Nowy, wyrafinowany atak na portfel sprzętowy Ledger

Hackers aim for Ledger hardware wallet users

Dokładnie rok temu, bo w lipcu 2020 roku, dostawca portfeli sprzętowych do przechowywania Bitcoinów (BTC), Ledger, uległ atakowi hackerów. W wyniku tego ataku ujawniono dane aż miliona użytkowników korzystających z portfela Ledger. Dane te zawierały adresy e-mail, telefony oraz nazwiska. W przypadku 200 tysięcy osób dane te zawierały także adresy domowe. Wygląda na to, że przestępcy nie zwalniają tempa! Aktualnie ofiary poprzedniego ataku otrzymują fałszywe urządzenia elektroniczne, czyli właśnie portfele sprzętowe służące do przechowywania Bitcoinów, których zadaniem jest przejęcie środków posiadanych przez ofiarę. Bądź ostrożny!

Lipiec 2020 roku – wyciek danych

Poprzedni atak przeprowadzony przez przestępców nie był aż tak wyrafinowany. Tak jak wspominaliśmy w poprzednim paragrafie, na świat „wyciekły” dane wrażliwe użytkowników korzystających z portfela Ledger. Następnie użytkownicy ci otrzymywali e-maile phishingowe, w których hackerzy próbowali wyłudzić słowa kluczowe używane do odzyskiwania kluczy prywatnych. Oczywiście miało to na celu ukradnięcie Bitcoinów posiadanych przez atakowaną osobę. 

Czerwiec 2021 – wyrafinowany atak na posiadaczy Bitcoina (BTC)

O ile poprzedni atak strategią przypominał klasyczną próbę wyłudzenia danych wrażliwych, o tyle atak, jaki jest aktualnie przeprowadzany na posiadaczy Bitcoinów (BTC), jest znacznie bardziej wyrafinowany. W poprzednim paragrafie wspominaliśmy, że w wyniku wycieku danych w lipcu 2020 roku, ujawnione zostały adresy domowe niektórych użytkowników Ledgera. Na adresy te przestępcy wysyłają rzekomo oryginalne portfele, na które, jak twierdzą, natychmiast należy przelać posiadane środki w celu zachowania ich bezpieczeństwa. 

Jak zatem rozróżnić oryginalny portfel sprzętowy od podróbki?

Na pozór, podróbka zapakowana jest oczywiście w identyczne opakowanie jak oryginał. Zestaw zawiera list napisany przez CEO Ledgera, Pascala Gauthiera, instrukcję obsługi oraz samo urządzenie Ledger Nano X. 

 Mimo rzekomej kompletności zestawu, są jednak pewne znaki, które wskazują na to, że jest to tylko kolejna próba oszustwa. Po pierwsze, list napisany przez CEO, Pascala Gauthiera, posiada błędy ortograficzne oraz gramatyczne. Po drugie, po otwarciu urządzenia, można dostrzec, że jakość wykonania znacznie odbiega od oryginału. Wygląda bowiem, że wewnątrz „portfela sprzętowego”, znajduje się zwykły… pendrive. Tyle że wyjęty z obudowy, a włożony w obudowę portfela Ledger Nano X. 

Po podłączeniu urządzenia do komputera, wymaga ono podania 24 słów kluczowych w aplikacji Ledger Live. Zasadniczo jest to największa czerwona flaga, jaka może ostrzec użytkownika, że ktoś próbuje wykraść jego środki. Firma Ledger wydała oświadczenie, w którym ostrzega, aby nigdy nie podawać słów kluczowych. Zastrzega również, że oryginalne produkty Ledger nigdy o słowa kluczowe nie proszą. 

ZastrzeżenieBlockbulletin nie bierze odpowiedzialności za inwestycje oparte na informacjach zawartych w witrynie. Zalecamy czytelnikom przeprowadzenie dokładnych badań przed podjęciem jakichkolwiek inwestycji.

UDOSTĘPNIJ TEN POST

Najnowsze wiadomości

mt. gox

Wierzyciele Mt. Gox otrzymują długo wyczekiwane spłaty

Odległa przeszłość giełdy Bitcoinów, Mt. Gox ponownie staje się tematem dyskusji. Wszystko to za sprawą pojawiających się doniesień o niespodziewanych spłatach dla wierzycieli, którzy od lat wyczekiwali…
XRP reaches another milestone - number of active unique addresses rises to record levels

XRP przewyższa Bitcoina i Ethereum

W minionym tygodniu XRP stanowczo przewyższyło swoich głównych rywali, Bitcoina (BTC) i Ethereum (ETH), w aspekcie przepływów kapitału. Co więcej, odnotowało imponujący napływ środków o wartości 2,7…
Solana and Avalanche on the eye of investment funds

Solana oraz Avalanche na oku funduszy inwestycyjnych

Coraz większym zainteresowaniem cieszą się dwie alternatywne monety, Solana (SOL) oraz Avalanche (AVAX), które sukcesywnie przyciągają uwagę funduszy inwestycyjnych. Choć Bitcoin (BTC) pozostaje głównym punktem zainteresowania, altcoiny…
All articles loaded
No more articles to load

Poznaj

How to open & use Exodus hardware wallet

Jak otworzyć i używać Exodus

Rynek bogaty jest w oferty narzędzi do przechowywania aktywów kryptograficznych. W artykule pod tytułem „Portfele kryptowalutowe” przytoczyliśmy kilka propozycji godnych…
Cryptocurrency wallets

Portfele kryptowalutowe

O zabezpieczeniu podczas handlu aktywami kryptograficznymi mówiliśmy w artykule pod tytułem „Bezpieczeństwo online”. Na końcu, wspomnieliśmy jak istotne jest posiadanie…
Crypto hardware wallets

Kryptowalutowe portfele sprzętowe

Z artykułu pod tytułem „Portfele kryptowalutowe” dowiedziałeś się o podziale portfeli na kategorie. Zostały one tam pokrótce scharakteryzowane. Przyjrzyjmy się…
cryptocurrency brokers

Gdzie kupić kryptowaluty (Brokerzy)

W artykule „Gdzie kupić kryptowaluty (Giełdy)” przedstawiliśmy ci, na jakich platformach giełdowych możesz dokonać zakupu kryptowalut. Lecz wiesz zapewne, że…
Trading cryptocurrencies

Handel kryptowalutami

Na rynku kryptowalut mamy do czynienia z wieloma możliwościami. Chcąc na nim zarabiać, powinniśmy się z nimi zapoznać. Poniżej przybliżymy…
How to file cryptocurrency taxes

Opodatkowanie kryptowalut w Europie

Kryptowaluty cały czas zyskują na popularności i powoli stają się powszechnie akceptowanym środkiem płatności. Ponieważ coraz więcej Polaków zainteresowanych jest…
Online security while trading cryptocurrencies

Bezpieczeństwo online

Handlując na giełdach kryptowalut, zależy nam na poczuciu pełnego zabezpieczenia naszych środków. Pewnie niejednokrotnie słyszałeś o stratach jakie ponosili traderzy…
All articles loaded
No more articles to load

Analizy

All articles loaded
No more articles to load

Najnowsze wiadomości

All articles loaded
No more articles to load