A csalók hamis hardver pénztárcákat küldenek ki a Ledger adattörés áldozatainak

Scammers mail out fake hardware wallets to victims of Ledger data breach

A Ledger nagyobb adattörésének következményei szinte egy évvel később is érezhetők. A Redditen megrendezett r / Ledgerwallet fórum egyik közreműködője, aki az u / jjrand címke alatt ír és magát a jogsértés által érintett személyeként azonosítja, képeket tett közzé a hamis Ledger Nano X pénztárcáról.

A látszólag hiteles csomagolásba csomagolva az eszköz ennek ellenére több visszajelző táblát is tartalmazott, amelyek felkeltették a közreműködő gyanúját. A legdurvább módon a csomag egy rosszul írt levéllel érkezett, amely azt állította, hogy a főkönyv vezérigazgatója, Pascal Gauthier írta alá, és elmondta a címzettnek:

A legjobb üzleti robotjaink

„Biztonsági okokból új eszközt küldtünk Önnek, a biztonság érdekében meg kell váltania egy új eszközre. Az új dobozban található egy kézikönyv, amelyet elolvashat, hogy megtanulja az új eszköz beállítását. Emiatt megváltoztattuk az eszköz szerkezetünket. Most garantáljuk, hogy ez a fajta megsértés soha többé nem fordul elő. ”
A csalók hamis hardver pénztárcákat küldenek ki a Ledger adattörés áldozatainak
Állítólagosan csaló Ledger eszközt tartalmazó doboz, amelyet a reddit u / jjrand felhasználó kapott. Forrás: Reddit
A csalók hamis hardver pénztárcákat küldenek ki a Ledger adattörés áldozatainak
Átverési levelet állítólag Pascal Gauthier főkönyvvezető írta és írta alá. Forrás: Reddit

A levélen kívül az u / jjrand egy hamis kézikönyvet is kapott, amely mellékelte az eszköz használatára vonatkozó utasításokat, és legfőképpen arra kérte a felhasználót, hogy adja meg a saját főkönyv helyreállítási mondatát, hogy a kriptovaluta pénztárcáját az új hardverhez csatlakoztassa. A Redditbe feltöltött készülék áramköri lapját bemutató további képek alapján Mike Grover biztonsági kutató elmondta a BleepingComputer-nek, hogy a hamis eszközt manipulálták:

„Úgy tűnik, hogy ez egyszerűen egy pendrive, amelyet a Főkönyvre fűznek azzal a céllal, hogy valamilyen rosszindulatú programot szállítsanak. Az összes alkatrész a másik oldalon van, ezért nem tudom megerősíteni, hogy CSAK tárolóeszközről van-e szó, de [...] a nagyon kezdő forrasztási munkából ítélve valószínűleg csak egy polcról eltávolított mini flash meghajtó annak burkolata. ”

Grover kiemelte a készülék hátsó részének egy részét, bemutatva a pendrive meghajtó implantátumát, és megjegyezve, hogy „ez a 4 vezeték ugyanazon csatlakozással rendelkezik a Nagykönyv USB portjához”.

A csalók hamis hardver pénztárcákat küldenek ki a Ledger adattörés áldozatainak
Hamis Ledger eszköz hátulja. Forrás: Reddit, kiemeléssel Mike Grover
A csalók hamis hardver pénztárcákat küldenek ki a Ledger adattörés áldozatainak
Hiteles Ledger eszköz hátulja. Forrás: BleepingComputer

A Grover és a BleepingComputer elemzése alapján úgy tűnik, hogy a heist úgy tervezték, hogy lehallgassa a felhasználó által megadott helyreállítási kifejezést, hogy a részleteket átirányítsa egy, a csalók által irányított eszközre, amelyet aztán felhasználhatnak a kapcsolódó kriptovaluta-állományok ellopására.

Kapcsolódó: Főkönyvi adatszivárgás: „Egyszerű hiba” kiszolgáltatta a 270 ezer kriptotárca vásárlót

A Ledger egy május 10-i, de az u / jjrand által nem idézett online bejegyzésében már figyelmeztette az ügyfeleket a hamis levélre és eszközre, kijelentve, hogy:

„A Nano dobozában található hamis felhasználói útmutató arra kéri a felhasználót, hogy csatlakoztassa az eszközt a számítógéphez. Az eszköz inicializálásához a felhasználót ezután arra kérik, hogy írja be a 24 szavát egy hamis Ledger Live alkalmazásba. Ez egy átverés. Ne csatlakoztassa az eszközt a számítógépéhez, és soha ne ossza meg a 24 szót. A főkönyv soha nem fogja megkérni, hogy ossza meg 24 szavas helyreállítási mondatát. "

Noha a figyelmeztetés a Ledger online adathalász kampányainak részeként szerepel, amelyekről a vállalat ismeri, nem világos, hogy a vállalat közvetlenül megkereste-e a felhasználókat, különösen azokat, akiknek kiszivárgott részletei hajlamosabbak lehetnek arra, hogy a csalás miatt elesjenek.

A Cointelegraph megkereste a Ledgert észrevételezés céljából, és frissíteni fogja ezt a cikket a kérdéssel kapcsolatos további információkkal.

Mint arról korábban beszámoltunk, az adatszivárgás egyéb következményei közé tartoztak a Ledger felhasználók, akik fizikai erőszakot vagy más bűncselekményeket fenyegető zsarolóktól kaptak e-mailt. Az eredeti adatszegés 2020 júniusában és júliusában történt, és 1 075 382 e-mail címet tartalmazott a Ledger hírlevelére feliratkozott felhasználóktól. Ez a 272 853 hardveres pénztárca megrendeléshez kapcsolódó személyes adatok (beleértve a lakcímeket is) szivárgását jelentette.

Olvassa tovább a Cointelegraph oldalon
Ez az oka annak, hogy a Bitcoin bikák 42 000 dollárt fognak megvédeni a 3,3 milliárd dolláros BTC opció pénteki lejárata előtt
Az elmúlt két hónapban a Bitcoin (BTC) tiszteletben tartotta a növekvő háromszög formációt, amely többször is visszapattant a támasz- és ellenállásvonalairól....
Az indonéz iszlám szervezet új fatwát bocsátott ki a kriptográfia használata ellen
A Tarjih Tanács és a Muhammadiyah központi végrehajtó testülete, a Tajdid, az egyik legnagyobb indonéz iszlám szervezet, új fatwát bocsátott ki a kriptovaluta-használat...
Telegram által igazolt fizetési bot a Toncoin kriptovaluta elfogadásához
Pavel Durov, a Telegram társalapítója és vezérigazgatója izgatottan fejezte ki a Telegram Open Network (TON) technológiát, amely még mindig fejlődik, miután...
A szakértők megosztottak abban, hogy meddig fog menni India „privát titkosítási” tilalma
Egy indiai kriptoszakértő hivatkozott 2019-es kormányzati dokumentumokra, és azt sugallja, hogy az összes „privát kriptovalutára” vonatkozó tilalom csaknem...
Az NFT értékesítési boom, de a tulajdonlás erősen koncentrált
A kereskedési volumen a nem helyettesíthető tokenek (NFT-k) különböző vertikumaiban idén megszakadt.A gyűjthető és művészeti NFT-k együttes értékesítése...
Az Oasis Foundation 160 millió dolláros fejlesztési alapot indít
Az Oasis Foundation fejlesztői csoport 160 millió dolláros ökoszisztéma-alapot indított az ígéretes projektek beindítására, amelyek az Oasis Networkre épülnek,...
A kriptográfia közvetlen veszélyt jelent a pénzügyi stabilitásra: a Bank of England alelnöke
Sir Jon Cunliffe, a Bank of England (BoE) pénzügyi stabilitásért felelős alelnöke szerint a kriptográfia közvetlen veszélyt jelenthet a hagyományos pénzügyi...
Valaki tavaly augusztusban vásárolt 3400 dollár értékű SHIB-et. Jelenleg 1,55 milliárd dollárt ér
Egy olyan címen, ahol tavaly augusztusban 3400 dollár értékű Shiba Inu (SHIB) vásárlását tervezték, az érmék értéke mára 1,55 milliárd dollárra nőtt.Az...
A Binance megszünteti a kripto határidős ügyleteket és opciókat Ausztráliában
A Binance, a világ legnagyobb kriptovalutatőzsde a kereskedési volumen szerint, továbbra is korlátozza szolgáltatásait a folyamatos globális szabályozási...
A digitális euró jobb adatvédelmet nyújt, mint a magánállványok: az EKB tisztviselője
Fabio Panetta, az Európai Központi Bank (EKB) igazgatótanácsának tagja azzal érvelt, hogy a digitális euró kiváló adatvédelmi védelmet nyújt, mint a magánkézben...
A Block.one szabadon összpontosíthat 10 milliárd dolláros kriptográfiai üzletre a peres egyezségek után
Az EOSIO fejlesztője, a Block.one szerint a titkos üzleti megbízatására összpontosít, miután a közelmúltban rendezte a csoportos keresetet.Pénteken közzétett...
Grúzia központi bankja a „Digital Gel” CBDC-t vizsgálja
A Georgia Nemzeti Bank közölte, hogy fontolóra veszi egy központi banki digitális pénznem, vagyis a CBDC bevezetését.Szerdai közleményében a központi bank...
A kriptográfiai tőzsdén lévő Stablecoin-tartalékok új történelmi csúcsot értek el, 10 milliárd dollárt
Az olyan stabil szerek, mint a Tether (USDT) és az USD Coin (USDC) újabb mérföldkőhöz érkeztek a tőzsdei felhalmozás szempontjából.A CryptoQuant piaci adatszolgáltató...
Az ETN lehetővé teszi az amerikaiak számára, hogy vásárlás nélkül megszerezzék a BTC-t
Most már megvásárolható a „nagy apuka” bitcoin anélkül, hogy valóban megszerezné. A dolog nem az ETF régóta várt elindításában áll, amelyet az amerikai...
Charles Schwab stratégája nem meri összehasonlítani a Bitcoin-ot a közös buborékokkal
Ebben az évben számos elemző szerint a kriptovaluta-piacon csúcsokkal és mélypontokkal teli volt, a bitcoin hatszor 30% -kal zuhant, és minden egyes alkalommal...