Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Pre-IPOs
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Penting: Seorang peneliti keamanan mengungkap operasi skala besar penjualan perangkat Ledger Nano S Plus palsu dan terinfeksi yang didistribusikan melalui beberapa platform.
Ditemukan bahwa sebuah perangkat palsu yang dibeli dari pasar China berisi perangkat keras yang dimodifikasi menggunakan chip ESP32 alih-alih chip keamanan asli Ledger, dengan menyimpan frase pemulihan (Seeds) dan nomor identifikasi (PIN) sebagai teks biasa, lalu mengirimkannya ke server yang dikendalikan oleh penyerang.
Perangkat tersebut menjalankan firmware palsu bernama Nano S+ V2.1 dan mendukung sekitar 20 jaringan blockchain, di mana dana dapat disedot dari dompet apa pun yang dibuat di atasnya.
Selain itu, penjual menyediakan versi aplikasi Ledger Live yang berbahaya yang dibangun menggunakan React Native dan ditandatangani dengan sertifikat debug (Debug Certificate), dirancang untuk mengintersepsi transaksi dan mencuri data sensitif serta mengirimkannya ke beberapa server kendali dan kontrol.
Kampanye ini mencakup lima metode serangan berbeda:
- Perangkat keras yang diretas.
- Aplikasi Android dalam format APK.
- File Windows dalam format EXE.
- Installer macOS dalam format DMG.
- Aplikasi iOS yang didistribusikan melalui TestFlight untuk menghindari proses review App Store.
Para ahli memperingatkan bahwa fitur "Verifikasi Keaslian" dapat dilampaui jika perangkat keras diretas dari sumbernya, membuat pembelian dari pasar luar atau penjual tidak resmi sangat berisiko.
Pengguna disarankan untuk:
- Hanya membeli dompet keras dari sumber resmi.
- Menghindari perangkat yang berisi frase pemulihan yang dihasilkan sebelumnya.
- Jangan pernah memasukkan frase pemulihan ke dalam aplikasi pendukung.
Laporan lengkap telah diserahkan ke tim keamanan Ledger, dan rincian teknis tambahan diharapkan akan dipublikasikan setelah proses review internal selesai.