セキュリティ研究者は、中国の電子商取引プラットフォームで模倣されたLedgerハードウェアウォレットが販売されていることを発見しました

robot
概要作成中
ME News メッセージ、4月17日(UTC+8)、ブラジルのセキュリティ研究者が警告を発しました。彼は中国の電子商取引プラットフォームで購入したLedger Nano S Plusデバイスが巧妙に模倣された偽物であり、ユーザーの暗号資産を盗むことを目的としていると述べました。
このデバイスの価格は公式ストアと同じで、パッケージや製品ページは一見正規のように見えますが、公式Ledger Liveアプリに接続した際に「正品認証」を通過しませんでした。
分解調査の結果、デバイスのハードウェアとファームウェアは改ざんされており、内部にはWiFiとBluetoothのアンテナが埋め込まれ、チップの刻印は削除されていました。
研究者はファームウェアを分析し、デバイス起動後に製造元が上海の上場企業である乐鑫科技(Xiaomiの子会社)であることを示す表示を確認しました。
研究者はユーザーに対し、ledger.comからのみLedgerLiveをダウンロードし、ledger.comからのみハードウェアを購入するように注意を促しています。
もしデバイスが正品認証を通過していない場合は、直ちに使用を停止すべきです。
今月初めには、Apple App Storeに掲載された偽のLedger Liveアプリによって助記詞が漏洩し、50人以上の被害者が発生し、合計950万ドルの損失を出しました。(出典:PANews)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 11
  • 8
  • 共有
コメント
コメントを追加
コメントを追加
WalletEarlyAccessAlarm
· 6時間前
国内の電商でコールドウォレットを買うなんて、本当に心が大きいね
原文表示返信0
CancelingOrdersIsLikeBreathing
· 8時間前
この偽ファームウェアはLiveの検証を騙せますか?深く考えると恐ろしい
原文表示返信0
GateUser-4590f4c6
· 12時間前
分解机身后才发现,普通人根本看不出来
原文表示返信0
GateUser-0fdb3438
· 12時間前
App Storeの偽ライブもリリースできる、Appleの審査は何をしているのか
原文表示返信0
StainedGlassSolarArray
· 12時間前
ECサイトのサードパーティ出品者は本当に信用できない
原文表示返信0
MoonlightDisconnectSwitch
· 12時間前
researcher この分析は素晴らしい、さもなければもっと多くの人が巻き込まれるところだった
原文表示返信0
StrollingOnTheEdgeOfTheDao
· 12時間前
助記詞一入力、ウォレットがゼロに、クラシックなシナリオ
原文表示返信0
GovernanceGremlin
· 12時間前
今後Ledgerを購入する際はまず重さを量る必要があります。偽物は数グラム多いアンテナの可能性があります。
原文表示返信0
PuppyLooksAtTvl
· 12時間前
950万ドルの教訓を得るために、ハードウェアウォレットは公式サイトから購入しなければならない
原文表示返信0
GateUser-78b4adc8
· 12時間前
乐鑫科技巻き添えにされる、この責任は不当に背負わされている
原文表示返信0
もっと見る
  • ピン留め