2026-05-18 16:03:17
針對 Ledger 與 Trezor 使用者的釣魚攻擊行動現已流傳,內容包含偽造信件與假 QR 代碼
截至 2026 年 5 月,一起針對 Ledger 與 Trezor 使用者的釣魚攻擊正在散播。該攻擊使用偽造的實體信件,搭配看起來十分真實的品牌識別、全息防偽封緘,以及偽造的高層主管簽名。信件要求收件人於指定期限前掃描 QR code,以進行強制性的「Authentication Check」(驗證檢查)或「Transaction Check」(交易檢查),並聲稱否則錢包功能將會喪失。QR code 會導向假網域(例如 trezor.authentication-check.io、ledger.setuptransactioncheck.com),並要求收件人提供其 24、20 或 12 個字的恢復密語;一旦輸入,攻擊者就能提走錢包中的所有資產。該攻擊使用從先前 Ledger 與 Trezor 資料外洩事件取得的收件人姓名與地址進行個人化投遞,並透過社交工程提高成效。 除非你掃描 QR code 或輸入你的恢復密語,否則你的錢包並未遭到入侵。合法的 Ledger 與 Trezor 通訊僅透過裝置本身(Ledger Live、Trezor Suite)或官方網址(ledger.com、