セキュリティ研究者は、中国の電子商取引プラットフォームで模倣されたLedgerハードウェアウォレットが販売されていることを発見しました

robot
概要作成中
ME News メッセージ、4月17日(UTC+8)、ブラジルのセキュリティ研究者が警告を発しました。彼は中国の電子商取引プラットフォームで購入したLedger Nano S Plusデバイスが精巧に模倣された偽物であり、ユーザーの暗号資産を盗むことを目的としていると述べました。
このデバイスの価格は公式ストアと同じで、パッケージや製品ページは一見正規のように見えますが、公式Ledger Liveアプリに接続した際に「正品認証」を通過しませんでした。
分解調査の結果、デバイスのハードウェアとファームウェアは改ざんされており、内部にはWiFiとBluetoothのアンテナが埋め込まれ、チップの刻印は削除されていました。
研究者はファームウェアを分析し、デバイス起動後に製造元が上海の上場企業である乐鑫科技(Espressif Systems)と表示されることを発見しました。
研究者はユーザーに対し、ledger.comからのみLedgerLiveをダウンロードし、ハードウェアもledger.comからのみ購入するように注意を促しています。
もしデバイスが正品認証を通過していない場合は、直ちに使用を停止すべきです。
今月初めには、Apple App Storeに掲載された偽のLedger Liveアプリによって助記詞が漏洩し、50人以上の被害者が発生し、合計950万ドルの損失を出しました。(出典:PANews)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 10
  • 5
  • 共有
コメント
コメントを追加
コメントを追加
GasFeeAnxiety
· 1時間前
ブラジルの研究者が中国のECサイトで購入し、越境権利保護がさらに難しくなった
原文表示返信0
GateUser-f4fbd803
· 1時間前
正規品の検証は必ず行うべきです、面倒だと思わないでください
原文表示返信0
HexiHoodie
· 1時間前
レックスエレクトロニクスが巻き込まれた?それとも内部の人間?
原文表示返信0
InstantNoodle-LevelResearcher
· 1時間前
チップの識別はすべて削られた、プロの偽造チームだね
原文表示返信0
ProofOfCoffee
· 1時間前
今後ハードウェアウォレットを購入する際は、全行程の動画撮影と開封検証が必要になる。
原文表示返信0
LonelyStoneUnderTheAurora
· 1時間前
分解してみたらWiFiアンテナが見つかった、これはリモートで秘密鍵を盗むつもりか?
原文表示返信0
SlowerThanBlock
· 1時間前
App Storeの偽Ledger Liveがまさかリリースされるとは、Appleの審査は一体何をしているのか
原文表示返信0
RetroRadio
· 1時間前
950万ドルだ、あの兄弟たちが気の毒だ
原文表示返信0
MintCondition
· 1時間前
公式のルートから購入しよう!安さに惹かれるな
原文表示返信0
Paper-SculptedOctopusNight
· 1時間前
ハードウェアウォレットはすべて偽造可能であり、このサプライチェーンの安全性は非常に恐ろしい
原文表示返信0
もっと見る
  • ピン留め