Перейти к содержанию

Kraken Security Labs рассказала о возможных атаках на аппаратный кошелек Ledger Nano X


News Bot

Рекомендуемые сообщения

kraken_security_labs_rasskazala_o_vozmozhnykh_atakakh_na_apparatnyy_koshelek_ledger_nano_x.jpg

 

Эксперты Kraken Security Labs обнаружили новые атаки, которые могут применяться к аппаратным кошелькам Ledger Nano X. Производитель кошельков уже устранил проблему.

Сообщается, что кошельки Ledger Nano X могут быть атакованы злоумышленниками еще до того, как пользователь получит продукт – например, подвергнуться вмешательству со стороны торгового посредника или во время доставки. Теоретически хакеры могут контролировать компьютер, к которому будет подключен кошелек Ledger Nano X с установленной вредоносной программой для кражи криптовалют. Специалисты Kraken описали два сценария развития событий – «Bad Ledger» и «Blind Ledger». В случае с «Bad Ledger» изменяется прошивка Ledger Nano X, и кошелек превращается в устройство для ввода данных подобно клавиатуре, позволяя ему открывать браузер и просматривать сайт биржи Kraken.

 

Второй вариант «Blind Ledger» позволяет совершать транзакции вслепую, когда дисплей кошелька отключен. Хакерская программа содержит код, с помощью которого отключается дисплей устройства при соблюдении определенных условий. Пользователь не может понять, функционирует кошелек или нет, однако он принимает команды с компьютера и может с ним взаимодействовать, включая приложение Ledger Live. Затем на компьютере появляется инструкция, согласно которой пользователь должен нажать определенное сочетание кнопок на аппаратном кошельке, чтобы подтвердить вредоносную транзакцию. Сообщение может выглядеть следующим образом: «Кошелек Ledger Nano X не отвечает. Пожалуйста, нажмите обе кнопки для перезагрузки устройства».

 

Чтобы обезопасить себя от атак злоумышленников, специалисты Kraken Security Labs рекомендуют покупать кошельки Ledger только у официальных дистрибьюторов, всегда подтверждать транзакции на самом кошельке Ledger Nano X и проявить осторожность при отключении дисплея устройства. 9 апреля Kraken Security Labs уведомила команду Ledger о потенциальных атаках, после чего производитель кошельков обновил их прошивку, предупредив появление таких проблем.

 

 

Подробнее: https://bits.media/kraken-security-labs-rasskazala-o-vozmozhnykh-atakakh-na-apparatnyy-koshelek-ledger-nano-x/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • WSJ: Binance уволила топ-менеджера за вскрытие рыночных манипуляций DWF Labs

      Крупнейшая криптовалютная биржа Binance уволила руководителя отдела расследований после выявления рыночных манипуляций со стороны крупного маркетмейкера DWF Labs. По данным Wall Street Journal, отдел расследований Binance выявил доказательства ненадлежащей торговой деятельности DWF Labs — организация реализовывала схемы «пампа и дампа» и занималась фиктивной торговлей. Было выявлено, что DWF Labs манипулировала ценами как минимум семи криптоактивов, включая токен YGG. В 2023 году маркетмейк

      в Новости криптовалют

    • Yuga Labs сообщила о масштабных увольнениях и реструктуризации бизнеса

      Компания Yuga Labs, известная коллекцией NFT Bored Ape Yacht Club, сообщила о значительных сокращениях персонала и реструктуризации бизнеса. Сооснователь Yuga Labs Грег Солано (Greg Solano) рассказал, что компания «сбилась с пути» и теперь должна значительно измениться. Конечно, на Yuga Labs повлияла ситуация на рынке NFT ― интерес к невзаимозаменяемым токенам значительно снизился, а минимальная цена за токены из коллекции BAYC рухнула с 81 ETH до 13 ETH.   «За последние два месяца

      в Новости криптовалют

    • Terraform Labs объявила об уходе с американского рынка

      Компания Terraform Labs объявила о решении, продиктованном вердиктом суда по иску Комиссии по ценным бумагам и биржам США (SEC). Американские клиенты потеряют доступ к продуктам компании, включая предоставление ликвидности. Terraform Labs (TFL) уведомила, что ограничивает доступ к продуктам, поскольку в ближайшее время ожидает получения судебного запрета на деятельность в Соединенных Штатах Америки.   «TFL выступает принципиально против геоблокировки, но в сложившихся обстоятельствах

      в Новости криптовалют

    • SEC потребовала штраф в $5,3 млрд для Terraform Labs и ее основателя До Квона

      Недавно американский суд признал основателя Terraform Labs До Квона виновным в мошенничестве в рамках гражданского иска. Теперь SEC собирается наложить на него штраф в размере $5,3 млрд. Комиссия по ценным бумагам и биржам США (SEC) запросила у До Квона (Do Kwon) и Terraform Labs выплату в размере около $4,7 млрд в качестве возмещения ущерба и процентов за участие в крахе проекта Terra-Luna в 2022 году. Также регулятор просит суд обязать компанию и Квона выплатить $420 млн и $100 млн соотве

      в Новости криптовалют

    • СМИ: Биржа Kraken выкупила брокера TradeStation Crypto

      Как сообщает издание Coindesk, криптовалютная биржа Kraken приобрела брокера TradeStation Crypto, ориентированного на цифровые активы, для расширения своего присутствия в Соединенных Штатах. Дата закрытия сделки и ее финансовые условия не разглашаются. Однако издание Coindesk сообщило, что представитель Kraken в электронном письме подтвердил приобретение TradeStation. Эта сделка откроет возможности для дальнейшего роста Kraken и появления новых продуктов биржи в США, сообщил представитель п

      в Новости криптовалют

×
×
  • Создать...