Trang chủ Tạp chí Tin tức Scam -Hack Ví cứng Ledger cảnh báo phần mềm độc hại lan truyền trên...

Ví cứng Ledger cảnh báo phần mềm độc hại lan truyền trên máy tính Windows

Nhà sản xuất ví cứng Ledger đã phát hiện phần mềm độc hại nhắm mục tiêu vào ứng dụng máy tính để bàn của mình, theo một tweet vào ngày 25 tháng 4.

Ledger cảnh báo người dùng rằng phần mềm độc hại cục bộ thay thế ứng dụng máy tính để bàn Ledger Live bằng phần mềm độc hại và khuyên nên tuân theo các thực tiễn bảo mật được công bố trên blog của mình

CẢNH BÁO: Chúng tôi đã phát hiện một phần mềm độc hại thay thế ứng dụng Ledger Live bằng một phần mềm độc hại. Người dùng máy tính bị nhiễm được yêu cầu nhập cụm từ khôi phục 24 từ sau khi cập nhật giả.

Trong các bình luận cho bài đăng, Ledger tiết lộ rằng phần mềm độc hại chỉ lây nhiễm cho các máy Windows, mặc dù công ty đã phát hiện chỉ có một thiết bị bị ảnh hưởng. Ledger lưu ý thêm rằng phần mềm độc hại không thể thỏa hiệp người dùng máy tính hoặc tiền kỹ thuật số, nhưng chỉ thể hiện một cuộc tấn công lừa đảo trong một giá thầu để thu hút người dùng nhập cụm từ khôi phục 24 từ của họ.

Ledger cũng chỉ ra rằng phần mềm độc hại không bắt nguồn từ trang web hoặc máy chủ của họ, tuy nhiên công ty không phát hiện ra phương thức lây nhiễm vào thời điểm đó.

Tháng 12 năm ngoái, nhóm nghiên cứu đằng sau dự án hack có tên là Wallet.fail đã tuyên bố rằng họ được cho là có thể cài đặt bất kỳ phần sụn nào trên Ledger Nano S. Trong khi nhóm sử dụng lỗ hổng này để chơi trò chơi Snake trên thiết bị, một thành viên của nhóm tìm thấy đã tuyên bố:

Chúng tôi có thể gửi các giao dịch độc hại đến ST31 [chip bảo mật] và thậm chí tự xác nhận nó [thông qua phần mềm] hoặc thậm chí chúng tôi có thể đi và hiển thị một giao dịch khác [không phải là giao dịch thực sự được gửi] trên màn hình.

Nhóm nghiên cứu cũng chứng minh rằng họ đã tìm thấy một lỗ hổng trong Ledger Blue, ví cứng đắt nhất do công ty sản xuất, đi kèm với màn hình cảm ứng màu. Các tín hiệu được chuyển đến màn hình bằng một dấu vết dài bất thường trên bo mạch chủ, nhà nghiên cứu giải thích, đó là lý do tại sao nó rò rỉ các tín hiệu đó dưới dạng sóng vô tuyến.

Khi cáp USB được gắn vào thiết bị, các tín hiệu rò rỉ đã nói ở trên có vẻ đủ mạnh để chúng có thể dễ dàng nhận được từ khoảng cách vài mét.

Sau tuyên bố này, Ledger tuyên bố rằng các lỗ hổng chưa được phát hiện trong ví phần cứng của nó không quan trọng. Lý do Ledger nói rằng lỗ hổng này không nghiêm trọng là vì họ đã không thành công trong việc trích xuất bất kỳ hạt giống nào cũng như mã PIN trên một thiết bị bị đánh cắp và các tài sản nhạy cảm được lưu trữ trên Phần tử bảo mật (Secure Element ) vẫn được bảo mật.

Lệ Thanh

Theo TapchiBitcoin/Cointelegraph

MỚI CẬP NHẬT

Su bien dong cua Bitcoin

Sự gia tăng liên tục của chỉ số này có thể gây áp lực...

Giá Bitcoin gần đây đã điều chỉnh sau nhiều tuần tăng vọt, đánh dấu mức lỗ 7% trong tháng này. Tuy nhiên, chỉ số...

Tỷ lệ chấp nhận tiền điện tử của UAE đạt 72%, dẫn đầu Trung...

Theo báo cáo gần đây của Bitget Research, việc áp dụng tiền điện tử ở Trung Đông, đặc biệt là ở Các Tiểu vương...

Trong thị trường uptrend, mọi người đều nghĩ mình là nhà đầu tư mạo...

Những âm thanh ngọt ngào của báo giá tăng không ngừng vang lên trên điện thoại của bạn. Nến xanh Mega được nhìn thấy...
Các chuyên gia dự đoán Borroe Finance là đồng coin đang lên

[QC] Ethereum và Bitcoin sẽ tăng trở lại? Các chuyên gia dự đoán Borroe...

 Trước sự thoái lui trên toàn thị trường gần đây, những người tham gia thị trường tò mò về những gì sẽ xảy ra...
Renzo

Hướng dẫn kiếm Renzo point: Airdrop tiềm năng của Renzo Protocol

Renzo Protocol đơn giản hóa việc restaking thanh khoản và đóng vai trò là cầu nối với hệ sinh thái EigenLayer, cho phép người...
presale Milei Moneda tiếp tục vượt trội

[QC] Cuộc tấn công dữ dội tiếp tục diễn ra trên BONK và PEPE...

  BONK giảm hai chữ số có thể cho thấy mức giảm thậm chí còn tồi tệ hơn. PEPE giảm sau hành động trì hoãn niêm...
Lido

Các nhà đầu tư Lido rút 2,5 tỷ đô la ETH từ gã khổng...

Trong một dấu hiệu cho thấy các đối thủ mới đang ngấu nghiến ETH, thị phần của Lido ở thị trường staking trị giá...
OP_CAT

Khế ước Bitcoin sắp ra mắt – OP_CAT được giới thiệu chính thức là...

OP_CAT đã chính thức được giới thiệu là Đề xuất cải tiến Bitcoin BIP-420 trong bối cảnh cuộc tranh luận đang diễn ra xung...

Bitcoin vượt trội so với cổ phiếu Tesla lần đầu tiên kể từ năm...

Giá của Bitcoin cuối cùng đã vượt trội so với cổ phiếu của Tesla (TSLA) trong 5 năm qua. Nhà sản xuất xe điện...
tiền điện tử

Các đồng sáng lập Glassnode: Thị trường tiền điện tử sẵn sàng nhảy vọt...

Trong một tweet gần đây từ tài khoản X (trước đây là Twitter) chính thức của những đồng sáng lập Glassnode, hoạt động dưới...

Satoshi Nakamoto đã đưa ra lời cuối cùng về Bitcoin đúng 13 năm trước

Mười ba năm trước, vào ngày 23 tháng 4 năm 2011, nhà sáng tạo bí ẩn Satoshi Nakamoto đã đưa ra những hướng dẫn...
bitcoin

Bitwise: Bitcoin sẽ có “12 tháng tuyệt vời tiếp theo” hậu halving

Bitwise Asset Management kỳ vọng Bitcoin sẽ có kết quả tuyệt vời trong 12 tháng tới. Một nhà nghiên cứu của Bitwise đã giải...

Lỗi đã được vá của Cosmos có thể gây rủi ro cho 150 triệu...

Asymmetric Research, công ty bảo mật đóng góp cho giao thức tương tác Wormhole, đã tiết lộ chi tiết về một lỗ hổng ảnh...
Ethereum

Từ chối Ethereum ETF giao ngay không phải là trở ngại lớn

Quyết định chấp thuận các quỹ hoán đổi danh mục Ethereum (ETF) giao ngay tại Hoa Kỳ có thể nâng cao giá trị thị...
DePIN

Tại sao hai dự án DePIN lại thống trị top 100 với mức tăng...

Trong khi Bitcoin và ETH gần như không thay đổi trong ngày thì hai token được liên kết với mạng cơ sở hạ tầng...

SEC Hoa Kỳ yêu cầu Terraform Labs và Do Kwon nộp phạt 5,2 tỷ...

Ủy ban chứng khoán và giao dịch Hoa Kỳ (SEC) đang yêu cầu Terraform Labs và đồng sáng lập Do Kwon trả khoản tiền...