Pesquisadores de segurança descobrem que plataformas de comércio eletrônico chinesas vendem carteiras de hardware Ledger falsificadas

robot
Geração do resumo em andamento
ME News Notícias, 17 de abril (UTC+8), um pesquisador de segurança brasileiro alertou que o dispositivo Ledger Nano S Plus comprado em uma plataforma de comércio eletrônico na China é uma falsificação cuidadosamente fabricada, destinada a roubar ativos criptográficos dos usuários. O dispositivo tem o mesmo preço da loja oficial, a embalagem e a página do produto parecem legítimas, mas ao se conectar ao aplicativo oficial Ledger Live, não passa na "verificação de autenticidade". Ao abrir o dispositivo, foi descoberto que o hardware e o firmware foram adulterados, com antenas WiFi e Bluetooth embutidas, e o chip foi riscado. Após analisar o firmware, o pesquisador descobriu que, após a inicialização, o dispositivo exibe o fabricante como a empresa listada em Xangai, Xintech Technology. O pesquisador alerta os usuários a baixarem o LedgerLive apenas de ledger.com, a comprarem hardware somente de ledger.com, e a interromperem imediatamente o uso se o dispositivo não passar na verificação de autenticidade. Ainda este mês, mais de 50 vítimas tiveram suas frases de recuperação expostas devido a um aplicativo falso do Ledger Live disponível na App Store da Apple, com perdas acumuladas de 9,5 milhões de dólares. (Fonte: PANews)
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 11
  • 7
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
BorrowedHalo
· 05-21 04:37
Combinação de firmware falso + aplicativo falso, imune a todas as defesas
Ver originalResponder0
GasFeeAnxiety
· 05-21 03:01
Pesquisador brasileiro comprou em uma loja de comércio eletrônico na China, a proteção de direitos transfronteiriços ficou ainda mais difícil
Ver originalResponder0
GateUser-f4fbd803
· 05-21 02:50
A verificação de autenticidade é obrigatória, não ache que é um incômodo
Ver originalResponder0
HexiHoodie
· 05-21 02:39
Espressif Systems se envolve na confusão? Ou há um insider?
Ver originalResponder0
InstantNoodle-LevelResearcher
· 05-21 02:38
As marcas dos chips foram todas apagadas, deve ser uma equipe profissional de falsificação.
Ver originalResponder0
ProofOfCoffee
· 05-21 02:38
A partir de agora, ao comprar uma carteira de hardware, será necessário gravar toda a abertura da embalagem para validação.
Ver originalResponder0
LonelyStoneUnderTheAurora
· 05-21 02:38
Ao desmontar, encontrei uma antena WiFi, isso quer roubar a chave privada remotamente?
Ver originalResponder0
SlowerThanBlock
· 05-21 02:38
O Ledger Live falso da App Store consegue ser aprovado, o que a revisão da Apple está fazendo?
Ver originalResponder0
RetroRadio
· 05-21 02:38
950 milhões de dólares, dói no coração aqueles caras
Ver originalResponder0
MintCondition
· 05-21 02:38
Compre por canais oficiais! Não seja ganancioso por um preço barato
Ver originalResponder0
Ver projetos
  • Fixado