网络安全研究员揭示中国市场上的假冒Ledger设备

By: crypto insight|2026/04/17 19:00:11
0
分享
copy
  • 巴西安全研究员在Reddit上警告关于假冒的Ledger设备骗局,该骗局试图窃取用户的加密货币。
  • 此假冒设备包含修改的硬件和固件,旨在捕获并暴露敏感数据。
  • 假冒设备通过伪造的“真实性检查”,诱使用户披露种子短语。
  • 近月,恶意的Ledger Live应用在App Store上出现,导致50多名受害者损失总计950万美元。
  • 伪造设备硬件与合法产品包装相似,但与Ledger官网产品不符。

WEEX Crypto News, 2026年。

伪造Ledger设备骗局的运作方式

这些假冒设备通过极具仿真的包装和售价进入市场,迷惑用户。用户连接设备至正版的Ledger Live应用时,设备未通过内置的“真实性检查”,暴露其为假冒产品。研究员拆解设备后,发现其中存在篡改痕迹,包括芯片上的划痕以及内置的WiFi和蓝牙天线。[Place Image: Screenshot of fake Ledger device and modified chip]

伪造设备如何窃取用户信息

伪造的Ledger设备在盒子中附有QR码,诱导用户下载恶意版本的Ledger Live应用,误导用户输入其种子短语,最终导致资金被窃取。研究员特别强调,一定要从ledger.com下载应用,并只从合法渠道购买硬件。

验证固件的“芯片引导模式”

一旦进入引导模式,设备被识别为Nano S Plus 7704,但最终显示的是上海的Espressif Systems的名称,这是一家上市的中国半导体公司。Cointelegraph尝试联系Espressif但未获及时回应。[Place Image: Chart showing Espressif Systems logo and location]

假冒Ledger应用的广泛影响

假冒的Ledger Live应用已经在用户群中引发了巨大的经济损失,Apple应用商店因此也介入并删除了该应用。尽管如此,利用社交工程和钓鱼攻击的诈骗策略层出不穷。

-- 价格

--

针对首次使用者的陷阱

假冒设备尤其捕捉对Ledger不熟悉的首次用户,利用伪造检测功能和误导性指南骗取用户信任。因此,用户在接收设备时应当注意验证设备的真实性。

如何保护自己

  • 务必仅通过官方渠道购买Ledger设备。
  • 使用官方Ledger网站获取应用。
  • 避免扫描不明来源的QR码。
  • 对任何可疑的应用或设备保持警惕并进行调查。

常见问题解答

我该如何识别假冒Ledger设备?

检查设备是否通过合法的Ledger Live应用进行“真实性检查”。任何失败的设备都可能为假冒。

假冒设备是如何进入市场的?

通过与正版产品极为相似的包装和价格,假冒设备欺骗了许多用户。

如果收到假冒设备,我该怎么办?

立即联系Ledger官方支持,并避免使用该设备执行任何交易。

什么是种子短语,为什么如此重要?

种子短语是钱包的主秘钥,能恢复所有资金。任何泄露都意味着资金风险。

Ledger设备为何要保持私钥离线?

离线存储的私钥能防止网络攻击,提高资金的安全性。未经授权的在线访问可能导致财产损失。

通过这篇重新写作,我们更好地认识到网络安全的威胁,并学会如何保护自己的加密资产。在数字货币领域,保持警惕并不断学习是必要的。

猜你喜欢

NIGHT 代币在 Bitget PoolX 上线——质押 BTC 和 ETH 解锁 900 万 NIGHT 代币

Bitget 即将上线 NIGHT 项目,提供总计 900 万 NIGHT 代币的空投。 参与活动的 BTC 和 ETH 质押池分别配置 450 万 NIGHT 代币。 动态质押池根据用户过去…

技术流精选: JUST生态系统TVL稳定保持在115亿美元高位

JUST作为TRON生态系统的核心流动性提供者,其地位依然稳固。 本周TVL(总锁定价值)稳定在115亿美元,占TRON DeFi市场的42.68%。 资金活动活跃,存款供应达到37.7亿美元,借贷总额为2.15亿美元。 资金在系统内持续循环,产生复利回报。 高效的资本配置能力为用户带来稳定收益预期。 WEEX Crypto News, 2026年 JUST生态系统:流动性提供的中流砥柱 JUST继续作为TRON生态流动性的重要推动力,最新数据显示其总锁定价值(TVL)依旧保持在115亿美元水平,稳占TRON DeFi市场42.68%的份额。其出色的流动性支持确保了平台的资金效率,进而促进了整个生态的繁荣。 持续的资本循环与复利回报 JUST系统内部的资金操作表现出色,存款供应达到37.7亿美元,而借款总量为2.15亿美元。这种不断的资金供应、借贷和内部循环,创造出流动性和复利回报,为用户提供了稳定的收益期望。这种资金的高效分配,不仅提升了平台的竞争力,也为生态系统构建了深度的流动性护城河。 生态系统深度布局:流动性与风险管理的平衡 在JUST的运营中,流动性和风险管理的平衡尤为重要。通过细致的风险监控和策略部署,系统能够在提高资金使用效率的同时减少潜在风险暴露。深度流动性规划不仅助力于应对突发市场变化,也为用户提供了稳健操作的信心。 数据引领的策略调整…

瑙鲁任命加密企业家Dadvan Yousuf为国际贸易专员,推动数字资产战略

瑙鲁任命Dadvan Yousuf为国际贸易专员,以推动数字资产战略并吸引全球投资。 瑙鲁总统David Adeang表示,此举旨在加强与虚拟资产服务提供商、金融机构和技术公司的跨境合作。 Command Ridge虚拟资产管理局(CRVAA)先前已经成立,负责监管包括加密货币公司和数字银行在内的虚拟资产活动。 Yousuf曾因未经许可的代币销售在瑞士受到监管审查。 这一任命标志着瑙鲁从建立监管框架转向积极促进其数字资产产业的战略转变。 WEEX Crypto News Dadvan Yousuf的任命及其影响 瑙鲁这一任命行为立刻显露其大胆的战略意图。Yousuf在数字资产领域中经验丰富,成为瑙鲁国际贸易专员后,他将引导瑙鲁成为数字资产活动的全球中心。这个太平洋小岛国,正通过这一大胆行动,期望以虚拟资产服务商、金融机构合作的形式,汇聚投资。 Command Ridge虚拟资产管理局的角色 Command Ridge虚拟资产管理局(CRVAA)是瑙鲁政府在数字资产领域的监管先锋。CRVAA专注于为数字公司和银行提供一个安全的运营环境。Yousuf的任命将助力加强CRVAA的国际意识和合作标准化。…

DOJ启动4000万美元的OneCoin加密骗局受害者赔偿程序

美国司法部为OneCoin加密骗局的受害者开启赔偿程序,受害者可申请超过4000万美元的被没收资产。 受害者需在onecoinremission.com上提交申请,截止日期为6月30日。 OneCoin的共同创始人卡尔·塞巴斯蒂安·格林伍德已被判刑20年,追回的资产成为赔偿资金的一部分。 另一创始人露佳·伊格纳托娃仍在逃,悬赏已升至500万美元。 此措施显示了司法部对受害者的重视,旨在从犯罪中追回利润以补偿受害者。 WEEX Crypto News, OneCoin骗局受害者的赔偿契机 美国司法部已启动对OneCoin骗局的赔偿程序。这一骗局曾在全球范围内通过多层次营销网络诈骗了40亿美元,时间跨度为2014至2019年。受害者现在可以通过OneCoin没收资产的40多万美元赔付款项网站申请赔偿,管理方为Kroll Settlement Administration LLC。申请截止日期为6月30日。 法律行动与受害者保障 司法部刑事处的助理检察长A. Tysen Duva在新闻发布会上强调了部门工作的核心,即以受害者为中心。通过没收犯罪所得并用这些资金赔偿受害者,司法部再次展示其在这一复杂投资欺诈案件中的作用。这些资金部分来自于已定罪的OneCoin领导层,如共同创始人卡尔·塞巴斯蒂安·格林伍德,他在2023年被判刑20年,其被扣押的资产成为了赔偿金的一部分。 Cryptoqueen的神秘消失…

俄罗斯查封超过8000个非法加密货币挖矿场所

俄罗斯伊尔库茨克州电力公司Irkutskenergosbyt发现8,000多处非法加密货币矿场。 自2019年以来,该公司针对非法矿场提起了2,170起诉讼,要求赔偿共计1850万美元。 法院已裁决约一半案件,对非法矿场处以罚款;部分案件庭外和解。 非法矿工常伪装成农业用电或电动车充电,导致电力损耗显著。 俄罗斯部分地区关闭了合法工业采矿设施,并计划部署AI工具追踪非法采矿。 WEEX Crypto News, 2026 俄罗斯加大打击非法加密货币挖矿 在伊尔库茨克州,俄罗斯国有电力公司Irkutskenergosbyt近期识别出超过8,000个涉嫌非法的加密货币挖矿作业。这些矿场常常隐蔽在鸡舍、温室、森林、造纸厂和废弃油站等场所。自2019年以来,该公司已提起了2,170起诉讼,寻求总计1850万美元的赔偿。 非法矿工常常将其电力使用伪装成农业用电或电动车充电,导致电力网损耗显著。为了保护电网的稳定性,包括伊尔库茨克在内的多个俄罗斯地区已关闭了合法的工业采矿设施,并计划引入人工智能技术以追踪并打击非法挖矿行为。 法律诉讼与补偿 自2019年来,Irkutskenergosbyt对其识别的非法矿场提起了大规模的法律诉讼,总计2,170起,要求对方赔偿损失1850万美元。法院已经对半数左右的案件做出了裁决,其中部分案件通过庭外和解结案。违法挖矿的行为在电力使用上带来了巨大的隐患,甚至影响到了正常的工业和居民用电。 非法采矿的最新动态 这些日益泛滥的非法矿场,尤其是那些伪装成电动车充电站或农业用电的场地,成为电力资源中最大的漏洞。为了加强打击力度,俄罗斯相关部门还关闭了一些合法经营但对电网影响较大的采矿场。该措施不仅能减少资源浪费,还能保障电网的整体安全。 未来展望——科技打击非法采矿 为了应对非法采矿,俄罗斯已经计划大规模引入人工智能工具,对这些隐藏的矿场活动进行监督追踪。这一举措无疑将提高追踪与打击效率,同时亦可作为全球加密货币挖矿监管的标杆案例。然而,AI技术在全面打击非法矿场方面的成效还有待观察。…

重塑精神,揭示价值

Hyperliquid的最大多头头寸在比特币和以太坊大幅反弹后部分获利,净赚770万美元。 该账户在半小时内卖出1,050个BTC和6,000个ETH。 当前,该账户仍持有114,000个ETH,市值约2.72亿美元,未实现利润为3,440万美元。 此次交易反映了市场在突发变动时快速反应的能力。 风险依旧存在,用户需时刻警惕虚拟货币带来的不确定性。 WEEX Crypto News, Hyperliquid的多头操作与市场反弹 Hyperliquid的主要多头账户在比特币和以太坊涨势后快速反应,利用此次机会锁定部分利润。在短短三十分钟内,他们抛售了1,050个比特币和6,000个以太坊,总计获利770万美元。这一举动不仅反映市场对突然变化的快速适应能力,也展现了精准的市场判断力。 未实现利润与当前资产状况 尽管进行了大额的抛售,Hyperliquid的多头仓位依然保持坚挺。目前,账户仍握有114,000个以太坊,市值高达2.72亿美元,未实现利润为3,440万美元。这一数字无疑为持仓者提供了继续追逐市场收益的资本基础。 风险管理中的利润实现 在当前市场波动性不断增加的背景下,Hyperliquid的这次操作展示了一种平衡风险与收益的策略。部分获利不但能够锁定一定的收益,还能在市场回调时进行再投资。随着加密货币市场的不确定性加剧,这种灵活应对市场波动的策略显得尤为重要。 [Place Image: Screenshot of…

热门币种

最新加密货币要闻

阅读更多