Trang chủ Tạp chí Những kẻ lừa đảo đã gửi ví phần cứng giả mạo cho...

Những kẻ lừa đảo đã gửi ví phần cứng giả mạo cho các nạn nhân của vụ rò rỉ dữ liệu Ledger

Gần một năm sau khi cơ sở dữ liệu bao gồm thông tin của hơn 270.000 người dùng Ledger đã bị đánh cắp và công khai trên RaidForums, những hậu quả vẫn chưa ngừng lại. Mới đây, một người dùng trên diễn đàn Reddit đã chia sẻ tại cộng đồng r/Ledgerwallet rằng bản thân là một trong những người bị ảnh hưởng nặng nề bởi vụ vi phạm. Tài khoản này đã đăng tải hình ảnh về thứ có vẻ là ví Ledger Nano X giả mà bản thân nhận được.

Những kẻ lừa đảo đã gửi ví phần cứng giả mạo cho các nạn nhân của vụ rò rỉ dữ liệu Ledger

Được bao bọc trong một bao bì nhìn có vẻ đáng tin cậy, trên thiết bị có một số dấu hiệu đáng chú ý làm dấy lên nghi ngờ của người dùng. Điều đáng kinh ngạc nhất là gói hàng đi kèm với một bức thư viết sơ sài, có chữ ký của giám đốc điều hành Ledger, Pascal Gauthier.

Nội dung bức thư như sau:

“Vì mục đích bảo mật, chúng tôi đã gửi cho bạn một thiết bị mới. Bạn cần chuyển sang một thiết bị mới để giữ tài khoản an toàn. Trong hộp có một cuốn sách hướng dẫn, bạn có thể đọc để tìm hiểu cách thiết lập thiết bị mới của mình. Chúng tôi đã thay đổi cơ cấu thiết bị. Chúng tôi đảm bảo tình trạng cũ sẽ không bao giờ xảy ra nữa”.

nhung-ke-lua-dao-da-gui-vi-phan-cung-gia-mao-cho-cac-nan-nhan-cua-vu-ro-ri-du-lieu-ledger

Hộp chứa thiết bị Ledger bị cáo buộc là hàng giả | Nguồn: Reddit

Ngoài bức thư, người dùng cũng nhận được một tờ hướng dẫn giả mạo. Trong đó bao gồm các hướng dẫn về cách sử dụng thiết bị và quan trọng là yêu cầu người dùng nhập cụm từ khôi phục để kết nối ví với phần cứng mới.

nhung-ke-lua-dao-da-gui-vi-phan-cung-gia-mao-cho-cac-nan-nhan-cua-vu-ro-ri-du-lieu-ledger

Bức thư giả mạo được viết và ký bởi Giám đốc điều hành Ledger Pascal Gauthier | Nguồn: Reddit

Dựa trên bảng mạch của thiết bị, nhà nghiên cứu tính bảo mật Mike Grover cho rằng đó là một thiết bị giả mạo:

“Đây dường như là một ổ đĩa flash đơn giản được gắn vào Ledger với mục đích là để phân phối phần mềm độc hại nào đó. Tất cả các thành phần đều nằm ở phía bên kia, vì vậy tôi không thể xác nhận đó có phải chỉ là một thiết bị lưu trữ hay không”.

nhung-ke-lua-dao-da-gui-vi-phan-cung-gia-mao-cho-cac-nan-nhan-cua-vu-ro-ri-du-lieu-ledger

Mặt sau của thiết bị Ledger giả với phần đánh dấu được thêm bởi Mike Grover | Nguồn: Reddit

Trên cơ sở phân tích của Grover và BleepingComputer, có vẻ như thiết bị được thiết kế để chuyển các cụm từ khôi phục của người dùng đến một thiết bị khác, do những kẻ lừa đảo kiểm soát. Sau đó, chúng có thể sử dụng để đánh cắp tiền của người dùng.

Trong một bài đăng trực tuyến vào ngày 10 tháng 5, Ledger đã cảnh báo khách hàng về thư và thiết bị giả mạo.

Bài đăng nêu rõ rằng:

“Tờ hướng dẫn sử dụng giả mạo trong hộp của Nano yêu cầu người dùng kết nối thiết bị với máy tính. Để khởi tạo thiết bị, người dùng sau đó được yêu cầu nhập 24 từ khôi phục vào một ứng dụng Ledger Live giả mạo. Đây là một trò lừa đảo. Không nên kết nối thiết bị với máy tính của bạn và không bao giờ chia sẻ 24 từ khôi phục đó. Ledger sẽ không bao giờ yêu cầu bạn chia sẻ cụm từ khôi phục 24 từ của bạn”.

Mặc dù cảnh báo được đưa ra nhưng vẫn chưa rõ liệu công ty có liên hệ trực tiếp với người dùng hay không, đặc biệt là những nạn nhân trong vụ thông tin bị rò rỉ. Hiện Ledger vẫn chưa có phản hồi gì mới về câu chuyện này.

Veronica

Theo Cointelegraph

MỚI CẬP NHẬT

Nhà phát triển Ethereum Eric Conner từ chức, bày tỏ thất vọng với ban...

Eric Conner, một trong những nhà phát triển cốt lõi của hệ sinh thái Ethereum, đã thông báo rời khỏi cộng đồng Ethereum, nêu...

CARV ra mắt D.A.T.A Framework, giúp AI Agent ‘nhìn và nghe’ dữ liệu on-chain...

CARV, hệ sinh thái AI chain cho phép chủ quyền dữ liệu ở quy mô lớn, vừa công bố ra mắt D.A.T.A Framework, một...

Ví Solana liên kết với ZachXBT đã rút gần 4 triệu đô la từ...

Một ví Solana liên kết với nhà điều tra blockchain nổi tiếng ZachXBT đã rút gần 4 triệu đô la từ một dự án...

80% hodler Bitcoin ngắn hạn đang có lãi khi FOMO diễn ra mạnh mẽ

Sau khi ghi nhận mức tăng 10% vào ngày 20 tháng 1, giá Bitcoin (BTC) tiếp tục duy trì trên 100.000 USD trong suốt...

Joe Lubin: Các nhà phát hành Ethereum ETF mong đợi staking sẽ sớm được...

Các nhà phát hành quỹ hoán đổi danh mục Ethereum (ETF) hy vọng rằng các quỹ cung cấp dịch vụ staking có thể "sớm"...

Giá TORN tăng 175% sau khi Tòa án Hoa Kỳ lật ngược lệnh trừng...

Tòa án Quận phía Tây Texas đã ra lệnh đảo ngược quyết định trước đó ủng hộ các biện pháp trừng phạt đối với...

Thợ đào Bitcoin chứng kiến biên lợi nhuận gấp 3 lần mặc dù độ...

Các thợ đào Bitcoin đang ghi nhận mức lợi nhuận tăng gấp ba lần, bất chấp độ khó khai thác ngày càng gia tăng. Mô...

Vụ lừa đảo “ví XRP của Bộ Ngân khố Hoa Kỳ” lan truyền trên...

Một vụ lừa đảo trên mạng xã hội gần đây đã gây xôn xao cộng đồng crypto, khi những cá nhân có trụ sở...

Tin vắn Crypto 22/01: Nhiệm kỳ tổng thống của Trump là “bình minh” đối...

Từ nhận định nhiệm kỳ tổng thống của Trump là "bình minh" đối với Bitcoin đến World Liberty đã chi 2,65 triệu USD để...

BNB Chain giới thiệu giải pháp phát triển AI Agent

BNB Chain, mạng lưới blockchain ban đầu do Binance phát triển, đã công bố một giải pháp AI Agent mới, nhằm hợp lý hóa...

Giá JUP giảm 4% khi Jupiter chuẩn bị airdrop 600 triệu đô la token

Nền tảng tổng hợp DEX hệ Solana, Jupiter, sẽ triển khai đợt airdrop mang tên “Jupuary” vào lúc 15:30 UTC hôm nay (tức 22:30...
Binance giúp người dùng tiết kiệm 1,75 tỷ USD

Binance giúp người dùng tiết kiệm 1,75 tỷ USD phí chuyển tiền trong hai...

Binance, sàn giao dịch tiền điện tử lớn nhất thế giới theo khối lượng giao dịch, tuyên bố rằng người dùng của họ đã...
Bitcoin

3 chỉ số kinh tế vĩ mô quan trọng cần theo dõi khi giao...

Việc xác định thời điểm mua và thời điểm bán Bitcoin là một thách thức lớn đối với các nhà đầu tư. Một loạt...

EigenLayer Rewards v2 chính thức ra mắt trên Mainnet

Giao thức restaking Ethereum EigenLayer vừa công bố bản nâng cấp mainnet với phiên bản Rewards v2. Trọng tâm chính của bản nâng cấp EigenLayer...

Việc triển khai Uniswap v4 sẽ bắt đầu vào tuần này

Uniswap Labs thông báo rằng việc triển khai phiên bản v4 sẽ bắt đầu dần dần trong tuần này, nhằm tạo điều kiện cho...

Memecoin của Trump gây rủi ro cho luật tiền điện tử lưỡng đảng: TD...

Theo báo cáo từ ngân hàng đầu tư TD Cowen, memecoin của Tổng thống Hoa Kỳ Donald Trump, Official Trump (TRUMP), có thể có...