一位網路安全研究員在中國平台購買一個 Ledger 冷錢包後,拆解了一個大型詐騙案。


「價格令人懷疑,雖然乍看之下,裝置的包裝似乎是真品。
然而,打開裝置後,我發現裡面的晶片完全不同於原版。
詐騙者刪除了晶片上的字母,以免人知道它的真正身份。
內部系統 (韌體)聲稱是 Ledger 的官方版本,甚至不存在:Ledger Nano S+ V2.1。
用戶輸入的每個恢復短語和 PIN 碼都以純文字保存,並立即傳送到攻擊者的伺服器。
該系統設計用來清空多達二十個不同區塊鏈網路的錢包。
此外,賣家還附帶一個偽造且經過修改的 Ledger 原始應用程式版本。
切勿在非官方網站或授權經銷商之外的任何地方購買 Ledger (或任何硬體錢包)。」
這些資訊來自 Reddit 上的 r/ledgerwallet 論壇。來自用戶 Past_Computer2901。
NANO1.55%
查看原文
post-image
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言