セキュリティ研究者は、中国の電子商取引プラットフォームで模倣されたLedgerハードウェアウォレットが販売されていることを発見しました

ME News ニュース、4月17日(UTC+8)、一人のブラジルのセキュリティ研究者が警告を発した。彼は中国の電子商取引プラットフォームで購入したLedger Nano S Plusデバイスが巧妙に模倣された偽物であり、ユーザーの暗号資産を盗むことを目的としていると述べた。このデバイスの価格は公式ストアと同じで、パッケージや製品ページは一見正規のように見えるが、公式Ledger Liveアプリに接続した際に「正品認証」を通過しなかった。分解調査により、デバイスのハードウェアとファームウェアが改ざんされており、内部にWiFiとBluetoothのアンテナが埋め込まれ、チップの刻印も削除されていることが判明した。研究者はファームウェアを分析し、デバイス起動後に製造元が上海の上場企業である乐鑫科技(エックスイン・テクノロジー)と表示されることを確認した。研究者はユーザーに対し、ledger.comからのみLedgerLiveをダウンロードし、ledger.comからのみハードウェアを購入するように注意を促している。もしデバイスが正品認証を通過していない場合は、直ちに使用を停止すべきだと述べている。今月初めには、AppleのApp Storeに掲載された偽のLedger Liveアプリによって助記詞が漏洩し、50人以上の被害者が発生、総損失額は950万ドルに上る。(出典:PANews)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 10
  • 共有
コメント
コメントを追加
コメントを追加
LighthouseInTheMist
· 6時間前
非常恐怖,如果不拆解,这玩意能骗多少人
原文表示返信0
PopFruitCollage
· 6時間前
Ledger公式の検証プロセスは命を救ったが、多くの人はそもそも検証しないかもしれない
原文表示返信0
GateUser-423f10e3
· 6時間前
チップの識別ラベルを剥がすのを見てみると、その操作もあまりに熟練している。産業チェーンが成熟しすぎていて恐ろしい。
原文表示返信0
Mirror-FinishTeacupWith
· 6時間前
同じ商品同じ価格でも偽造可能で、一般ユーザーは全く防ぐことができない。
原文表示返信0
ReviewMonsterDoesn'tSleep
· 6時間前
今後ハードウェアウォレットを購入する際は公式サイトのみを信頼し、サードパーティのプラットフォームがいくら安くても手を出さない。
原文表示返信0
TheSkyInsideTheMirroredSphere
· 6時間前
乐鑫科技巻き添えを食らい、チップが削られても識別できる、研究者は確かに専門的だ
原文表示返信0
GateUser-3f3455c7
· 6時間前
これはひどすぎる、WiFiやBluetoothまで詰め込まれている、ハードウェアウォレットがハードウェアの裏口になってしまった
原文表示返信0
  • ピン留め