安全研究员发现中国电商平台出售仿冒Ledger硬件钱包

robot
摘要生成中
ME News 消息,4 月 17 日(UTC+8),一名巴西安全研究员警告称,其在中国电商平台购买的Ledger Nano S Plus设备是精心仿制的假货,旨在窃取用户加密资产。该设备价格与官方商店相同,包装和产品页面看似正规,但连接至官方Ledger Live应用后未通过"正品验证"。拆解发现设备硬件和固件已被篡改,内部嵌有WiFi和蓝牙天线,芯片标识被刮除。研究员分析固件后发现,设备启动后显示制造商为上海上市公司乐鑫科技。 研究员提醒用户仅从ledger.com下载LedgerLive,仅从ledger.com购买硬件,若设备未通过正品验证应立即停止使用。本月早些时候,已有50多名受害者因苹果AppStore上架的假Ledger Live应用泄露助记词,累计损失950万美元。(来源:PANews)
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 11
  • 8
  • 分享
评论
请输入评论内容
请输入评论内容
钱包偷跑报警器
· 9小时前
从国内电商买冷钱包,心是真大
回复0
撤单像呼吸
· 11小时前
这假固件能骗过Live的验证吗?细思极恐
回复0
GateUser-4590f4c6
· 15小时前
拆机才发现,普通人根本看不出来
回复0
GateUser-0fdb3438
· 15小时前
App Store的假Live都能上架,苹果审核在干嘛
回复0
彩窗太阳阵列
· 15小时前
电商平台的第三方卖家真的不能信
回复0
月光断线器
· 15小时前
researcher 这波拆解给力,不然更多人中招
回复0
DAO边缘散步
· 15小时前
助记词一输,钱包归零,经典剧本
回复0
Governance Gremlin
· 15小时前
以后买Ledger得先称重了,假货可能多几克天线
回复0
小狗看TVL
· 15小时前
950万刀买个教训,硬件钱包必须从官网买啊
回复0
GateUser-78b4adc8
· 15小时前
乐鑫科技躺枪,这锅背得冤
回复0
查看更多