Les chercheurs en sécurité ont découvert que des plateformes de commerce électronique chinoises vendaient des portefeuilles matériels Ledger contrefaits

robot
Création du résumé en cours
ME News Actualités, le 17 avril (UTC+8), un chercheur en sécurité brésilien a averti que son appareil Ledger Nano S Plus acheté sur une plateforme de commerce électronique chinoise était une contrefaçon soigneusement fabriquée, visant à voler les actifs cryptographiques des utilisateurs.
L'appareil coûte le même prix que dans la boutique officielle, l'emballage et la page produit semblent légitimes, mais après connexion à l'application officielle Ledger Live, il n'a pas passé la "validation d'authenticité".
Un démontage a révélé que le matériel et le firmware de l'appareil avaient été modifiés, avec des antennes WiFi et Bluetooth intégrées, et le marquage des puces effacé.
L'analyste a découvert, après analyse du firmware, que l'appareil affichait comme fabricant la société cotée à Shanghai, Xintech.
Le chercheur rappelle aux utilisateurs de télécharger Ledger Live uniquement depuis ledger.com, d'acheter le matériel uniquement sur ledger.com, et d'arrêter immédiatement d'utiliser l'appareil s'il ne passe pas la validation d'authenticité.
Plus tôt ce mois-ci, plus de 50 victimes ont été victimes d'une application Ledger Live contrefaite sur l'App Store d'Apple, qui a divulgué leurs phrases de récupération, pour une perte totale de 9,5 millions de dollars. (Source : PANews)
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • 8
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
ColdStartUnderTheAurora
· Il y a 4h
Vrai lancement en direct sur la boutique officielle, la responsabilité d'Apple ne peut pas être évitée
Voir l'originalRépondre0
SymbolsInTheReflection
· Il y a 4h
Leçon de 9,5 millions de dollars, que fait la vérification de l'App Store
Voir l'originalRépondre0
BudgetValidator
· Il y a 4h
Antenne WiFi Bluetooth ?? Est-ce un portefeuille ou un appareil d'espionnage
Voir l'originalRépondre0
AirdropEtiquette
· Il y a 4h
Les portefeuilles matériels osent tous falsifier, cette chaîne de production est trop effrayante
Voir l'originalRépondre0
AprWhisperer
· Il y a 4h
Espressif Systems prend le coup, cette responsabilité est injustement imputée
Voir l'originalRépondre0
BluePeonyObserver
· Il y a 4h
Acheter via les canaux officiels est la limite, céder à la petite économie entraîne de grosses pertes
Voir l'originalRépondre0
  • Épinglé