Investigador de seguridad descubre que plataformas de comercio electrónico chinas venden carteras de hardware Ledger falsificadas

ME News Noticias, 17 de abril (UTC+8), un investigador de seguridad brasileño advirtió que un dispositivo Ledger Nano S Plus comprado en una plataforma de comercio electrónico en China es una falsificación cuidadosamente fabricada, diseñada para robar activos criptográficos de los usuarios. El dispositivo tiene un precio similar al de la tienda oficial, el embalaje y la página del producto parecen legítimos, pero al conectarlo a la aplicación oficial Ledger Live no pasa la "verificación de autenticidad". Al desmontarlo, se descubrió que el hardware y el firmware del dispositivo habían sido alterados, con antenas WiFi y Bluetooth internas, y el chip había sido borrado. Tras analizar el firmware, el investigador encontró que, tras encenderse, el dispositivo mostraba como fabricante a la empresa Shanghai Lianxin Technology. El investigador advierte a los usuarios que solo descarguen LedgerLive desde ledger.com y compren hardware únicamente en ledger.com, y que si el dispositivo no pasa la verificación de autenticidad, deben dejar de usarlo inmediatamente. A principios de este mes, más de 50 víctimas perdieron un total de 9.5 millones de dólares tras la divulgación de frases de recuperación por una aplicación falsa de Ledger Live en la App Store de Apple. (Fuente: PANews)
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • 10
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
LighthouseInTheMist
· hace6h
Pensándolo bien, da mucho miedo; si no se descompone, cuántas personas podría engañar esto.
Ver originalResponder0
PopFruitCollage
· hace6h
El proceso de verificación oficial de Ledger salvó una vida, pero muchas personas quizás ni siquiera lo verifiquen.
Ver originalResponder0
GateUser-423f10e3
· hace6h
Abrir y ver la identificación del chip y que esté rayada, esta operación también es demasiado hábil, la cadena de suministro está tan madura que da miedo
Ver originalResponder0
Mirror-FinishTeacupWith
· hace6h
Las mismas marcas y precios también pueden ser falsificados, los usuarios comunes no pueden defenderse en absoluto.
Ver originalResponder0
ReviewMonsterDoesn'tSleep
· hace6h
A partir de ahora, solo compraré carteras de hardware en el sitio web oficial, ni siquiera me atreveré a tocar plataformas de terceros aunque sean más baratas.
Ver originalResponder0
TheSkyInsideTheMirroredSphere
· hace6h
Espressif Technology quedó en medio, todavía se puede reconocer el chip que fue rayado, los investigadores son realmente profesionales
Ver originalResponder0
GateUser-3f3455c7
· hace6h
Esto es demasiado absurdo, han metido WiFi y Bluetooth, la cartera de hardware se convierte en una puerta trasera de hardware.
Ver originalResponder0
  • Fijado