Un chercheur en sécurité a découvert que des plateformes de commerce électronique chinoises vendent des portefeuilles matériels Ledger contrefaits

robot
Création du résumé en cours
ME News Actualités, le 17 avril (UTC+8), un chercheur en sécurité brésilien a averti que son appareil Ledger Nano S Plus acheté sur une plateforme de commerce électronique chinoise était une contrefaçon soigneusement fabriquée, visant à voler les actifs cryptographiques des utilisateurs.
L'appareil coûte le même prix que dans la boutique officielle, l'emballage et la page produit semblent légitimes, mais après connexion à l'application officielle Ledger Live, il n'a pas passé la "validation d'authenticité".
Un démontage a révélé que le matériel et le firmware de l'appareil avaient été modifiés, avec des antennes WiFi et Bluetooth intégrées, et le marquage des puces effacé.
Après analyse du firmware, le chercheur a découvert qu'après le démarrage, l'appareil affichait comme fabricant la société cotée en bourse à Shanghai, Xintech.
Le chercheur rappelle aux utilisateurs de télécharger LedgerLive uniquement depuis ledger.com, d'acheter le matériel uniquement sur ledger.com, et d'arrêter immédiatement d'utiliser l'appareil s'il ne passe pas la validation d'authenticité.
Plus tôt ce mois-ci, plus de 50 victimes ont été victimes d'une application Ledger Live contrefaite disponible sur l'App Store d'Apple, qui a divulgué leurs phrases de récupération, entraînant une perte totale de 9,5 millions de dollars. (Source : PANews)
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 11
  • 5
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
BorrowedHalo
· Il y a 2h
Fausse combinaison de firmware + fausse application, difficile à contrer
Voir l'originalRépondre0
GasFeeAnxiety
· Il y a 4h
Les chercheurs brésiliens ont acheté sur le commerce électronique chinois, la protection des droits transfrontaliers est devenue plus difficile
Voir l'originalRépondre0
GateUser-f4fbd803
· Il y a 4h
La vérification de l'authenticité doit absolument être effectuée, ne trouvez pas cela ennuyeux
Voir l'originalRépondre0
HexiHoodie
· Il y a 4h
Est-ce que Espressif Systems est impliqué par erreur ? Ou y a-t-il un traître ?
Voir l'originalRépondre0
InstantNoodle-LevelResearcher
· Il y a 4h
Les identifiants de puces ont tous été effacés, une équipe de falsification professionnelle, n'est-ce pas ?
Voir l'originalRépondre0
ProofOfCoffee
· Il y a 4h
À l'avenir, il faudra filmer en entier l'ouverture et la vérification lors de l'achat d'un portefeuille matériel.
Voir l'originalRépondre0
LonelyStoneUnderTheAurora
· Il y a 4h
En démontant, j'ai trouvé une antenne WiFi, est-ce pour voler des clés privées à distance ?
Voir l'originalRépondre0
SlowerThanBlock
· Il y a 4h
L'App Store peut enfin accepter une fausse version de Ledger Live, que fait la vérification d'Apple
Voir l'originalRépondre0
RetroRadio
· Il y a 4h
950 millions de dollars, ça fait mal pour ces frères
Voir l'originalRépondre0
MintCondition
· Il y a 4h
Achetez auprès de sources officielles ! Ne soyez pas tenté par les prix bas
Voir l'originalRépondre0
Afficher plus
  • Épinglé