Pesquisador de segurança descobre plataforma de comércio eletrônico chinesa vendendo carteiras de hardware Ledger falsificadas

ME News Notícias, 17 de abril (UTC+8), um investigador de segurança brasileiro alertou que o dispositivo Ledger Nano S Plus comprado numa plataforma de comércio eletrónico na China é uma falsificação cuidadosamente reproduzida, destinada a roubar ativos criptográficos dos utilizadores.
O dispositivo tem o mesmo preço que na loja oficial, a embalagem e a página do produto parecem legítimas, mas ao conectar-se à aplicação oficial Ledger Live, não passa na "verificação de autenticidade".
Ao desmontar, foi descoberto que o hardware e o firmware do dispositivo foram adulterados, com antenas WiFi e Bluetooth embutidas, e o chip teve a sua marcação apagada.
O investigador analisou o firmware e descobriu que, após a inicialização, o dispositivo exibe o fabricante como a empresa listada em Xangai, a Lexin Technology.
O investigador alerta os utilizadores a descarregar o LedgerLive apenas de ledger.com, a comprar hardware apenas de ledger.com, e a parar imediatamente de usar o dispositivo se não passar na verificação de autenticidade.
Mais cedo este mês, mais de 50 vítimas perderam um total de 9,5 milhões de dólares devido a uma aplicação falsa do Ledger Live disponível na App Store da Apple, que revelou as frases de recuperação.
(Origem: PANews)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • 10
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
LighthouseInTheMist
· 6h atrás
Pensando bem, é aterrorizante; se não fosse desmontado, quantas pessoas poderiam ser enganadas por isso?
Ver originalResponder0
PopFruitCollage
· 6h atrás
O processo de verificação oficial do Ledger salvou uma vida, mas muitas pessoas podem nem sequer verificar
Ver originalResponder0
GateUser-423f10e3
· 6h atrás
Ao abrir para ver a identificação do chip, foi arranhada, essa operação é também demasiado habilidosa, a cadeia de produção é assustadoramente madura
Ver originalResponder0
Mirror-FinishTeacupWith
· 6h atrás
Mesma marca, mesmo preço, tudo pode ser falsificado, usuários comuns simplesmente não conseguem se proteger.
Ver originalResponder0
ReviewMonsterDoesn'tSleep
· 6h atrás
No futuro, ao comprar carteiras de hardware, só confie no site oficial; plataformas de terceiros, por mais baratas que sejam, não se atreva a usar.
Ver originalResponder0
TheSkyInsideTheMirroredSphere
· 6h atrás
Espressif Systems foi involuntariamente afetada, o chip foi riscado mas ainda pode ser reconhecido, os investigadores são realmente profissionais
Ver originalResponder0
GateUser-3f3455c7
· 6h atrás
Isto é demasiado absurdo, WiFi e Bluetooth foram incorporados, a carteira de hardware virou uma porta traseira de hardware
Ver originalResponder0
  • Fixado