Trezor用户点击Google广告后被盗是怎么回事?硬件钱包钓鱼攻击事件解析

Bitcoin News报道称,一名Trezor用户声称点击Google赞助搜索结果中的假冒链接后,在Google Sites钓鱼页面输入恢复助记词导致毕生积蓄被盗。Trezor官方已介入处理并提醒用户切勿在网页提交钱包备份。

  • Trezor
  • 硬件钱包
  • 钓鱼攻击
  • Google广告
  • 助记词安全

据Bitcoin News在X平台披露,一名Trezor用户声称其毕生积蓄遭窃,起因是点击了一条Google赞助搜索结果,该结果链向一个冒充Trezor的钓鱼网站。该页面托管在Google Sites上,诱导访问者输入钱包恢复助记词。

事件要点:钓鱼链路如何形成

此次事件中,攻击者通过购买Google赞助广告位,使假冒链接出现在搜索结果前列。用户点击后进入托管于Google Sites的高仿页面,并在页面提示下输入钱包恢复助记词,导致资产被转移。Trezor官方指出,任何要求用户在网页端输入备份或恢复短语的行为均属高危操作。

风险关注点:Google赞助广告成持续攻击渠道

Trezor回应称,团队已升级对此类报告的响应流程,并正在推动移除该钓鱼网站。同时,官方重申用户应仅在硬件设备本地界面中管理恢复短语,切勿在第三方网站或在线表单中提交。报道指出,利用Google赞助广告进行钓鱼仍是针对加密货币钱包用户的常见且持续的攻击方式。