Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Pre-IPOs
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Peneliti mengungkap Ledger Nano S palsu yang dimodifikasi untuk menyedot aset kripto
Seorang peneliti keamanan asal Brasil telah mengungkap operasi perangkat Ledger palsu yang canggih setelah menemukan perangkat keras yang dimodifikasi yang dirancang untuk menyedot cryptocurrency dari pengguna yang tidak curiga.
Ringkasan
Peneliti keamanan, yang dikenal secara daring sebagai “Past_Computer2901,” membagikan temuan tersebut di Reddit setelah membeli apa yang tampak seperti Ledger Nano S Plus standar dari pasar China
Meskipun kemasan dan harga sesuai dengan standar ritel resmi, unit tersebut gagal dalam “Pemeriksaan Keaslian” saat terhubung ke aplikasi desktop Ledger Live yang asli
Tanda bahaya ini menyebabkan pembongkaran fisik perangkat, yang mengungkapkan bahwa rangkaian internal telah diubah untuk menyertakan antena WiFi dan Bluetooth—fitur yang sama sekali tidak ada pada model asli.
Manipulasi perangkat keras dan pengalihan berbahaya
Penipu memanfaatkan perangkat yang telah dimodifikasi ini untuk mengeksploitasi pembeli baru melalui proses pengaturan yang menipu
Kode QR yang disertakan dalam kemasan mengarahkan pengguna ke versi palsu dari aplikasi Ledger Live, yang diprogram untuk melewati peringatan keamanan dan mengeluarkan verifikasi palsu keaslian perangkat keras tersebut
Setelah pengguna mengikuti petunjuk untuk menghasilkan atau memasukkan frasa seed, firmware yang dikompromikan menangkap data tersebut, memungkinkan penyerang untuk menguras dompet kapan saja.
“Ini bukan untuk menimbulkan kepanikan, tetapi lebih sebagai peringatan serius — saya jujur masih agak terguncang oleh skala operasi ini,” catat peneliti tersebut.
Analisis internal terhadap unit menunjukkan bahwa para penipu berusaha keras menyembunyikan penipuan tersebut, termasuk mengikis tanda chip asli.
Meskipun awalnya perangkat mengidentifikasi dirinya sebagai Nano S Plus 7704 selama fase boot, urutan akhir mengungkapkan bahwa pabrikannya adalah Espressif Systems, sebuah perusahaan semikonduktor yang berbasis di Shanghai
Modifikasi ini secara fundamental merusak premis keamanan produk Ledger, yang dirancang untuk menjaga kunci pribadi dalam lingkungan yang benar-benar offline.
Penemuan ini mengikuti insiden terpisah bulan ini di mana sebuah aplikasi palsu berhasil melewati keamanan Apple App Store melalui taktik bait-and-switch. Perangkat lunak berbahaya tersebut berhasil menipu lebih dari 50 orang untuk mengungkapkan frasa pemulihan mereka, yang mengakibatkan pencurian sebesar 9,5 juta dolar sebelum platform menghapus daftar tersebut.
“Jaga diri kalian di luar sana. Hanya unduh Ledger Live dari ledger.com. Hanya beli perangkat keras dari ledger.com. Jika perangkat Anda gagal dalam Pemeriksaan Keaslian — hentikan penggunaannya segera,” peringatan peneliti tersebut.
Seperti yang dilaporkan sebelumnya oleh crypto.news, penipu juga menargetkan pelanggan Ledger menggunakan aplikasi Ledger palsu.