Systems的元件。此公司為上海的一家半導體企業,被認為提供了晶片技術支持。

安全建議

研發人員強調:必須從官方網站ledger.com上下載Ledger Live並購買硬體,避免非授權商家的產品以確保資產安全。這次事件強調了自我保管的風險及防範措施的重要性。

[Place Image: 圖表顯示安全建議]

-- 價格

--

常見問題 (FAQ)

假裝置如何進入市面銷售?

這些假裝置是通過不明來源的供應鏈進入市場,混淆於正規渠道當中,使得辨認難度加大。

什麼是Ledger裝置的“合法性檢查”?

“合法性檢查”為Ledger Live應用的一項安全功能,確認連接的裝置是否為正版。

如果我已經購買了偽造裝置該怎麼辦?

立即中止使用該裝置,不要將其連接至應用程式終端,並從官方渠道報告此問題。

Ledger裝置可靠嗎?

正版的Ledger裝置具有完整的離線密鑰儲存設計策略,確保使用者的財務資訊不被輕易泄露。

為何Espressif Systems被提到?

Espressif Systems是該假裝置內發現的半導體製造商,但尚無具體證據證明其參與詐騙行為。

通過這篇文章,我們提醒加密貨幣社區提高警惕,保護自己免受愈發複雜的詐騙手段攻擊。

猜你喜歡

# Outline

H1: MrBeast Acquires Step: Shaping Gen Z’s Financial Future Key Takeaways MrBeast’s Strategic Move: The acquisition of Step…

匈牙利選舉震蕩:加密政策和監管或將重啟辯論

在2026年4月12日,彼得·馬加爾 (Péter Magyar)的親歐盟Tisza黨贏得壓倒性多數,結束了奧班16年的掌權,為打破匈牙利嚴苛的加密貨幣政策提供了可能。 政治上的改變已確認,但監管的逆轉尚未確定,這對交易者和運營者有深遠影響。 新政府若想撤銷現行措施,需要按序進行立法、監管和外交的三個機構行動。 歐盟的侵權程序是最可能快速解決匈牙利加密監管問題的途徑。 Tisza政黨的親歐立場可能加快與歐盟的和解進程,從而繞過全面的立法改革。 WEEX Crypto News, 匈牙利加密打壓背後的架構與選後改革需拆的障礙 匈牙利的加密打壓架構看似嚴厲,但實則更具針對性。從2025年7月1日起,新增了“加密濫用”和“未授權加密交易服務”兩項刑事罪,最高可處以2年監禁。這些措施主要針對大規模未經驗證的交易和未獲許可的平台,而不涉及比特幣持有或個人使用國際交易平台。 到2025年底,SARA許可證已成為實施交易所需的必要條件。這一狀況使得匈牙利成為以國家之力引導市場權力流向獲許可的本土運營商,而非國外的平台。像Revolut這樣的公司,因政策已完全禁止匈牙利用戶購買或存放加密貨幣。 任何政策逆轉需要先撤銷SARA驗證制度,然後修改或廢除刑事條款,最後還要與歐盟合作結束相關的違規程序。這三項並非一蹴而就,即便有新的政府提倡親歐政策,具體執行依然需要時間和多方協調。 [Place Image: SARA驗證流程示意圖] 歐盟對匈牙利監管架構影響…

新「數據資產」法規:為何AI代理可能移居馬恩島

馬恩島的Tynwald通過了2025年《基礎法(修正案)》,開創全球首例承認數據為法律資產的法規。 該法規為去中心化AI協議提供了所需的法律基礎,以數據作為合法資產運營。 新法框架解決了AI項目的數據治理、數據所有權及資金獲取三大核心問題。 在全球主要法域缺乏統一法律框架的狀態下,馬恩島提供了一個獨特的法律環境。 這一改變使得數據從無形資產轉變為可在財務報表中體現的有形資產。 WEEX Crypto News, 2025年《基礎法(修正案)》對DeAI營運者的實質變革 《基礎法(修正案)》創建了一個新的法律實體——數據資產基金會(DAF),該實體根據2011年《基礎法》架構,將數據視為其主要資產。這不僅填補了法律縫隙,還賦予去中心化AI協議更大的權利和可能性。 DeAI協定可以將訓練數據集存放在DAF內,並賦予數據正式的法律地位。此外,這種框架提供了可審計且可執行的數據治理規則,保障社群成員貢獻數據時的所有權與透明度,並提供了一個穩固的法律機制來處理數據資產交易。 相比英國、美國和歐盟的做法,馬恩島的制度為AI公司提供了更為清晰的法律路徑。英國擬在2023年引入數字資產的第三類財產類別,但尚未實施具體立法;美國則在不同領域內各成一體,缺乏統一的法律框架;而歐盟則專注於數據存取與可攜性,而非數據的資產化。 DAF的設立對數據治理的影響 DAF提供的不是簡單的法律地位,而是實現了數據治理的跨越式變革。它不僅改善了AI模型的數據來源合法性,還為資本市場進一步融入提供了穩固基礎。 數據策略負責人Aga Strandskov指出,缺乏可信賴的法律框架一直是使用數據的最大障礙,新法案正是解決了這個問題。而曼恩Benham的總經理Miles Benham則進一步提到,馬恩島傳統的博彩業將從此受益,因為它們昔日的數據資產終於可以得到法律承認。 如同日本將加密貨幣重新分類為金融工具一樣,馬恩島的法規將數據從模糊不清的狀態轉變為法律承認的資產,這無疑為數據的商業化提供了可行的基礎。…

川普加密貨幣巨鯨聚集:午餐會前的幕後動作

TRUMP 代幣價格約為 $2.80,持有超過一百萬代幣的錢包已增至 83 個。 4月25日在佛羅里達的 Mar-a-Lago,將舉行限量 297 名代幣持有者參加的加密午餐會。 大鯨錢包“8DHkza”從 Bybit 提取了超過 85 萬枚 TRUMP 代幣。 供應數據顯示,91% 的…

以太坊價格預測:黃金三角形將使ETH呈拋物線上升

以太坊價格目前在2200美元上下波動,預示着可能出現劇烈上升。 分析師指出一個黃金三角形結構,通過ETH的圖表預測未來將突破12,000美元。 2026年底,以太坊可能會觸及7500美元。 宏觀市場中存在恐慌情緒,恐懼與貪婪指數顯示深度恐懼。 以太坊的供應量正在減少,且機構資金流入增多。 WEEX Crypto News, 以太坊價格預測:2026年底有望突破7500美元 ETH目前的價格在2000至2200美元之間整合,最近跌至2000美元後的波動率為3.89%。分析指出,雖然市場恐慌情緒高漲,但賣方的勢頭逐漸減弱。技術指標顯示,如果能有效持守2090美元的移動平均線,未來有望回升至2400美元,並挑戰黃金三角形以突破7500美元的目標,甚至在2027年升至15,000美元。[Place Image: ETH價格走勢圖] 擁有早期優勢的比特幣超目標 目標價格定在7500美元的ETH需要從目前的價格實現3.5倍的增長。就一些市場上的早期投資機會而言,比特幣超目標型項目已經吸引了大量的預售資金。該項目宣稱可以在比特幣的安全層上引入Solana的虛擬機整合,增加智能合約的速度和拓展能力。抵達迅速的期望是基於它的核心理念,訴求解決比特幣交易速度慢、費用高和缺少編程能力的問題,而不損害比特幣的信任模式。在預售期間,該項目已籌集超過3200萬美元,並提供代幣抵押。[Place Image: 比特幣超目標項目的圖示] 問題解答 預測中的黃金三角形是什麼?…

黑客通過Polkadot橋鑄造10億DOT加密代幣

Polkadot橋被發現存在漏洞,黑客鑄造了10億個DOT代幣,價格迅速下跌7%。 該漏洞源於Hyperbridge的跨鏈驗證層,被安全公司Certik確認。 Dot的流通受限於南韓Upbit與Bithumb的交易所,防止更大的市場波動。 LiquidChain正在解決跨鏈流動性問題,並融合比特幣、以太坊與Solana的資源。 該事件顯示了橋接架構的潛在風險,影響了市場信心。 WEEX Crypto News, Polkadot橋漏洞詳情 一名利用Hyperbridge入口的黑客成功鑄造10億DOT代幣,撼動市場信心。該事件造成DOT價格瞬跌7%,成為近期加密市場上最大的波動之一。目前已有相關安全企業確認漏洞所在,並提出進一步安全修復的建議。[插圖位置:顯示瞬間價格變動的圖表] 技術影響與市場反應 此漏洞可能不是孤立事件,而是深層次風險的體現。儘管OdorsRouter與Uniswap V4的有限流動性抑制了更大損失,南韓的主要交易所如Upbit與Bithumb暫停了DOT的存取,影響其短期交易量和市場流動性。此舉也使市場反彈空間受到限制。[插圖位置:顯示交易所公告截圖] LiquidChain的流動性優勢 由此跨鏈漏洞事件指出,現階段加密橋接往往是潛在失誤的集中區域。LiquidChain正以其Layer 3架構躋身於解決此類問題的前沿,致力於打造統一流動層合約,不再依賴傳統橋接。其獨特賣點包括單步執行與可驗證結算功能。該公司目前的預售價格為每枚LIQUID $0.01449,已籌得$657,066.97。[插圖位置:LiquidChain生態系統解釋圖] DOT能否重整旗鼓?…

熱門幣種

最新加密貨幣要聞

閱讀更多