Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Kraken Security Labs рассказала о возможных атаках на аппаратный кошелек Ledger Nano X
Эксперты Kraken Security Labs обнаружили новые атаки, которые могут применяться к аппаратным кошелькам Ledger Nano X. Производитель кошельков уже устранил проблему. Сообщается, что кошельки Ledger Nano X могут быть атакованы злоумышленниками еще до того, как пользователь получит продукт – например, подвергнуться вмешательству со стороны торгового посредника или во время доставки. Теоретически хакеры могут контролировать компьютер, к которому будет подключен кошелек Ledger Nano X с установленной вредоносной программой для кражи криптовалют. Специалисты Kraken описали два сценария развития событий – «Bad Ledger» и «Blind Ledger». В случае с «Bad Ledger» изменяется прошивка Ledger Nano X, и кошелек превращается в устройство для ввода данных подобно клавиатуре, позволяя ему открывать браузер и просматривать сайт биржи Kraken. Второй вариант «Blind Ledger» позволяет совершать транзакции вслепую, когда дисплей кошелька отключен. Хакерская программа содержит код, с помощью которого отключается дисплей устройства при соблюдении определенных условий. Пользователь не может понять, функционирует кошелек или нет, однако он принимает команды с компьютера и может с ним взаимодействовать, включая приложение Ledger Live. Затем на компьютере появляется инструкция, согласно которой пользователь должен нажать определенное сочетание кнопок на аппаратном кошельке, чтобы подтвердить вредоносную транзакцию. Сообщение может выглядеть следующим образом: «Кошелек Ledger Nano X не отвечает. Пожалуйста, нажмите обе кнопки для перезагрузки устройства». Чтобы обезопасить себя от атак злоумышленников, специалисты Kraken Security Labs рекомендуют покупать кошельки Ledger только у официальных дистрибьюторов, всегда подтверждать транзакции на самом кошельке Ledger Nano X и проявить осторожность при отключении дисплея устройства. 9 апреля Kraken Security Labs уведомила команду Ledger о потенциальных атаках, после чего производитель кошельков обновил их прошивку, предупредив появление таких проблем. Напомним, что в конце прошлого года сотрудники Kraken Security Labs обнаружили уязвимость в аппаратном криптовалютном кошельке KeepKey, а в феврале они выяснили, что аппаратные кошельки Trezor можно взломать в течение 15 минут, имея специальное оборудование.
Похожие новости
- 5 Июл, 19:56
Криптомир за неделю: Перенос хардфорка Berlin и уязвимость в кошельках Ledger Live, Edge и BRD
В конце недели мы подводим итоги того, о чём писали эти семь дней, и собираем всё, что актуально для поклонников криптовалют и децентрализованных технологий. На этой неделе стало известно о том, что разработчики эфириума отложили хардфорк Berlin из-з...
Cегодня
- 10:56 С Binance пропадет сразу 5 альткоинов
- 10:23 Bitcoin резко обвалился почти до $92 400
- 10:10 СМИ: американские таможенники задержали поставки майнеров Antminer
- 09:55 Джастин Сан спасает проект Трампа World Liberty Financial
- 09:38 Канадская компания Jiva Technologies закупит биткоины на $1 млн
- 09:25 FT: сделки с Toncoin создали финансовый буфер для Telegram
- 08:26 Джастин Сан стал крупнейшим инвестором World Liberty Financial
- 07:44 Эти звуки вы никогда не слышали: Nvidia представила ИИ-модель для генерации аудио
В мире за неделю
-
26 Ноя, 08:07+4 Статья "Необходимость регулирования криптовалют в финансовых отраслях "
-
25 Ноя, 13:14+8 Эксперт говорит, что Pepe превзойдет Dogecoin и Shiba Inu в этом цикле
-
25 Ноя, 12:08+5 Глава регулятора Южной Кореи отверг идею создания биткоин-резерва
-
21 Ноя, 13:08+4 Аналитик Bloomberg назвал лучшую дату для подачи заявки на Dogecoin ETF