🚨ブラジルのサイバーセキュリティ研究者は、中国市場で「Ledger」ハードウェアウォレットを購入し、大規模な詐欺作戦を暴露しました — それは怪しく安価で、パッケージは遠くから見ただけでは正規品のように見えました。
これがデバイスを開けた後に見つけたことです:
「ハードウェアウォレット」
殻の中には全く異なるチップが入っていました — 安価なIoTガジェットで見つかるタイプであり、あなたの暗号資産を守るために設計されたウォレットには不似合いです。マークは物理的に削られており、実際の中身を隠していました。
ファームウェアは存在しないはずのLedgerの実際のバージョンを装っていました (Ledger Nano S+ V2.1)。そして最悪なことに:書き込んだすべてのシードフレーズとPINは平文で保存され、攻撃者のサーバー (kkkhhhnnn[.]com) に直接送信されていました。瞬時に…
約20の異なるブロックチェーンのウォレットから資金を吸い出すように設計されていました。
偽のアプリ
販売者は親切にも「Ledger Live」のコピーを付属させていました。 それは改ざんされたもので — 正しく署名もされておらず、攻撃者は基本的なことさえ気にしませんでした — そして使用中に静かにデータを吸い出していました。
これがすべてだと思った瞬間、同じチームはWindows、macOS、
原文表示