加密货币社区被一则令人不安的消息震动:知名硬件钱包品牌欧意(Ledger)的用户报告称,他们的设备在未经授权的情况下,被连接到了某些第三方DApp(去中心化应用)或恶意网站上,这一事件被社区普遍称为“欧意冷钱包被骗子授权”,它不仅让欧意品牌形象受损,更在全球数百万用户心中敲响了警钟:我们引以为傲的“冷钱包”,真的安全吗?

事件始末:一场精心策划的“钓鱼”陷阱

此次事件的导火索,是一些用户在浏览社交媒体或加密货币论坛时,看到了一些极具诱惑力的链接,高收益质押”、“空投申领”或“新项目早期参与”等,出于对欧意品牌的高度信任,这些用户使用自己的欧意冷钱包连接了这些网站。

他们很快发现,自己的钱包在未进行任何物理确认的情况下,就“自动”完成了授权,更糟糕的是,部分用户随后发现自己的资产出现了异常转移,经过技术分析和社区讨论,大家逐渐还原了骗子的作案手法:

  1. 伪造网站与DApp:随机配图