Pesquisador de segurança descobre plataforma de comércio eletrônico chinesa vendendo carteiras de hardware Ledger falsificadas

robot
Geração de resumo em curso
ME News Notícias, 17 de abril (UTC+8), um investigador de segurança brasileiro alertou que o dispositivo Ledger Nano S Plus comprado numa plataforma de comércio eletrónico na China é uma falsificação cuidadosamente reproduzida, destinada a roubar ativos criptográficos dos utilizadores.
O dispositivo tem o mesmo preço que na loja oficial, a embalagem e a página do produto parecem legítimas, mas ao conectar-se à aplicação oficial Ledger Live, não passa na "verificação de autenticidade".
Ao desmontar, foi descoberto que o hardware e o firmware do dispositivo foram adulterados, com antenas WiFi e Bluetooth embutidas, e o chip teve a sua marcação apagada.
O investigador analisou o firmware e descobriu que, após a inicialização, o dispositivo exibe o fabricante como sendo a empresa listada em Xangai, XinXing Tech.
O investigador alerta os utilizadores a descarregar o LedgerLive apenas de ledger.com, a comprar hardware apenas de ledger.com, e a parar imediatamente de usar o dispositivo se não passar na verificação de autenticidade.
Mais cedo este mês, mais de 50 vítimas perderam um total de 9,5 milhões de dólares devido a uma aplicação falsa do Ledger Live disponível na App Store da Apple, que revelou frases de recuperação.
(Origem: PANews)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 11
  • 6
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
BorrowedHalo
· 7h atrás
Combinação de firmware falso + App falso, impenetrável
Ver originalResponder0
GasFeeAnxiety
· 9h atrás
Investigador brasileiro comprou na China através de comércio eletrônico, a proteção de direitos transfronteiriços ficou ainda mais difícil
Ver originalResponder0
GateUser-f4fbd803
· 9h atrás
A verificação de autenticidade é obrigatória, não ache que é chato.
Ver originalResponder0
HexiHoodie
· 9h atrás
Espressif Technology envolvida na confusão? Ou será um insider?
Ver originalResponder0
InstantNoodle-LevelResearcher
· 9h atrás
As etiquetas dos chips foram todas arranhadas, devem ser uma equipe profissional de falsificação.
Ver originalResponder0
ProofOfCoffee
· 9h atrás
No futuro, será necessário gravar toda a abertura da embalagem para verificar a caixa do hardware wallet.
Ver originalResponder0
LonelyStoneUnderTheAurora
· 9h atrás
Ao desmontar, encontrei uma antena WiFi, será que querem roubar a chave privada remotamente?
Ver originalResponder0
SlowerThanBlock
· 9h atrás
A loja de aplicações consegue colocar à venda o Ledger Live falso, o que é que a revisão da Apple está a fazer?
Ver originalResponder0
RetroRadio
· 9h atrás
950 mil dólares, que dói no coração daqueles caras
Ver originalResponder0
MintCondition
· 9h atrás
Compre através de canais oficiais! Não seja ganancioso com preços baixos
Ver originalResponder0
Ver mais
  • Fixado