Pesquisador de segurança descobre plataforma de comércio eletrônico chinesa vendendo carteiras de hardware Ledger falsificadas

robot
Geração de resumo em curso
ME News Notícias, 17 de abril (UTC+8), um investigador de segurança brasileiro alertou que o dispositivo Ledger Nano S Plus comprado numa plataforma de comércio eletrónico na China é uma falsificação cuidadosamente fabricada, destinada a roubar ativos criptográficos dos utilizadores.
O dispositivo tem o mesmo preço que na loja oficial, a embalagem e a página do produto parecem legítimas, mas ao conectar-se à aplicação oficial Ledger Live, não passa na "verificação de autenticidade".
Ao desmontar, foi descoberto que o hardware e o firmware do dispositivo foram adulterados, com antenas WiFi e Bluetooth embutidas, e o chip foi riscado.
O investigador analisou o firmware e descobriu que, após a inicialização, o dispositivo exibe o fabricante como a empresa listada em Xangai, Espressif Technologies.
O investigador alerta os utilizadores a descarregar o LedgerLive apenas de ledger.com, a comprar hardware apenas de ledger.com, e a parar imediatamente de usar o dispositivo se não passar na verificação de autenticidade.
Mais cedo este mês, mais de 50 vítimas perderam um total de 9,5 milhões de dólares devido a uma aplicação falsa do Ledger Live na App Store da Apple, que revelou as frases de recuperação.
(Origem: PANews)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 11
  • 8
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
WalletEarlyAccessAlarm
· 7h atrás
Comprar uma carteira fria em lojas de comércio eletrônico domésticas, a coragem é realmente grande
Ver originalResponder0
CancelingOrdersIsLikeBreathing
· 9h atrás
Este firmware falso consegue enganar a verificação ao vivo? Pensando bem, é aterrorizante.
Ver originalResponder0
GateUser-4590f4c6
· 13h atrás
Só ao desmontar é que se percebe, que as pessoas comuns simplesmente não conseguem perceber
Ver originalResponder0
GateUser-0fdb3438
· 13h atrás
As falsos Live da App Store podem ser aprovados, o que está fazendo a revisão da Apple?
Ver originalResponder0
StainedGlassSolarArray
· 13h atrás
Os vendedores terceiros na plataforma de comércio eletrónico realmente não podem ser confiáveis
Ver originalResponder0
MoonlightDisconnectSwitch
· 13h atrás
O desdobramento desta análise por parte do investigador foi excelente, caso contrário, mais pessoas seriam apanhadas.
Ver originalResponder0
StrollingOnTheEdgeOfTheDao
· 13h atrás
Ao inserir a frase mnemónica, a carteira zera-se, roteiro clássico
Ver originalResponder0
GovernanceGremlin
· 13h atrás
A partir de agora, ao comprar um Ledger, é preciso pesar primeiro, pois as falsificações podem ter alguns gramas a mais na antena.
Ver originalResponder0
PuppyLooksAtTvl
· 13h atrás
9,5 milhões de dólares para uma lição, a carteira de hardware deve ser comprada no site oficial
Ver originalResponder0
GateUser-78b4adc8
· 13h atrás
Espressif Systems foi involuntariamente atingida, esta culpa é injustamente atribuída a ela
Ver originalResponder0
Ver mais
  • Fixado