Un chercheur en sécurité a découvert que des plateformes de commerce électronique chinoises vendent des portefeuilles matériels Ledger contrefaits

ME News Actualités, le 17 avril (UTC+8), un chercheur en sécurité brésilien a averti que son appareil Ledger Nano S Plus acheté sur une plateforme de commerce électronique chinoise était une contrefaçon soigneusement fabriquée, visant à voler les actifs cryptographiques des utilisateurs.
L'appareil coûte le même prix que dans la boutique officielle, l'emballage et la page produit semblent légitimes, mais après connexion à l'application officielle Ledger Live, il n'a pas passé la "validation d'authenticité".
Un démontage a révélé que le matériel et le firmware de l'appareil avaient été modifiés, avec des antennes WiFi et Bluetooth intégrées, et le marquage des puces effacé.
L'analyste a découvert après analyse du firmware que, lors du démarrage, l'appareil affiche comme fabricant la société cotée à Shanghai, Xintech.
Le chercheur rappelle aux utilisateurs de ne télécharger Ledger Live que depuis ledger.com et d'acheter le matériel uniquement sur ledger.com, et d'arrêter immédiatement d'utiliser l'appareil s'il ne passe pas la validation d'authenticité.
Plus tôt ce mois-ci, plus de 50 victimes ont été victimes d'une application Ledger Live frauduleuse sur l'App Store d'Apple, qui a divulgué leurs phrases de récupération, pour une perte totale de 9,5 millions de dollars.
(Source : PANews)
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • 10
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
LighthouseInTheMist
· Il y a 6h
C'est extrêmement effrayant quand on y pense, si ce n'était pas décomposé, combien de personnes cette chose pourrait-elle tromper ?
Voir l'originalRépondre0
PopFruitCollage
· Il y a 6h
Le processus de vérification officiel de Ledger a sauvé une vie, mais beaucoup de gens ne le vérifieront peut-être pas du tout
Voir l'originalRépondre0
GateUser-423f10e3
· Il y a 6h
Ouvrir et voir l'identification de la puce grattée, cette opération est trop maîtrisée, la chaîne industrielle est effrayamment mature
Voir l'originalRépondre0
Mirror-FinishTeacupWith
· Il y a 6h
Les mêmes modèles au même prix peuvent aussi être falsifiés, les utilisateurs ordinaires ne peuvent pas vraiment s'en protéger.
Voir l'originalRépondre0
ReviewMonsterDoesn'tSleep
· Il y a 6h
À l'avenir, acheter un portefeuille matériel uniquement via le site officiel, même si les plateformes tierces sont moins chères, je n'oserai plus y toucher.
Voir l'originalRépondre0
TheSkyInsideTheMirroredSphere
· Il y a 6h
Espressif Systems se retrouve impliqué, même si la puce a été rayée, elle reste identifiable, les chercheurs sont vraiment professionnels
Voir l'originalRépondre0
GateUser-3f3455c7
· Il y a 6h
C'est vraiment absurde, le WiFi et le Bluetooth ont tous été intégrés, le portefeuille matériel devient une porte dérobée matérielle.
Voir l'originalRépondre0
  • Épinglé