ChainCatcher 消息,慢雾创始人余弦称,近期再现“假 Ledger”骗局,有攻击者向用户邮寄伪造的 Ledger 设备,并附带假说明书,引导其将真 Ledger 中的助记词输入至伪应用程序中,致资产被盗。该攻击方式早在 2021 年已有案例,亦有变种通过预设助记词或篡改随机数生成器进行欺诈。
专家提醒,此类物理层面钓鱼攻击虽看似罕见,但成功率不低,目标多为高净值用户。