加密新闻

08.08.2026
16:25

通过Google Ads进行的钓鱼攻击:Trezor用户因假冒网站损失了加密货币储蓄

Trezor

加密货币行业的诈骗手段持续演变,最近涉及Trezor硬件钱包的事件就是鲜明例证。一位名为David的用户在社交平台X上报告称,他在点击谷歌搜索结果中的广告链接后,失去了全部积蓄。在搜索“Trezor钱包”时,排名第一的是一个托管在Google Sites平台上的假冒页面,受害者被要求输入钱包的助记词。

攻击规模与可疑钱包

在分析过程中,我注意到一个地址,据受害者称,该地址被用于收集被盗资金。该地址收到了约24 BTC——按当前汇率计算超过160万美元,分布在80笔交易中。然而,需要强调的是,该钱包与假冒网站之间的直接关联以及David个人损失的确切金额尚未得到独立证实。在这种情况下,数字既有可能被夸大,也可能信息不完整,但大量资金流向可疑地址这一事实本身就引发了严重担忧。

Trezor的回应与用户教训

Trezor代表迅速对事件作出回应,表示正在努力将诈骗页面从搜索结果中移除。他们还提醒了关键的安全规则:钱包的备份——即助记词——绝不能在任何网站、表单或应用中输入。合法服务绝不会要求这些数据,任何此类要求都是网络钓鱼的百分之百标志。

需要特别注意的是,搜索引擎中的广告并不能保证真实性。攻击者积极利用Google Ads推广恶意链接,伪装成官方资源。这是一个系统性问题,不仅影响Trezor,也影响其他热门加密货币服务。

我的专业建议是:始终手动检查域名,对关键服务使用浏览器书签,并忽略搜索结果中的广告区块。硬件钱包仍然是可靠的工具,但如果用户自己将密钥交给骗子,其保护就毫无意义。这起事件再次提醒我们,在加密货币领域,最大的风险不是技术,而是人为因素。