Ledger Issues Urgent Warning Over Fake Accounts and Recovery Phrase Phishing Scams

Ledger Issues Urgent Warning Over Fake Accounts and Recovery Phrase Phishing Scams

N
News Editor 01
2026-07-04 18:48:11
Ledger has warned users about rising impersonation scams, fake emails and recovery phrase phishing attempts across the crypto ecosystem. The company stressed it will never call, DM first, or ask for a 24-word recovery phrase, urging users to verify messages only through official channels.

硬件加密钱包厂商Ledger近日再次向用户发出紧急安全警告,指出随着加密生态内诈骗活动升温,冒充Ledger官方及其员工的假账号、伪造邮件和钓鱼信息正变得愈发常见。Ledger在社交平台X上的回应中表示,公司虽然持续举报并封禁诈骗者,但由于无法控制外部账号、机器人或网站在私信、邮件、电话、个人简介及用户名中发布的内容,此类风险仍是跨平台存在的长期挑战。

此次警告的背景,是有加密社区用户公开标记了一封疑似假冒Ledger发送的邮件。该邮件声称涉及所谓“后量子安全补丁”,试图借安全升级名义诱导用户采取进一步操作。Ledger随后回应称,类似骗局已经越来越普遍,用户在面对任何看似紧急、技术性强、带有安全更新色彩的信息时,都应保持高度警惕。

假冒���方与钓鱼邮件成主要攻击手段

Ledger指出,随着数字资产所有权不断普及,欺诈尝试的复杂度和频率也在同步上升。诈骗者往往通过伪装成知名品牌、平台客服或项目代表,制造“账户异常”“安全补丁”“资产风险”“身份验证”等紧迫场景,诱导用户点击链接、连接钱包,甚至交出敏感信息。对于加密用户而言,这类攻击的危险在于,一旦在错误页面输入关键信息,损失往往具有不可逆性。

Ledger特别重申,用户如果收到任何出乎意料或感觉可疑的信息,首先应暂停操作,而不是立刻点击链接或回复内容。公司建议用户仅通过官方渠道二次核验消息真伪,包括官方网站、官方社交账号或已知的正规支持页面。对任何陌生链接、非官方邮箱、临时客服窗口都应保持谨慎。

更关键的是,Ledger再次提醒,官方绝不会主动致电用户、不会先发私信,也绝不会索要用户的24词恢复短语。在硬件钱包安全体系中,恢复短语属于最高敏感级别的信息,一旦泄露,攻击者通常即可直接接管钱包资产。换言之,凡是声称需要用户提供助记词、恢复短语或秘密恢复短语(SRP)的人或页面,都应被高度怀疑为诈骗。

为何恢复短语诈骗屡屡得手

恢复短语诈骗之所以高发,与加密资产“自托管”特性密切相关。相较传统金融账户可以通过银行冻结或找回,区块链资产一旦被授权转出,往往难以追回。诈骗者正是利用用户对“安全更新”“账户保护”“官方风控”的心理依赖,诱使其主动交出密钥控制权。尤其当攻击信息包装得足够专业、语气足够紧迫时,新手用户更容易在慌乱中中招。

Ledger在提醒中还提到,当前整个加密生态中的钓鱼活动都在变得活跃,安全教育已成为数字所有权的重要组成部分。除了不泄露恢复短语外,用户还应尽可能对交易内容进行清晰签名确认,即在设备上仔细核对交易的目标地址、金额与授权内容,避免在不明应用或伪装界面中误签恶意交易。

行业安全警报持续升温

Ledger并非唯一发出警报的行业参与者。报道提到,Ripple前首席技术官、XRP Ledger早期架构师之一David Schwartz也曾提醒用户警惕网络钓鱼行为,指出诈骗者会冒充Robinhood等知名品牌向用户发送邮件���这表明,当前诈骗团伙并非只针对某一家钱包或交易平台,而是在整个加密市场内大范围利用品牌信任进行攻击。

从市场层面看,安全事件与诈骗预警虽然不会像宏观政策或资金流入那样直接推动币价波动,但其对行业信任和用户增长的影响不容忽视。每当头部钱包、交易平台或基础设施厂商发布安全警示,往往意味着相关诈骗活动已具备一定规模。短期内,这可能使部分新用户延后入场,或促使投资者将更多注意力从收益转向资产托管与账户防护。长期而言,持续升级的诈骗手法也将倒逼行业加强身份认证、信息披露标准以及用户教育机制。

对于硬件钱包赛道而言,Ledger此次表态也释放出一个明确信号:即便冷钱包本身在私钥隔离上具备优势,用户端的社交工程风险依然无法被单一设备完全消除。换句话说,硬件安全必须与操作习惯、安全认知和官方沟通验证机制共同构成完整防线。

综合来看,Ledger此次警告再次提醒市场,加密资产安全的最大短板常常不在链上协议,而在人与信息入口。面对任何“官方通知”“紧急修复”“恢复账户”的消息,用户最需要做的并不是迅速反应,而是先停下来核实来源。对于持有数字资产的投资者而言,牢记不点陌生链接、不泄露恢复短语、不轻信主动联系,仍然是守住资产安全最基础也最有效的原则。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.