Penyerang telah mencuri $30,000 dalam bentuk Bitcoin melalui dompet perangkat keras palsu.
Penjahat tak dikenal memalsukan perangkat keras
dompet cryptocurrency dan menarik 1,33 BTC
(sekitar $29.585).
Menurut para ahli, korban membeli dompet perangkat keras yang sudah terinfeksi, dan kemasan pabrik serta stiker holografik tampak tidak tersentuh dan tidak tampak mencurigakan.
Saat membuka perangkat, spesialis Kaspersky Lab menemukan tanda-tanda gangguan berbahaya.
“Casingnya sulit untuk dibuka: kedua bagiannya disatukan dengan lem dalam jumlah banyak dan pita perekat dua sisi, bukan ikatan ultrasonik yang digunakan pada Trezors buatan pabrik. Yang lebih aneh lagi, di dalamnya terdapat mikrokontroler yang sama sekali berbeda yang menunjukkan jejak. menyolder," kata mereka.
Pada tahap inisialisasi atau ketika dompet direset, frasa LED yang dihasilkan secara acak diganti dengan frasa yang telah dibuat sebelumnya dan disimpan dalam firmware palsu.
Selain itu, jika pemilik menetapkan kata sandi tambahan untuk melindungi kunci utama, hanya karakter pertama yang digunakan. Jadi, untuk menemukan kunci dompet palsu, penyerang hanya perlu memilah 1.280 opsi.
Kami telah memberi tahu Anda sebelumnya bahwa dompet perangkat keras adalah cara paling aman untuk menyimpan kripto.
Namun, penyerang telah menemukan cara orisinal (jujur saja) untuk memecahkan perlindungan "dingin": dengan menjual perangkat yang terinfeksi atau palsu. Jika Anda memilih untuk membeli dompet perangkat keras penyimpanan dingin, ingatlah untuk membeli langsung dari perusahaannya.
Kami mengundang Anda ke pencarian kripto lainnya#TurnamenBinance #CYBER #pepe #crypto2023 #cryptocurrency
