Jump to content

Recommended Posts

Posted

kraken_security_labs_rasskazala_o_vozmozhnykh_atakakh_na_apparatnyy_koshelek_ledger_nano_x.jpg

 

Эксперты Kraken Security Labs обнаружили новые атаки, которые могут применяться к аппаратным кошелькам Ledger Nano X. Производитель кошельков уже устранил проблему.

Сообщается, что кошельки Ledger Nano X могут быть атакованы злоумышленниками еще до того, как пользователь получит продукт – например, подвергнуться вмешательству со стороны торгового посредника или во время доставки. Теоретически хакеры могут контролировать компьютер, к которому будет подключен кошелек Ledger Nano X с установленной вредоносной программой для кражи криптовалют. Специалисты Kraken описали два сценария развития событий – «Bad Ledger» и «Blind Ledger». В случае с «Bad Ledger» изменяется прошивка Ledger Nano X, и кошелек превращается в устройство для ввода данных подобно клавиатуре, позволяя ему открывать браузер и просматривать сайт биржи Kraken.

 

Второй вариант «Blind Ledger» позволяет совершать транзакции вслепую, когда дисплей кошелька отключен. Хакерская программа содержит код, с помощью которого отключается дисплей устройства при соблюдении определенных условий. Пользователь не может понять, функционирует кошелек или нет, однако он принимает команды с компьютера и может с ним взаимодействовать, включая приложение Ledger Live. Затем на компьютере появляется инструкция, согласно которой пользователь должен нажать определенное сочетание кнопок на аппаратном кошельке, чтобы подтвердить вредоносную транзакцию. Сообщение может выглядеть следующим образом: «Кошелек Ledger Nano X не отвечает. Пожалуйста, нажмите обе кнопки для перезагрузки устройства».

 

Чтобы обезопасить себя от атак злоумышленников, специалисты Kraken Security Labs рекомендуют покупать кошельки Ledger только у официальных дистрибьюторов, всегда подтверждать транзакции на самом кошельке Ledger Nano X и проявить осторожность при отключении дисплея устройства. 9 апреля Kraken Security Labs уведомила команду Ledger о потенциальных атаках, после чего производитель кошельков обновил их прошивку, предупредив появление таких проблем.

 

 

Подробнее: https://bits.media/kraken-security-labs-rasskazala-o-vozmozhnykh-atakakh-na-apparatnyy-koshelek-ledger-nano-x/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Пострадавшие клиенты Terraform Labs смогут потребовать компенсацию до 30 апреля

      Южнокорейская платформа Terraform Labs, потерпевшая крах в мае 2022 года, запускает портал, через который пострадавшие от падения токена TerraUSD кредиторы смогут отправить заявку на выплату компенсаций. Портал для отправки претензий откроется 31 марта 2025. Заявки кредиторов будет принимать консалтинговая компания Kroll. Пострадавшие пользователи должны будут зарегистрироваться и предоставить в электронном виде документацию, подтверждающую право собственности на криптоактивы. Заявки должны

      in Новости криптовалют

    • Kraken рассказала о попытке хакера устроиться на работу в криптобиржу

      Криптовалютная биржа Kraken сообщила о подозрительном соискателе, предположительно связанного с северокорейскими хакерами, который пытался устроиться на работу в компанию под видом инженера. Инцидент начался как обычная процедура найма и собеседования потенциального сотрудника на вакантную должность. Однако уже во время первого созвона с рекрутером Kraken, неизвестный присоединился к чату под другим именем, чем указанное в резюме, и быстро вернул назад в ходе беседы. Рекрутеру Kraken показ

      in Новости криптовалют

    • Платформа Bankex подала в суд на Matter Labs за кражу интеллектуальной собственности

      Нефункционирующая российская платформа цифрового банкинга Bankex обвинила компанию Matter Labs, разработавшую блокчейн второго уровня ZKSync, в краже интеллектуальной собственности. Согласно иску, поданному фондом Bankex и гендиректором Bankex Игорем Хмелем в Верховный суд штата Нью-Йорк, бывшие сотрудники Bankex Александр Власов и Петр Королев могли украсть технологию компании, чтобы основать Matter Labs. Компания стала крупным игроком в индустрии блокчейна, получив финансирование более $4

      in Новости криптовалют

    • Kraken запускает торговлю акциями и криптовалютными ETF для пользователей из США

      Криптовалютная биржа Kraken, занимающая 13-е место по объему торгов среди централизованных платформ, запустила торговлю акциями и криптовалютными биржевыми фондами (ETF), котирующимися на биржах США. В официальном блоге криптобиржи говорится, что с 14 апреля клиенты из Нью-Джерси, Коннектикута, Вайоминга, Оклахомы, Айдахо, Айовы, Род-Айленда, Кентукки, Алабамы и округа Колумбия получили доступ к торговле более чем 11 000 акций и криптовалютных ETF без взимания дополнительных комиссий.  

      in Новости криптовалют

    • Биржа Kraken получила ограниченную лицензию в Канаде

      Американская компания Kraken получила лицензию «ограниченного дилера» (restricted dealer) в Канаде от Комиссии по ценным бумагам Онтарио (OSC). Регистрация позволит бирже Kraken продолжить предоставление услуг по торговле криптовалютами для канадских пользователей.    В отличие от статуса инвестиционного дилера или управляющего инвестиционным фондом, статус ограниченного дилера является специальной категорией, предназначенной для компаний, которые «не полностью соответствуют стандар

      in Новости криптовалют

×
×
  • Create New...