一名网络安全研究员在中国平台购买了一只Ledger冷钱包后,拆除了一个大型诈骗团伙。


“价格令人怀疑,虽然乍一看设备的包装似乎是真正的。
然而,打开设备后,我发现里面的芯片与原装的完全不同。
骗子们抹去了芯片上的字母,以免人们知道它到底是什么。
内部系统(固件)声称是Ledger的官方版本,实际上根本不存在:Ledger Nano S+ V2.1。
用户输入的每个恢复短语和PIN码都以明文保存,并立即发送到攻击者的服务器。
该系统设计用于清空大约二十个不同区块链网络的钱包。
此外,卖家还附带了一个伪造且被修改的Ledger原始应用程序版本。
绝不要在非官方网站或授权经销商之外的任何地方购买Ledger(或任何硬件钱包)。”
这些信息来自Reddit上的r/ledgerwallet论坛。来自用户Past_Computer2901。
NANO1.55%
查看原文
post-image
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论