Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
Các nhà cung cấp trên dark web phân phối các trang Ledger giả mạo nhằm vào người dùng crypto

Các nhà cung cấp trên dark web phân phối các trang Ledger giả mạo nhằm vào người dùng crypto

CryptoSlateCryptoSlate2025/09/05 22:13
Hiển thị bản gốc
Theo:Gino Matos

Nhóm Dark Web của SOCRadar đã phát hiện các tác nhân đe dọa đang phân phối các công cụ phishing giả mạo giao diện ví phần cứng Ledger nhằm đánh cắp tiền điện tử từ những người dùng không cảnh giác.

Theo một báo cáo ngày 1 tháng 9, các tội phạm mạng này quảng cáo một bộ kit “Ledger Wallet 2025 Smart Scampage Inferno Multichain” mô phỏng giao diện Ledger chính thức với các yếu tố thiết kế chuyên nghiệp.

Gói độc hại này có giao diện người dùng năm 2025 được thiết kế lại lấy cảm hứng từ giao diện chính hãng của Ledger, cơ chế bảo vệ chống bot, thiết kế đáp ứng cho cả nền tảng máy tính để bàn và di động, cùng chức năng thu thập seed phrase cho phép đánh cắp khóa riêng tư.

Các tác nhân đe dọa tiếp thị bộ kit phishing này qua các kênh dark web, tuyên bố công cụ này phục vụ “mục đích giáo dục” đồng thời cung cấp liên kết tải xuống thông qua các dịch vụ chia sẻ tệp ẩn danh.

Các nhà cung cấp mời nhắn tin trực tiếp để biết thêm thông tin, cho thấy mạng lưới phân phối có tổ chức nhắm mục tiêu cụ thể vào người dùng Ledger.

Mối đe dọa hack từ các cuộc tấn công phishing

Một sự cố gần đây đã cho thấy tác động tài chính của các chiến dịch phishing tinh vi. Vào ngày 2 tháng 9, một người dùng Venus Protocol đã mất khoảng 13 triệu đô la sau khi kẻ tấn công sử dụng một ứng dụng Zoom độc hại để chiếm quyền hệ thống và lừa nạn nhân phê duyệt các giao dịch gian lận.

Kẻ tấn công đã lợi dụng quyền truy cập để thao túng nạn nhân gửi một giao dịch chỉ định kẻ tấn công là đại biểu Venus hợp lệ, cho phép chúng vay và rút tiền thay mặt nạn nhân.

Venus Protocol đã tạm dừng hoạt động trong vòng 20 phút sau khi phát hiện hoạt động đáng ngờ và đã thu hồi lại số tiền bị đánh cắp trong vòng 13 giờ thông qua các thủ tục thanh lý khẩn cấp.

Theo dữ liệu bảo mật của Certik, các cuộc tấn công phishing đứng thứ hai về mức độ thiệt hại trong năm 2025. Tội phạm đã đánh cắp gần 411 triệu đô la qua 132 sự cố bảo mật tính đến ngày 30 tháng 6.

Những cuộc tấn công này chiếm số lượng vi phạm bảo mật cao nhất được ghi nhận trong năm nay, nhấn mạnh hiệu quả của các chiến thuật kỹ nghệ xã hội đối với người dùng tiền điện tử.

Các tác nhân đã tiếp thị các công cụ giả mạo Ledger với mục đích giáo dục, nhưng các nhà nghiên cứu SOCRadar lưu ý rằng ý định thực sự có vẻ là gian lận.

Nếu đúng, những kẻ lừa đảo có thể sớm sử dụng các công cụ này để lợi dụng lòng tin của người dùng vào các sản phẩm bảo mật uy tín và tiến hành các hoạt động trộm cắp quy mô lớn.

Bài viết Dark web vendors distribute fake Ledger wallet pages targeting crypto users xuất hiện đầu tiên trên CryptoSlate.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Dòng tiền chảy ra khỏi ETF và dữ liệu vĩ mô khiến các nhà giao dịch thận trọng khi bitcoin tiếp tục 'phục hồi nhẹ': các nhà phân tích

Tóm tắt nhanh: Bitcoin đã dao động trong khoảng từ 85,000 đến 89,000 USD trong tuần này, cho thấy sự ổn định tạm thời sau đợt sụt giảm mạnh của tuần trước. Các nhà phân tích cảnh báo rằng đợt phục hồi này vẫn còn sớm và chưa được xác nhận, với BTC vẫn đang giao dịch trong phạm vi tích lũy có độ biến động cao. Các yếu tố vĩ mô sẽ chi phối tuần tới, với các dữ liệu như PPI, doanh số bán lẻ, đơn xin trợ cấp thất nghiệp, GDP và PCE sẽ được công bố trước Lễ Tạ ơn.

The Block2025/11/25 12:17
Dòng tiền chảy ra khỏi ETF và dữ liệu vĩ mô khiến các nhà giao dịch thận trọng khi bitcoin tiếp tục 'phục hồi nhẹ': các nhà phân tích

Spot Solana ETFs ghi nhận 20 ngày liên tiếp dòng tiền ròng dương kể từ khi ra mắt

Các quỹ ETF Spot Solana đã ghi nhận ngày thứ 20 liên tiếp có dòng tiền ròng dương vào thứ Hai, thu hút 58 triệu USD trên sáu quỹ. Một nhà phân tích cho biết các dòng tiền này đang tạo nền tảng cho khả năng phục hồi giá của Solana khi rủi ro chung trên thị trường crypto lắng xuống.

The Block2025/11/25 12:17
Spot Solana ETFs ghi nhận 20 ngày liên tiếp dòng tiền ròng dương kể từ khi ra mắt

Powell thừa nhận việc cắt giảm lãi suất vào tháng 12 vẫn chưa chắc chắn, các quan chức dưới quyền tiếp tục bất đồng quan điểm

Xác suất Cục Dự trữ Liên bang Mỹ (Fed) cắt giảm lãi suất vào tháng 12 vẫn không ổn định, các quan chức liên tục đưa ra quan điểm diều hâu và bồ câu! Cuộc họp lần này đầy ắp sự kịch tính và bất ngờ!

Jin102025/11/25 11:26

Khai thác tiền mã hóa tại Mỹ Latinh: Đổ bộ vào ngân hàng số trên chuỗi Web3

Từ góc nhìn của các ngân hàng số truyền thống, hãy xem cách các ngân hàng Web3 xây dựng trên kiến trúc blockchain và stablecoin sẽ đáp ứng nhu cầu của người dùng trong tương lai, phục vụ những nhóm người mà các dịch vụ tài chính truyền thống chưa thể tiếp cận.

Web3 小律2025/11/25 10:57
Khai thác tiền mã hóa tại Mỹ Latinh: Đổ bộ vào ngân hàng số trên chuỗi Web3