Investigador de seguridad descubre que plataformas de comercio electrónico chinas venden carteras de hardware Ledger falsificadas

robot
Generación de resúmenes en curso
ME News Noticias, 17 de abril (UTC+8), un investigador de seguridad brasileño advirtió que su dispositivo Ledger Nano S Plus comprado en una plataforma de comercio electrónico en China es una falsificación cuidadosamente copiada, diseñada para robar activos criptográficos de los usuarios. El dispositivo tiene un precio igual al de la tienda oficial, el embalaje y la página del producto parecen legítimos, pero al conectarlo a la aplicación oficial Ledger Live no pasa la "verificación de autenticidad". Al desmontarlo, se descubrió que el hardware y el firmware del dispositivo habían sido alterados, con antenas WiFi y Bluetooth integradas en su interior, y las marcas en los chips habían sido borradas. Tras analizar el firmware, el investigador encontró que, tras encenderse, el dispositivo mostraba como fabricante a la empresa listada en Shanghai, Xintech Technology. El investigador advierte a los usuarios que solo descarguen Ledger Live desde ledger.com y compren hardware únicamente en ledger.com, y que si el dispositivo no pasa la verificación de autenticidad, deben dejar de usarlo inmediatamente. A principios de este mes, más de 50 víctimas perdieron un total de 9.5 millones de dólares tras la divulgación de frases de recuperación por una aplicación falsa de Ledger Live en la App Store de Apple. (Fuente: PANews)
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 11
  • 6
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
BorrowedHalo
· hace7h
Combinación de firmware falso + aplicación falsa, difícil de defenderse
Ver originalResponder0
GasFeeAnxiety
· hace9h
Investigador brasileño compró en comercio electrónico chino, la protección transfronteriza de derechos es aún más difícil
Ver originalResponder0
GateUser-f4fbd803
· hace9h
La verificación de autenticidad es imprescindible, no te molestes en ello.
Ver originalResponder0
HexiHoodie
· hace9h
¿Lianxin Technology en el centro de la polémica? ¿O un infiltrado?
Ver originalResponder0
InstantNoodle-LevelResearcher
· hace9h
Ya han raspado todas las marcas de los chips, deben ser un equipo profesional de falsificación.
Ver originalResponder0
ProofOfCoffee
· hace9h
A partir de ahora, al comprar una billetera de hardware, será necesario grabar todo el proceso de apertura y verificación.
Ver originalResponder0
LonelyStoneUnderTheAurora
· hace9h
Al desmontar, encontré una antena WiFi, ¿esto significa que quieren robar la clave privada de forma remota?
Ver originalResponder0
SlowerThanBlock
· hace9h
La falsa Ledger Live en la App Store realmente puede ser publicada, ¿qué está haciendo la revisión de Apple?
Ver originalResponder0
RetroRadio
· hace9h
9,5 millones de dólares, me da pena por esos hermanos mayores
Ver originalResponder0
MintCondition
· hace9h
¡Compra por canales oficiales! No te dejes llevar por precios bajos
Ver originalResponder0
Ver más
  • Fijado