A csalók hamis hardver pénztárcákat küldenek ki a Ledger adattörés áldozatainak

Scammers mail out fake hardware wallets to victims of Ledger data breach

A Ledger nagyobb adattörésének következményei szinte egy évvel később is érezhetők. A Redditen megrendezett r / Ledgerwallet fórum egyik közreműködője, aki az u / jjrand címke alatt ír és magát a jogsértés által érintett személyeként azonosítja, képeket tett közzé a hamis Ledger Nano X pénztárcáról.

A látszólag hiteles csomagolásba csomagolva az eszköz ennek ellenére több visszajelző táblát is tartalmazott, amelyek felkeltették a közreműködő gyanúját. A legdurvább módon a csomag egy rosszul írt levéllel érkezett, amely azt állította, hogy a főkönyv vezérigazgatója, Pascal Gauthier írta alá, és elmondta a címzettnek:

A legjobb üzleti robotjaink

„Biztonsági okokból új eszközt küldtünk Önnek, a biztonság érdekében meg kell váltania egy új eszközre. Az új dobozban található egy kézikönyv, amelyet elolvashat, hogy megtanulja az új eszköz beállítását. Emiatt megváltoztattuk az eszköz szerkezetünket. Most garantáljuk, hogy ez a fajta megsértés soha többé nem fordul elő. ”
A csalók hamis hardver pénztárcákat küldenek ki a Ledger adattörés áldozatainak
Állítólagosan csaló Ledger eszközt tartalmazó doboz, amelyet a reddit u / jjrand felhasználó kapott. Forrás: Reddit
A csalók hamis hardver pénztárcákat küldenek ki a Ledger adattörés áldozatainak
Átverési levelet állítólag Pascal Gauthier főkönyvvezető írta és írta alá. Forrás: Reddit

A levélen kívül az u / jjrand egy hamis kézikönyvet is kapott, amely mellékelte az eszköz használatára vonatkozó utasításokat, és legfőképpen arra kérte a felhasználót, hogy adja meg a saját főkönyv helyreállítási mondatát, hogy a kriptovaluta pénztárcáját az új hardverhez csatlakoztassa. A Redditbe feltöltött készülék áramköri lapját bemutató további képek alapján Mike Grover biztonsági kutató elmondta a BleepingComputer-nek, hogy a hamis eszközt manipulálták:

„Úgy tűnik, hogy ez egyszerűen egy pendrive, amelyet a Főkönyvre fűznek azzal a céllal, hogy valamilyen rosszindulatú programot szállítsanak. Az összes alkatrész a másik oldalon van, ezért nem tudom megerősíteni, hogy CSAK tárolóeszközről van-e szó, de [...] a nagyon kezdő forrasztási munkából ítélve valószínűleg csak egy polcról eltávolított mini flash meghajtó annak burkolata. ”

Grover kiemelte a készülék hátsó részének egy részét, bemutatva a pendrive meghajtó implantátumát, és megjegyezve, hogy „ez a 4 vezeték ugyanazon csatlakozással rendelkezik a Nagykönyv USB portjához”.

A csalók hamis hardver pénztárcákat küldenek ki a Ledger adattörés áldozatainak
Hamis Ledger eszköz hátulja. Forrás: Reddit, kiemeléssel Mike Grover
A csalók hamis hardver pénztárcákat küldenek ki a Ledger adattörés áldozatainak
Hiteles Ledger eszköz hátulja. Forrás: BleepingComputer

A Grover és a BleepingComputer elemzése alapján úgy tűnik, hogy a heist úgy tervezték, hogy lehallgassa a felhasználó által megadott helyreállítási kifejezést, hogy a részleteket átirányítsa egy, a csalók által irányított eszközre, amelyet aztán felhasználhatnak a kapcsolódó kriptovaluta-állományok ellopására.

Kapcsolódó: Főkönyvi adatszivárgás: „Egyszerű hiba” kiszolgáltatta a 270 ezer kriptotárca vásárlót

A Ledger egy május 10-i, de az u / jjrand által nem idézett online bejegyzésében már figyelmeztette az ügyfeleket a hamis levélre és eszközre, kijelentve, hogy:

„A Nano dobozában található hamis felhasználói útmutató arra kéri a felhasználót, hogy csatlakoztassa az eszközt a számítógéphez. Az eszköz inicializálásához a felhasználót ezután arra kérik, hogy írja be a 24 szavát egy hamis Ledger Live alkalmazásba. Ez egy átverés. Ne csatlakoztassa az eszközt a számítógépéhez, és soha ne ossza meg a 24 szót. A főkönyv soha nem fogja megkérni, hogy ossza meg 24 szavas helyreállítási mondatát. "

Noha a figyelmeztetés a Ledger online adathalász kampányainak részeként szerepel, amelyekről a vállalat ismeri, nem világos, hogy a vállalat közvetlenül megkereste-e a felhasználókat, különösen azokat, akiknek kiszivárgott részletei hajlamosabbak lehetnek arra, hogy a csalás miatt elesjenek.

A Cointelegraph megkereste a Ledgert észrevételezés céljából, és frissíteni fogja ezt a cikket a kérdéssel kapcsolatos további információkkal.

Mint arról korábban beszámoltunk, az adatszivárgás egyéb következményei közé tartoztak a Ledger felhasználók, akik fizikai erőszakot vagy más bűncselekményeket fenyegető zsarolóktól kaptak e-mailt. Az eredeti adatszegés 2020 júniusában és júliusában történt, és 1 075 382 e-mail címet tartalmazott a Ledger hírlevelére feliratkozott felhasználóktól. Ez a 272 853 hardveres pénztárca megrendeléshez kapcsolódó személyes adatok (beleértve a lakcímeket is) szivárgását jelentette.

Olvassa tovább a Cointelegraph oldalon
Trudeau visszavonja a vészhelyzeti felhatalmazást, de a kriptográfia iránti ügy egyre nő
Justin Trudeau kanadai miniszterelnök bejelentette, hogy hatályon kívül helyezi a sürgősségi felhatalmazást, amelyet a kanadai „Freedom Convoy” tiltakozókhoz...
Az Oasis Foundation 160 millió dolláros fejlesztési alapot indít
Az Oasis Foundation fejlesztői csoport 160 millió dolláros ökoszisztéma-alapot indított az ígéretes projektek beindítására, amelyek az Oasis Networkre épülnek,...
A Robinhood 10%-ot osztozik, miután a kriptográfiai bevételek háromnegyedével csökkentek
A Robinhood részvények (HOOD) meredeken estek a cég harmadik negyedéves eredményeinek köszönhetően, amelyek a vártnál alacsonyabb kriptokereskedési bevételt...
Árelemzés 10/8: BTC, ETH, BNB, ADA, XRP, SOL, DOGE, DOT, LUNA, UNI
Úgy tűnik, hogy a Bitcoin (BTC) 50 000 dollár feletti rallyja lendületet kapott azoktól az intézményi vásárlóktól, akik védeni akarják portfóliójukat a...
A változás szelei? Mit jelentene az altcoin szezon a kriptográfia számára
Új alternatív szezon van itt - legalábbis néhány kriptoipari kommentátor szerint. Az elmúlt hónapban az altcoinok - más néven kriptovaluták, amelyek nem...
Az State Street kriptográfiai szolgáltatásokat indít magánpénztári ügyfelek számára
A jelentős amerikai pénzügyi szolgáltató és banki holdingtársaság, az State Street Corporation új digitális eszközszolgáltatások bevezetésével bővíti a...
Fizetések villámgyorsan: A Las Vegas-i Strip klub mostantól elfogadja a Villámot
A Crazy Horse 3 úriemberek klubja bejelentette, hogy ez lett az első nagy szórakoztató hely Las Vegasban, amely elfogadja a Bitcoint a Lightning Network...
A Pandemic 5 évvel felgyorsította a CBDC-k bevezetését - állítja a blockchain cég
A Guardtime európai blokklánc-vállalat kutatása arra utal, hogy a jelenlegi járvány akár öt évvel is felgyorsíthatja egy központi jegybanki digitális valuta...
A hype-on túl: az NFT-k tényleges értékét még meg kell határozni
2021-ben van. A Super Bowl bajnoka, Tom Brady NFT-céget alapít, Christie's mindenkinek megmagyarázza a CryptoPunks-t, a Saturday Night Live lekvárokat készít...
Az Ethereum bikák a pénteki 730 millió dolláros ETH opció lejárta előtt fenntartják az irányítást
Ether (ETH) április 25-én tüntetést kezdeményezett, amelynek eredményeként 90% -os nyereség 4200 dollárra tolta az árat. A nonstop akciót a decentralizált...
A nagy 60 000 dolláros hodl be van kapcsolva: 5 dolog, amit meg kell nézni a Bitcoin-on ezen a héten
A Bitcoin (BTC) ingatagnak tűnik az új hét kezdetén, mivel 60 000 dollár továbbra sem elérhető - változhatna bármi a következő napokban?Egy átlagos hétvége...
Az első svájci bank üzleti számlákat biztosít a Crypto-Startup vállalkozások számára
Svájcban, a számítógépes eszközökre és a DLT-re összpontosító vállalatok hihetetlen lehetőséget kaptak - üzleti számlákat nyitni az ország egyik pénzügyi...
A Skychain megváltoztatja a neurális hálózatok ökoszisztémáját
Gondoljon erre a számra: csak az EU-ban és az Egyesült Államokban hal meg évente több mint félmillió beteg a téves diagnózis és a kapcsolódó szövődmények...
A Zcash fejlesztői titkos kísérlet során csernobili hulladékot használtak fel
A Zcash egyike az alternatív érméknek, amely által a 100 legmagasabb kriptovaluta listára kerül levelezőlista. Ennek megfelelően a fejlesztők 3000 lábon...
Kriptobankok a centralizált riválisokkal szemben: Ki nyer?
Számos elemző már kifejezte meggyőződését a hagyományos bankok és fizetési rendszerek kilátástalan jövőjéről, amint a bitcoin és testvérei az egekbe érnek...