ダークウェブの販売者が偽のLedgerウォレットページを配布し、暗号資産ユーザーを標的に
SOCRadar Dark Web Teamは、Ledgerハードウェアウォレットのインターフェースを装ったフィッシングツールを配布し、疑いを持たないユーザーから暗号資産を盗もうとする脅威アクターを検出しました。
9月1日のレポートによると、サイバー犯罪者は「Ledger Wallet 2025 Smart Scampage Inferno Multichain」キットを宣伝しており、公式Ledgerインターフェースをプロフェッショナルなデザイン要素で再現しています。
この悪意あるパッケージは、Ledgerの本物のインターフェースにインスパイアされた2025年版のUI、アンチボット保護機能、デスクトップとモバイル両方に対応したレスポンシブデザイン、そしてシードフレーズを取得する機能を備えており、秘密鍵の窃取を可能にします。
脅威アクターはダークウェブのチャネルを通じてこのフィッシングキットを販売し、「教育目的」であると主張しつつ、匿名化されたファイル共有サービスを通じてダウンロードリンクを提供しています。
ベンダーは追加情報を求めるダイレクトメッセージを招待しており、Ledgerユーザーを特に標的とした組織的な配布ネットワークが存在することを示しています。
フィッシング攻撃によるハッキングの脅威
最近の事件では、高度なフィッシングキャンペーンがもたらす経済的影響が示されました。9月2日、Venus Protocolのユーザーが、攻撃者が悪意あるZoomクライアントを使ってシステム権限を取得し、被害者を騙して不正なトランザクションを承認させたことで、約1,300万ドルを失いました。
攻撃者はアクセス権を利用して、被害者に攻撃者を有効なVenusデリゲートとして指定するトランザクションを送信させ、被害者の代わりに資金を借りて引き出すことを可能にしました。
Venus Protocolは、不審な活動を検知してから20分以内に運用を停止し、緊急清算手続きを通じて13時間以内に盗まれた資金を回収しました。
Certikのセキュリティデータによると、フィッシング攻撃は2025年において2番目にコストのかかる攻撃手法となっています。犯罪者は6月30日までに132件のセキュリティインシデントを通じて、約4億1,100万ドルを盗みました。
これらの攻撃は今年記録されたセキュリティ侵害の中で最も多くを占めており、暗号資産ユーザーに対するソーシャルエンジニアリング戦術の有効性を強調しています。
アクターはLedgerを装ったツールを教育目的で販売していると主張していますが、SOCRadarの研究者はその意図が詐欺的であると指摘しています。
もし事実であれば、詐欺師はこれらのツールを使って確立されたセキュリティ製品へのユーザーの信頼を悪用し、大規模な窃盗作戦を容易にする可能性があります。
この投稿「Dark web vendors distribute fake Ledger wallet pages targeting crypto users」はCryptoSlateに最初に掲載されました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
ソロスがAIバブルを予言:「私たちは自己実現的な市場に生きている」
この記事は、Coinbaseの決算説明会でのBrian Armstrongの行動を通じて、ジョージ・ソロスの「反射性理論」、すなわち市場価格が資産そのものの価値に影響を与えるという考え方を生き生きと示しています。さらに、金融市場がどのように現実を能動的に形成するかについて掘り下げ、企業グループブーム、2008年の金融危機、現在のAIバブルを例に挙げて、フィードバックループの作動メカニズムとその潜在的なリスクを説明しています。 要約作成:Mars AI この要約はMars AIモデルによって生成されており、その内容の正確性と完全性は現在も改良が進められています。

Space 回顧|「ナラティブ=ブーム」の時代に別れを告げ、TRONが実収益で市場の信頼を再構築
暗号資産市場が「ストーリーを聞く」段階から「実現を見る」段階へと移行する中、Tronは堅固なエコシステム基盤と価値循環を通じて、実現可能な道筋を示しています。

Zamaがパブリックブロックチェーン上の機密性を拡大するためにKKRT Labsの戦略的買収を発表

Bitcoin(BTC)が重要なサポートを維持—このパターンが反発を引き起こす可能性はあるか?

