Pesquisadores de segurança descobrem que plataformas de comércio eletrônico chinesas vendem carteiras de hardware Ledger falsificadas

ME News Notícias, 17 de abril (UTC+8), um pesquisador de segurança brasileiro alertou que o dispositivo Ledger Nano S Plus comprado em uma plataforma de comércio eletrônico na China é uma falsificação cuidadosamente reproduzida, destinada a roubar ativos criptográficos dos usuários.
O dispositivo tem o mesmo preço da loja oficial, a embalagem e a página do produto parecem legítimas, mas ao se conectar ao aplicativo oficial Ledger Live, não passa na "verificação de autenticidade".
Ao abrir o dispositivo, foi descoberto que o hardware e o firmware foram adulterados, com antenas WiFi e Bluetooth embutidas, e o chip teve sua marcação apagada.
O pesquisador analisou o firmware e descobriu que, após a inicialização, o dispositivo exibe o fabricante como a empresa listada em Xangai, Xintech Technology.
O pesquisador alerta os usuários a baixarem o LedgerLive apenas de ledger.com, a comprarem hardware somente de ledger.com, e a interromperem imediatamente o uso se o dispositivo não passar na verificação de autenticidade.
Mais cedo neste mês, mais de 50 vítimas tiveram suas frases de recuperação expostas devido a um aplicativo falso do Ledger Live disponível na App Store da Apple, com perdas acumuladas de 9,5 milhões de dólares. (Fonte: PANews)
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • 10
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
LighthouseInTheMist
· 6h atrás
Pensando bem, é assustador; se não fosse desmontado, quantas pessoas poderiam ser enganadas por isso?
Ver originalResponder0
PopFruitCollage
· 6h atrás
O processo de verificação oficial da Ledger salvou uma vida, mas muitas pessoas podem nem sequer verificar
Ver originalResponder0
GateUser-423f10e3
· 6h atrás
Abrir para ver a marca do chip foi riscado, essa operação é muito habilidosa, a cadeia de produção é assustadoramente madura
Ver originalResponder0
Mirror-FinishTeacupWith
· 6h atrás
Mesma aparência, mesmo preço, tudo pode ser falsificado, usuários comuns simplesmente não conseguem se proteger.
Ver originalResponder0
ReviewMonsterDoesn'tSleep
· 6h atrás
No futuro, ao comprar carteiras de hardware, só confie no site oficial; plataformas de terceiros, por mais baratas que sejam, não se atreva a usar.
Ver originalResponder0
TheSkyInsideTheMirroredSphere
· 6h atrás
Espressif Systems foi atingida, mesmo com o chip arranhado ainda é possível reconhecê-lo, os pesquisadores realmente são profissionais
Ver originalResponder0
GateUser-3f3455c7
· 6h atrás
Isso é demais, WiFi e Bluetooth foram embutidos, a carteira de hardware virou uma porta traseira de hardware
Ver originalResponder0
  • Fixado