Безпекові дослідники виявили, що китайські платформи електронної комерції продають підроблені апаратні гаманці Ledger

robot
Генерація анотацій у процесі
ME News Новини, 17 квітня (UTC+8), бразильський дослідник з безпеки попередив, що його пристрій Ledger Nano S Plus, придбаний на китайській платформі електронної комерції, є ретельно підробленим фальсифікатом, спрямованим на крадіжку криптоактивів користувачів. Цей пристрій коштує так само, як і офіційний магазин, упаковка та сторінка продукту здаються офіційними, але після підключення до офіційного додатку Ledger Live він не проходить "перевірку справжності". Розбирання показало, що апаратне забезпечення та прошивка пристрою були змінені, всередині встановлено WiFi та Bluetooth антени, маркування чипів стерто. Дослідник проаналізував прошивку і виявив, що після запуску пристрою на екрані з’являється виробник — шанхайська компанія Лексінг Текнолоджі. Дослідник нагадує користувачам завантажувати LedgerLive лише з ledger.com, купувати апаратне забезпечення лише з ledger.com, а якщо пристрій не проходить перевірку справжності, його слід негайно припинити використовувати. Раніше цього місяця понад 50 жертв через підроблену додаток Ledger Live, розміщену в App Store від Apple, були викрадені мнемонічні фрази, що призвело до збитків на суму 9,5 мільйона доларів. (Джерело: PANews)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 11
  • 8
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
WalletEarlyAccessAlarm
· 6год тому
Купувати холодний гаманець через внутрішню електронну комерцію — справжній виклик.
Переглянути оригіналвідповісти на0
CancelingOrdersIsLikeBreathing
· 8год тому
Ця підроблена прошивка може обдурити перевірку Live? Важко уявити, наскільки це страшно.
Переглянути оригіналвідповісти на0
GateUser-4590f4c6
· 12год тому
Лише розбиравши пристрій, звичайна людина не зможе це помітити
Переглянути оригіналвідповісти на0
GateUser-0fdb3438
· 12год тому
Підроблені Live у App Store все ще можуть бути опубліковані, що робить перевірка Apple?
Переглянути оригіналвідповісти на0
StainedGlassSolarArray
· 12год тому
Треті продавці на платформі електронної комерції дійсно не заслуговують довіри
Переглянути оригіналвідповісти на0
MoonlightDisconnectSwitch
· 12год тому
дослідник Цей розбір дуже вдалий, інакше більше людей постраждали б.
Переглянути оригіналвідповісти на0
StrollingOnTheEdgeOfTheDao
· 12год тому
Мнемонічний запис один раз введено — гаманець нульовий, класичний сценарій
Переглянути оригіналвідповісти на0
GovernanceGremlin
· 12год тому
В майбутньому при купівлі Ledger потрібно буде зважувати, підробки можуть мати на кілька грамів більше антени
Переглянути оригіналвідповісти на0
PuppyLooksAtTvl
· 12год тому
9500000 доларів за урок, апаратний гаманець обов’язково купуйте на офіційному сайті
Переглянути оригіналвідповісти на0
GateUser-78b4adc8
· 12год тому
Loxin Tech несправедливо звинувачують, ця провина на них.
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріплено