安全研究员发现中国电商平台出售仿冒Ledger硬件钱包

ME News 消息,4 月 17 日(UTC+8),一名巴西安全研究员警告称,其在中国电商平台购买的Ledger Nano S Plus设备是精心仿制的假货,旨在窃取用户加密资产。该设备价格与官方商店相同,包装和产品页面看似正规,但连接至官方Ledger Live应用后未通过"正品验证"。拆解发现设备硬件和固件已被篡改,内部嵌有WiFi和蓝牙天线,芯片标识被刮除。研究员分析固件后发现,设备启动后显示制造商为上海上市公司乐鑫科技。 研究员提醒用户仅从ledger.com下载LedgerLive,仅从ledger.com购买硬件,若设备未通过正品验证应立即停止使用。本月早些时候,已有50多名受害者因苹果AppStore上架的假Ledger Live应用泄露助记词,累计损失950万美元。(来源:PANews)
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 10
  • 分享
评论
请输入评论内容
请输入评论内容
薄雾里的灯塔
· 10小时前
细思极恐,如果没拆解,这玩意能骗多少人
回复0
波普水果拼贴
· 10小时前
Ledger官方验证流程救了一命,但很多人可能根本不会去验证
回复0
GateUser-423f10e3
· 10小时前
拆开看芯片标识被刮,这操作也太熟练了,产业链成熟得可怕
回复0
镜面茶杯旋叶
· 10小时前
同款同价都能造假,普通用户根本防不住啊
回复0
复盘怪不睡觉
· 10小时前
以后买硬件钱包只认官网,第三方平台再便宜也不敢碰了
回复0
镜面球里的天空
· 10小时前
乐鑫科技躺枪,芯片被刮了还能认出来,研究员确实专业
回复0
GateUser-3f3455c7
· 10小时前
这也太离谱了,WiFi蓝牙都塞进去了,硬件钱包变硬件后门
回复0