PANews 10월 10일 소식, 보안 연구원 Cyberscrilla가 경고를 발표했다. 하드웨어 지갑 브랜드 Ledger를 사칭한 가짜 웹사이트와 앱이 구글 검색 결과의 눈에 띄는 위치에 노출되어, 사용자가 24개 단어로 된 복구 니모닉을 입력하도록 유도하는 것을 목적으로 한다고 밝혔다. 해당 사이트는 지난 30일간 방문 횟수가 100만 회를 넘은 것으로 알려졌다.
앞서 사이버보안 기업 Zscaler는 9월 조사에서 Ledger를 사칭한 악성 구글 광고가 사용자를 가짜 지갑 검증 페이지로 유도한 사실을 발견했다.
이번 경고는 Ledger가 동남아시아 유통업체 CryptoBilis 고객과 관련된 지갑 도난 의심 사건을 조사하는 가운데 나왔다. 관련 손실은 약 8,600만 달러로 추산된다. 보안 안내에 따르면 사용자는 어떤 웹사이트에서도 하드웨어 지갑의 복구 니모닉을 입력해서는 안 되며, 그렇지 않으면 자산이 도난당할 수 있다.



