Un chercheur en sécurité a découvert que des plateformes de commerce électronique chinoises vendent des portefeuilles matériels Ledger contrefaits

robot
Création du résumé en cours
ME News Actualités, le 17 avril (UTC+8), un chercheur en sécurité brésilien a averti que son appareil Ledger Nano S Plus acheté sur une plateforme de commerce électronique chinoise était une contrefaçon soigneusement fabriquée, visant à voler les actifs cryptographiques des utilisateurs.
L'appareil coûte le même prix que dans la boutique officielle, l'emballage et la page produit semblent légitimes, mais après connexion à l'application officielle Ledger Live, il n'a pas passé la "validation d'authenticité".
Un démontage a révélé que le matériel et le firmware de l'appareil avaient été modifiés, avec des antennes WiFi et Bluetooth intégrées, et le marquage des puces effacé.
L'analyste a découvert après analyse du firmware que, lors du démarrage, l'appareil affiche comme fabricant la société cotée à Shanghai, Xintech.
Le chercheur rappelle aux utilisateurs de ne télécharger Ledger Live que depuis ledger.com et d'acheter le matériel uniquement sur ledger.com, et d'arrêter immédiatement d'utiliser l'appareil s'il ne passe pas la validation d'authenticité.
Plus tôt ce mois-ci, plus de 50 victimes ont été victimes de la fuite de leurs phrases de récupération via une application Ledger Live frauduleuse sur l'App Store d'Apple, avec une perte totale de 9,5 millions de dollars. (Source : PANews)
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 11
  • 8
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
WalletEarlyAccessAlarm
· Il y a 9h
Acheter un portefeuille froid auprès d'un commerce électronique national, c'est vraiment avoir le cœur gros
Voir l'originalRépondre0
CancelingOrdersIsLikeBreathing
· Il y a 11h
Ce faux firmware peut-il tromper la vérification en direct ? C'est effrayant à y penser.
Voir l'originalRépondre0
GateUser-4590f4c6
· Il y a 15h
Ce n'est qu'en démontant qu'on se rend compte que les gens ordinaires ne peuvent pas le voir.
Voir l'originalRépondre0
GateUser-0fdb3438
· Il y a 15h
Les faux Live de l'App Store peuvent tous être mis en ligne, que fait la vérification d'Apple ?
Voir l'originalRépondre0
StainedGlassSolarArray
· Il y a 15h
Les vendeurs tiers des plateformes de commerce électronique ne peuvent vraiment pas être dignes de confiance
Voir l'originalRépondre0
MoonlightDisconnectSwitch
· Il y a 15h
Le décryptage de cette vague par le chercheur est efficace, sinon plus de personnes seraient piégées.
Voir l'originalRépondre0
StrollingOnTheEdgeOfTheDao
· Il y a 15h
Une seule saisie de phrase mnémonique, le portefeuille est à zéro, un scénario classique
Voir l'originalRépondre0
GovernanceGremlin
· Il y a 15h
À l'avenir, acheter un Ledger nécessitera de le peser d'abord, les contrefaçons pourraient avoir quelques grammes d'antenne en plus.
Voir l'originalRépondre0
PuppyLooksAtTvl
· Il y a 15h
9,5 millions de dollars pour une leçon, il faut acheter le portefeuille matériel directement sur le site officiel
Voir l'originalRépondre0
GateUser-78b4adc8
· Il y a 15h
Espressif Systems se retrouve impliqué, cette accusation est injustement portée à sa charge
Voir l'originalRépondre0
Afficher plus
  • Épinglé