安全研究员发现中国电商平台出售仿冒Ledger硬件钱包

robot
摘要生成中
ME News 消息,4 月 17 日(UTC+8),一名巴西安全研究员警告称,其在中国电商平台购买的Ledger Nano S Plus设备是精心仿制的假货,旨在窃取用户加密资产。该设备价格与官方商店相同,包装和产品页面看似正规,但连接至官方Ledger Live应用后未通过"正品验证"。拆解发现设备硬件和固件已被篡改,内部嵌有WiFi和蓝牙天线,芯片标识被刮除。研究员分析固件后发现,设备启动后显示制造商为上海上市公司乐鑫科技。 研究员提醒用户仅从ledger.com下载LedgerLive,仅从ledger.com购买硬件,若设备未通过正品验证应立即停止使用。本月早些时候,已有50多名受害者因苹果AppStore上架的假Ledger Live应用泄露助记词,累计损失950万美元。(来源:PANews)
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 11
  • 6
  • 分享
评论
请输入评论内容
请输入评论内容
Borrowed Halo
· 4小时前
假固件+假App组合拳,防不胜防
回复0
Gas费焦虑症
· 6小时前
巴西研究员在中国电商买的,跨境维权更难了
回复0
GateUser-f4fbd803
· 6小时前
正品验证一定要做,别嫌麻烦
回复0
Hexi Hoodie
· 6小时前
乐鑫科技躺枪?还是内鬼?
回复0
泡面级研究员
· 6小时前
芯片标识都刮了,专业造假团队吧
回复0
ProofOfCoffee
· 6小时前
以后买硬件钱包得全程录像开箱验证了
回复0
极光下的孤石
· 6小时前
拆机发现WiFi天线,这是要远程偷私钥?
回复0
SlowerThanBlock
· 6小时前
App Store的假Ledger Live居然能上架,苹果审核在干嘛
回复0
复古收音机
· 6小时前
950万美元啊,心疼那些老哥
回复0
MintCondition
· 6小时前
从官方渠道买!别贪便宜
回复0
查看更多