Jump to content

Recommended Posts

Posted

v_ledger_predupredili_o_novoy_skheme_obmana_vladeltsev_apparatnykh_koshelkov.png

 

Специалисты французской компании Ledger сообщили о новой схеме, которую злоумышленники используют в попытке обмануть владельцев аппаратных криптокошельков. Неизвестные маскируются под службу поддержки Ledger и рассылают письма и сообщения с требованием срочно установить критическое обновление безопасности.

Новая схема эксплуатирует интерес к защите от квантовых атак. Авторы писем утверждают, что присланные ими фишинговые ссылки служат для установки прошивки версии 2.4.1, внедряющей гибридную систему шифрования на базе стандарта ML-KEM (NIST FIPS 203). 

 

Этот стандарт действительно разрабатывается для защиты от потенциальных угроз со стороны квантовых компьютеров, которые в будущем могут ослабить действующие криптографические методы защиты, сообщает Ledger. Мошенники специально создают ощущение срочности, эксплуатируя страх потерять хранящиеся на кошельках активы.

 

В Ledger заявили, что компания никогда не рассылает подобные уведомления с требованиями срочных действий и не запрашивает у пользователей сид-фразы или другие конфиденциальные данные. Представители компании рассказали, что борьба со злоумышленниками осложняется масштабом атаки.

 

 

Подробнее: https://bits.media/moshenniki-nachali-po-novomu-obmanyvat-vladeltsev-apparatnykh-koshelkov-ledger/

Posted
3 часа назад, News Bot сказал:

Новая схема эксплуатирует интерес к защите от квантовых атак.

А вот такую представим ситуацию, Джастин Сан натянет на свой блокчейн постквантовую защиту, за ним начнут:

1. Так называемые стартапы на хайпе выпускать версии своих кошельков, с надеждой зайти на рынок.

2. Старые кошельки начнут интегрировать подобные решения в свой продукт. А как быть с аппаратниками? У всех ли хватит аппаратной мощности, что бы перейти на новую защиту или таких пользователей будут раз в 10 лет заставлять покупать новый кошелёк, который даже не подвергнут межгалактической угрозе.

3. Появятся ещё больше жуликов, которые от имени якобы реальных кошельков, будут рассылать такие письма и предупреждать пользователей на фишинговых сайтах.

По факту, маловероятно, что на Землю когда-то совершит атаку межгалактическая цивилизация, но к защите уже начинают готовится. Так может сразу нужно строить Ноев ковчег, поскольку катаклизмы, вызванные действиями самих людей, быстрее накроют Землю, чем какие-либо другие опасности извне.

3 часа назад, News Bot сказал:

борьба со злоумышленниками осложняется масштабом атаки

В США спокойно могут обвинить Сана, как катализатора, якобы после его заявления, число жуликов только возросло.

Posted (edited)

Никаких квантовых атак нет. Не было.

И, вероятно, не будет.

 

Оптимисты - это которые в школе уроки физики прогуливали - считают, что через 5-7 лет 256-битное шифрование Биткоина будет вскрыто квантовыми компьютерами.

 

Я понимаю, когда не знаешь физику - всё кажется магией.

Взмахнул волшебной палочкой - и вжжж-жух! Всё взломано.

Только палочка нужна эльфийская, из остролиста с пером феникса.

 

взлом 15 битного шифрования

 

Ну и конечно, нужно защититься от этого прям сейчас, не ждать 7 лет, пока волшебные палочки нужного артикула подвезут на склад в Мытищах. 

 

«Две вещи бесконечны: Вселенная и человеческая глупость. И я ещё не совсем уверен насчёт Вселенной»

(с) мем-фраза, приписываемая Эйнштейну.

Edited by Dmitrii Storm
Posted

Жадность) Как их заботят бесхозные адреса битка с бабками (и не только). Кто шарит - в коде битка есть возможность ввести полную блокировку адреса,  после нескольких попыток ввести неправильный сид?

Чтоб ручонки опустились у одичалых ломателей раз и навсегда.

Posted
5 минут назад, camelion77 сказал:

Кто шарит - в коде битка есть возможность ввести полную блокировку адреса,  после нескольких попыток ввести неправильный сид?

Это ж можно любой адрес заблокировать. Точно нет.

Posted
3 часа назад, Helber сказал:

Это ж можно любой адрес заблокировать. Точно нет.

ну, придумать какую нибудь фичу , чтоб для истинного владельца осталась возможность ввести сид самому. Рано иди поздно что нибудь придумают для подбора сидов. Я уверен. Раз собрались играть в долгую, через 10-15 лет какие технологии будут....

Posted
1 час назад, camelion77 сказал:

ну, придумать какую нибудь фичу , чтоб для истинного владельца осталась возможность ввести сид самому.

После 3-х не правильных пин-кодов, нужно ввести пук-код.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Мошенники используют для кражи криптовалюты новую функцию Телеграма

      Новую функцию автоматизации переписки в мессенджере Телеграм используют мошенники, которые под видом ботов-секретарей распространяют вредоносные программы-похитители аккаунтов и криптокоактивов, сообщил основатель российской компании «Интернет-Розыск» Игорь Бедеров. По словам Игоря Бедерова, новая механика подразумевает автоматизацию входящих сообщений в мессенджере.   «Под видом такого вспомогательного софта распространяются инфостилеры — программы, незаметно для пользователя похища

      in Новости криптовалют

    • МОШЕННИКИ mycrc.info / «Astanit» — Recovery scam, украли ~$10 300 USDT/TRON под видом юридических услуг

      ⚠️ ВНИМАНИЕ: МОШЕННИЧЕСКАЯ СХЕМА — RECOVERY SCAM Публикую этот пост, чтобы никто больше не попался на эту схему. Мы потеряли около $10 300 USDT в сети TRON.   Кто они: ТОО "ЮРИДИЧЕСКАЯ КОМПАНИЯ "АСТАНИТ"" Конкретные лица: Виталий Прусов Ник в телеграм: @prus0v2 Телефонов, эл. почтовых адресов и сайта у них нет.   Как работала схема: 1. Изначально я стал жертвой другого интернет-мошенника и потерял средства. 2. В поисках помощи я вышел на сайт mycrc.info ("Централь

      in Флейм

    • Мошенники похитили через поддельный сайт Uniswap более $400 000

      Неизвестные похитили более $400 000 через сайт, похожий на сайт децентрализованной биржи Uniswap. О фишинговой схеме первым сообщил анонимный ончейн-аналитик под псевдонимом b-block. По словам аналитика, злоумышленники продвигали в поисковой выдаче Google ресурс, который внешне практически не отличался от сайта Uniswap. После перехода по ссылке пользователи попадали на фишинговую страницу и, подключая кошелек, предоставляли мошенникам доступ к своим средствам.   Специалисты аналитичес

      in Новости криптовалют

    • nexvoltrade.com - мошенники

      Добрый вечер. Кто-то слышал о бирже nexvoltrade.com? Или может помочь найти ниточки к ним. У них заморожены порядка 30000 usdt(

      in Флейм

    • На простаивающей ТЭС в Боливии начали майнить биткоины

      Итальянская компания Alps Blockchain и боливийская Qurubiqa запустили добычу биткоина на простаивающей газовой теплоэлектростанции (ТЭС) мощностью 127 МВт в центральной провинции страны, департаменте Кочабамба. Сейчас ферма потребляет около 27 МВт электроэнергии и обеспечивает вычислительную мощность на уровне 1,23 Эх/с. Компании-партнеры рассчитывают увеличить энергопотребление до 45 МВт к концу года, а затем постепенно задействовать оставшиеся мощности ТЭС.   Майнинговое оборудование

      in Новости криптовалют

×
×
  • Create New...