あるサイバーセキュリティ研究者は、中国のプラットフォームでLedgerのコールドウォレットを購入した後、大規模な詐欺を解体しました。


「価格は怪しかったものの、一見したところデバイスのパッケージは本物のように見えました。
しかし、デバイスを開けてみると、中に入っていたチップは完全にオリジナルとは異なるものでした。
詐欺師たちはチップの文字を消して、本当の中身が何か分からないようにしていました。
内部システムの(ファームウェア)は、Ledgerの公式バージョンでさえ存在しない、Ledger Nano S+ V2.1だと偽装していました。
ユーザーが入力したリカバリーフレーズやPINコードはすべて平文で保存され、即座に攻撃者のサーバーに送信されていました。
このシステムは、約20の異なるブロックチェーンネットワークのウォレットを空にするように設計されていました。
さらに、販売者はオリジナルのLedgerアプリの偽造・改変版も商品に同梱していました。
公式サイトや認定リセラー以外の場所でLedger(やハードウェアウォレットを絶対に購入しないでください。」
この情報はRedditのr/ledgerwalletフォーラムから得ました。ユーザーはPast_Computer2901です。
NANO1.55%
原文表示
post-image
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン