Фальшивий пристрій Ledger, придбаний на китайському маркетплейсі, викликає нову тривогу щодо апаратних гаманців

robot
Генерація анотацій у процесі

  • Дослідник у галузі кібербезпеки повідомляє, що підроблений Ledger Nano S Plus, куплений на китайському маркетплейсі, не пройшов вбудовану перевірку автентичності Ledger Live.
  • Пізніше дослідник дослідив прошивку пристрою і заявив, що докази вказують на компоненти, пов’язані з Espressif Systems.

Дослідник у галузі кібербезпеки повідомляє, що він виявив складний підроблений пристрій Ledger, проданий через китайський онлайн-маркетплейс, додаючи до зростаючого списку шахрайств, які більше не залежать лише від фішингових посилань або фальшивих додатків. Публікуючи на сабреддіті ledgerwallet під ім’ям Past_Computer2901, дослідник повідомив, що він придбав те, що здавалося легітимним Ledger Nano S Plus для особистого використання. Пристрій коштував так само, як і офіційний магазин Ledger, і на перший погляд оголошення та упаковка виглядали досить переконливо. Підробка пройшла візуальний тест, але провалила перевірку програмного забезпечення Проблема стала очевидною лише після того, як пристрій прибув. Коли дослідник підключив його до справжнього додатку Ledger Live, вже встановленого на їхньому комп’ютері, він не пройшов вбудовану перевірку автентичності Ledger. Це був перший сильний сигнал, що гаманець не є справжнім. За словами дослідника, підробка не була якоюсь грубою імітацією, зробленою дешевим способом. Вона була спроектована так, щоб виглядати досить реалістично, щоб обдурити покупців, які вважали, що звичайна упаковка та ринкова ціна є ознаками легітимності. У своєму дописі дослідник зазначив, що цей досвід залишив у нього тривогу через масштаб операції. Вони додали, що попередження має на меті інформувати, а не викликати паніку серед користувачів. Аналіз прошивки вказав на глибшу проблему у ланцюзі постачання Ситуація стала серйознішою після того, як дослідник дослідив прошивку пристрою. За їхньою інформацією, код і апаратні індикатори вказували на Espressif Systems, китайську компанію з виробництва напівпровідників, що свідчить про те, що підробка могла бути зібрана з компонентів, не пов’язаних із справжніми пристроями Ledger. Це не доводить прямої участі самої компанії, але свідчить про те, що підробка була зібрана з достатньою технічною увагою, щоб перейти за межі простого косметичного клонування. Для користувачів криптовалют урок є незручним, але зрозумілим. Апаратні гаманці мають зменшувати рівень довіри, але купівля їх на неофіційних маркетплейсах може знову ввести саме той ризик, від якого вони мають захищати. У цьому випадку підробку вдалося виявити лише тому, що покупець використав офіційний додаток перед тим, як зробити щось гірше, наприклад, ввести відновлювальні дані на пристрій, який ніколи не був легітимним.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити