PANews 10月10日の報道によると、セキュリティ研究者Cyberscrillaは、ハードウェアウォレットブランドLedgerになりすました偽のウェブサイトとアプリがGoogle検索結果の目立つ位置に表示され、ユーザーを誘導して24語のリカバリーフレーズを入力させようとしていると警告した。同サイトの過去30日間のアクセス数は100万回を超えるという。
これに先立ち、サイバーセキュリティ企業Zscalerは9月の調査で、Ledgerになりすました悪意あるGoogle広告がユーザーを偽のウォレット検証ページへ誘導していたことを発見していた。
今回の警告は、Ledgerが東南アジアの販売代理店CryptoBilisの顧客に関わるウォレット盗難の疑いがある事件を調査している最中に出された。関連する損失は約8600万ドルと推定される。セキュリティ上の注意喚起では、資産の盗難を防ぐため、ユーザーはいかなるウェブサイトにもハードウェアウォレットのリカバリーフレーズを入力してはならないと指摘している。



