Ένας ερευνητής ασφαλείας με έδρα τη Βραζιλία αποκαλύπτει μια λειτουργία πλαστού Ledger Nano S+ που χρησιμοποιεί κακόβουλο firmware και ψεύτικες εφαρμογές για να αδειάσει πορτοφόλια σε 20 blockchains.Ένας ερευνητής ασφαλείας με έδρα τη Βραζιλία αποκαλύπτει μια λειτουργία πλαστού Ledger Nano S+ που χρησιμοποιεί κακόβουλο firmware και ψεύτικες εφαρμογές για να αδειάσει πορτοφόλια σε 20 blockchains.

Πλαστό Ledger Nano S+ Αδειάζει Πορτοφόλια σε 20 Αλυσίδες

2026/04/18 07:59
Ανάγνωση 4 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση [email protected]

Ένας ερευνητής ασφαλείας με έδρα τη Βραζιλία αποκαλύπτει μια λειτουργία παραποιημένου Ledger Nano S+ που χρησιμοποιεί κακόβουλο firmware και ψεύτικες εφαρμογές για να αδειάσει πορτοφόλια σε 20 blockchains.

Ένας ερευνητής ασφαλείας με έδρα τη Βραζιλία έχει αποκαλύψει μία από τις πιο εξελιγμένες λειτουργίες παραποιημένου Ledger Nano S+ που έχουν τεκμηριωθεί ποτέ. Η πλαστή συσκευή, που προερχόταν από μια κινεζική αγορά, περιείχε προσαρμοσμένο κακόβουλο firmware και κλωνοποιημένη εφαρμογή. Ο επιτιθέμενος έκλεψε αμέσως κάθε seed phrase που εισήγαγαν οι χρήστες.

Counterfeit Ledger Nano S+ Drains Wallets Across 20 Chains

Ο ερευνητής αγόρασε τη συσκευή λόγω υποψίας για ανωμαλίες στην τιμή. Όταν την άνοιξε, η πλαστή φύση της ήταν προφανής. Αντί να την απορρίψει, ακολούθησε πλήρης αποσυναρμολόγηση.

Τι ήταν Κρυμμένο Μέσα στο Chip

Το γνήσιο Ledger Nano S+ χρησιμοποιεί ένα chip ST33 Secure Element. Αυτή η συσκευή είχε ένα ESP32-S3 αντί αυτού. Οι σημάνσεις του chip είχαν τριφτεί φυσικά για να εμποδιστεί η αναγνώριση. Το firmware αυτοπροσδιοριζόταν ως "Ledger Nano S+ V2.1" — μια έκδοση που δεν υπάρχει.

Οι ερευνητές βρήκαν seeds και PINs αποθηκευμένα σε απλό κείμενο μετά από memory dump. Το firmware επικοινωνούσε με έναν διακομιστή command-and-control στο kkkhhhnnn[.]com. Οποιαδήποτε seed phrase εισαγόταν σε αυτό το hardware εξαιρούνταν άμεσα.

Η συσκευή υποστηρίζει περίπου 20 blockchains για άδειασμα πορτοφολιών. Αυτό δεν είναι μια μικρή επιχείρηση.

Πέντε Φορείς Επίθεσης, Όχι Ένας

Ο πωλητής συμπεριέλαβε μια τροποποιημένη εφαρμογή "Ledger Live" με τη συσκευή. Οι προγραμματιστές έφτιαξαν την εφαρμογή με React Native χρησιμοποιώντας Hermes v96 και την υπέγραψαν με πιστοποιητικό Android Debug. Οι επιτιθέμενοι δεν μπήκαν στον κόπο να αποκτήσουν νόμιμη υπογραφή.

Η εφαρμογή συνδέεται με το XState για να παρεμποδίσει εντολές APDU. Χρησιμοποιεί κρυφά αιτήματα XHR για να εξάγει δεδομένα σιωπηλά. Οι ερευνητές εντόπισαν δύο επιπλέον διακομιστές command-and-control: s6s7smdxyzbsd7d7nsrx[.]icu και ysknfr[.]cn.

Αυτό δεν περιορίζεται στο Android. Η ίδια λειτουργία διανέμει ένα .EXE για Windows και ένα .DMG για macOS, μοιάζοντας με καμπάνιες που παρακολουθούνται από το Moonlock υπό AMOS/JandiInstaller. Μια iOS έκδοση TestFlight επίσης κυκλοφορεί, παρακάμπτοντας εντελώς την αναθεώρηση του App Store — μια τακτική που συνδέεται προηγουμένως με απάτες CryptoRom. Πέντε φορείς συνολικά: hardware, Android, Windows, macOS, iOS.

Ο Γνήσιος Έλεγχος Δεν Μπορεί να σας Σώσει Εδώ

Οι επίσημες οδηγίες του Ledger επιβεβαιώνουν ότι οι γνήσιες συσκευές φέρουν ένα μυστικό κρυπτογραφικό κλειδί που ορίζεται κατά την κατασκευή. Ο Ledger Genuine Check στο Ledger Wallet επαληθεύει αυτό το κλειδί κάθε φορά που συνδέεται μια συσκευή. Σύμφωνα με την τεκμηρίωση υποστήριξης του Ledger, μόνο μια γνήσια συσκευή μπορεί να περάσει αυτόν τον έλεγχο.

Το πρόβλημα είναι απλό. Ένας συμβιβασμός κατά την κατασκευή καθιστά οποιονδήποτε έλεγχο λογισμικού άχρηστο. Το κακόβουλο firmware μιμείται αρκετά από την αναμενόμενη συμπεριφορά για να προχωρήσει πέρα από βασικούς ελέγχους. Ο ερευνητής επιβεβαίωσε αυτό απευθείας στην αποσυναρμολόγηση.

Παλαιότερες επιθέσεις εφοδιαστικής αλυσίδας που στοχεύουν χρήστες Ledger έχουν δείξει επανειλημμένα ότι η επαλήθευση σε επίπεδο συσκευασίας από μόνη της είναι ανεπαρκής. Τεκμηριωμένες περιπτώσεις στο BitcoinTalk καταγράφουν μεμονωμένους χρήστες που έχασαν πάνω από $200,000 σε πλαστά hardware wallets από αγορές τρίτων.

Πού Πωλούνται Αυτές οι Συσκευές

Οι αγορές τρίτων είναι το κύριο κανάλι διανομής. Πωλητές τρίτων του Amazon, eBay, Mercado Livre, JD και AliExpress έχουν όλοι τεκμηριωμένο ιστορικό καταχώρισης συμβιβασμένων hardware wallets, σημείωσε ο ερευνητής στην ανάρτηση Reddit στο r/ledgerwallet.

Το σημείο τιμής είναι σκόπιμα ύποπτο. Αυτό είναι το δέλεαρ. Μια ανεπίσημη πηγή δεν προσφέρει ένα Ledger με έκπτωση ως προσφορά—πουλάει ένα συμβιβασμένο προϊόν προς όφελος του επιτιθέμενου.

Τα επίσημα κανάλια του Ledger είναι ο δικός του ιστότοπος ηλεκτρονικού εμπορίου στο Ledger.com και επαληθευμένα καταστήματα Amazon σε 18 χώρες. Πουθενά αλλού δεν υπάρχει εγγύηση γνησιότητας.

Τι Κάνει ο Ερευνητής Στη Συνέχεια

Η ομάδα προετοίμασε μια ολοκληρωμένη τεχνική αναφορά για την ομάδα Donjon του Ledger και το πρόγραμμα επιβράβευσης phishing, και θα κυκλοφορήσει την πλήρη αναφορά αφού το Ledger ολοκληρώσει την εσωτερική του ανάλυση.

Ο ερευνητής έχει διαθέσει IOCs σε άλλους επαγγελματίες ασφαλείας μέσω απευθείας μηνυμάτων. Οποιοσδήποτε αγόρασε συσκευή από αμφίβολη πηγή μπορεί να επικοινωνήσει για βοήθεια αναγνώρισης.

Οι βασικές κόκκινες σημαίες παραμένουν απλές. Μια προδημιουργημένη seed phrase που συμπεριλαμβάνεται με τη συσκευή είναι απάτη. Τεκμηρίωση που ζητά από τους χρήστες να πληκτρολογήσουν μια seed phrase σε μια εφαρμογή είναι απάτη. Καταστρέψτε τη συσκευή αμέσως σε οποιαδήποτε περίπτωση.

Η ανάρτηση Counterfeit Ledger Nano S+ Drains Wallets Across 20 Chains εμφανίστηκε πρώτα στο Live Bitcoin News.

Ευκαιρία της αγοράς
Based Λογότ.
Τιμή Based(BASED)
$0.112
$0.112$0.112
-11.92%
USD
Based (BASED) Ζωντανό Διάγραμμα Τιμών
Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση [email protected] για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Δημοκρατικός αξιωματούχος σε κόκκινη πολιτεία παροτρύνθηκε να μην επιδιώξει επανεκλογή λόγω 'εχθρικού εργασιακού περιβάλλοντος'

Δημοκρατικός αξιωματούχος σε κόκκινη πολιτεία παροτρύνθηκε να μην επιδιώξει επανεκλογή λόγω 'εχθρικού εργασιακού περιβάλλοντος'

Τριάντα έξι Δημοκρατικοί του Τέξας — συμπεριλαμβανομένου ενός υποψηφίου για το Κογκρέσο, ενός πρώην μέλους της Βουλής του Τέξας και πρώην στελεχών του κόμματος — προτρέπουν τον Kendall Scudder να παραιτηθεί από την επανεκλογή
Κοινοποίηση
Rawstory2026/04/18 10:30
Επενδυτής του TRUMP Meme Coin με Εκπληκτική Κίνηση $6.8M στο Binance Μετά από Καταστροφική Απώλεια $14.6M στο MELANIA

Επενδυτής του TRUMP Meme Coin με Εκπληκτική Κίνηση $6.8M στο Binance Μετά από Καταστροφική Απώλεια $14.6M στο MELANIA

BitcoinWorld Επενδυτής TRUMP Meme Coin με Εκπληκτική Κίνηση $6.8M στη Binance Μετά από Καταστροφική Απώλεια $14.6M MELANIA Σε μια δραματική εξέλιξη της αγοράς κρυπτονομισμάτων, blockchain
Κοινοποίηση
bitcoinworld2026/04/18 09:15
Τα Δεδομένα LTH του Bitcoin Γίνονται Επιφυλακτικά: Η Προσφορά Αυξάνεται, Αλλά το SOPR Παραμένει Κάτω από το 1.0

Τα Δεδομένα LTH του Bitcoin Γίνονται Επιφυλακτικά: Η Προσφορά Αυξάνεται, Αλλά το SOPR Παραμένει Κάτω από το 1.0

Η ομάδα μακροπρόθεσμων κατόχων του Bitcoin συνεχίζει να επεκτείνεται, αλλά ένας βασικός δείκτης κερδοφορίας έχει γλιστρήσει πίσω κάτω από το ουδέτερο επίπεδο, δημιουργώντας μια πιο προσεκτική ανάγνωση της δομής της αγοράς
Κοινοποίηση
NewsBTC2026/04/18 10:00

Ζωντανά νέα 24/7

Περισσότερα

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!