ダークウェブの販売者が偽のLedgerウォレットページを配布し、暗号資産ユーザーを標的に
SOCRadar Dark Web Teamは、Ledgerハードウェアウォレットのインターフェースを装ったフィッシングツールを配布し、疑いを持たないユーザーから暗号資産を盗もうとする脅威アクターを検出しました。
9月1日のレポートによると、サイバー犯罪者は「Ledger Wallet 2025 Smart Scampage Inferno Multichain」キットを宣伝しており、公式Ledgerインターフェースをプロフェッショナルなデザイン要素で再現しています。
この悪意あるパッケージは、Ledgerの本物のインターフェースにインスパイアされた2025年版のUI、アンチボット保護機能、デスクトップとモバイル両方に対応したレスポンシブデザイン、そしてシードフレーズを取得する機能を備えており、秘密鍵の窃取を可能にします。
脅威アクターはダークウェブのチャネルを通じてこのフィッシングキットを販売し、「教育目的」であると主張しつつ、匿名化されたファイル共有サービスを通じてダウンロードリンクを提供しています。
ベンダーは追加情報を求めるダイレクトメッセージを招待しており、Ledgerユーザーを特に標的とした組織的な配布ネットワークが存在することを示しています。
フィッシング攻撃によるハッキングの脅威
最近の事件では、高度なフィッシングキャンペーンがもたらす経済的影響が示されました。9月2日、Venus Protocolのユーザーが、攻撃者が悪意あるZoomクライアントを使ってシステム権限を取得し、被害者を騙して不正なトランザクションを承認させたことで、約1,300万ドルを失いました。
攻撃者はアクセス権を利用して、被害者に攻撃者を有効なVenusデリゲートとして指定するトランザクションを送信させ、被害者の代わりに資金を借りて引き出すことを可能にしました。
Venus Protocolは、不審な活動を検知してから20分以内に運用を停止し、緊急清算手続きを通じて13時間以内に盗まれた資金を回収しました。
Certikのセキュリティデータによると、フィッシング攻撃は2025年において2番目にコストのかかる攻撃手法となっています。犯罪者は6月30日までに132件のセキュリティインシデントを通じて、約4億1,100万ドルを盗みました。
これらの攻撃は今年記録されたセキュリティ侵害の中で最も多くを占めており、暗号資産ユーザーに対するソーシャルエンジニアリング戦術の有効性を強調しています。
アクターはLedgerを装ったツールを教育目的で販売していると主張していますが、SOCRadarの研究者はその意図が詐欺的であると指摘しています。
もし事実であれば、詐欺師はこれらのツールを使って確立されたセキュリティ製品へのユーザーの信頼を悪用し、大規模な窃盗作戦を容易にする可能性があります。
この投稿「Dark web vendors distribute fake Ledger wallet pages targeting crypto users」はCryptoSlateに最初に掲載されました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
マスク氏がロンドンの10万人の抗議者に呼びかけ:「英国には革命的な変革が必要だ」
イギリスで10万人を超える極右勢力による抗議運動が勃発し、Elon Muskは再び政界の闘士としてオンラインで登場し、「議会を解散せよ」と英国に呼びかけ、イギリス国民に対して「反撃するか、死ぬかだ」と訴えた。
今週の展望:FRBの利下げ「号砲」間近、AIとメタバースのストーリーが再び波乱
米連邦準備制度理事会(FRB)の金利決定を前に、暗号資産市場は慎重ながらも楽観的な姿勢を維持しており、bitcoin価格は狭いレンジで推移しています。市場はFRBの利下げ幅とパウエル議長の発言に注目しており、またAIとメタバース業界の動向が関連トークンの価格を押し上げる可能性もあります。

なぜUSDCがガスとして使えるのか?
取引手数料を、ボラティリティの影響を受けやすいGasトークンの市場価格から切り離すことができ、ネットワークが混雑している場合でもドルコストを低く抑える手数料平滑化アルゴリズムを提供します。

韓国トップのPiggycell、RWA技術でWeb3エコシステムのイノベーションをリード
「充電するだけでマイニング」——実体資産に基づくWeb3アプリケーションが韓国市場で検証済み

暗号資産価格
もっと見る








