Ngày 19 tháng 5, Yu Xian, nhà sáng lập SlowMist, cảnh báo rằng chiêu trò “Ledger giả” đã tái xuất hiện. Kẻ tấn công gửi các thiết bị Ledger giả đến người dùng, kèm hướng dẫn giả mạo. Người dùng được hướng dẫn nhập cụm từ ghi nhớ từ Ledger thật vào ứng dụng giả, dẫn đến mất cắp tài sản. Từ năm 2021, phương pháp này đã được sử dụng, và có các biến thể khác, như việc lừa đảo bằng cách cài đặt trước mnemonics hoặc thay đổi bộ tạo số ngẫu nhiên.
Dù loại tấn công phishing qua thiết bị vật lý này hiếm gặp, tỷ lệ thành công không thấp. Đối tượng chính là những người dùng có giá trị ròng cao. Các chuyên gia nhắc nhở người dùng tiền điện tử cảnh giác với các thiết bị nhận được qua đường bưu điện.