นักวิจัยด้านความปลอดภัยจากบราซิลเปิดเผยการดำเนินงานของ Ledger Nano S+ ปลอมที่ใช้เฟิร์มแวร์ที่เป็นอันตรายและแอปปลอมเพื่อถอนเงินจากกระเป๋าเงินในบล็อกเชน 20 รายการนักวิจัยด้านความปลอดภัยจากบราซิลเปิดเผยการดำเนินงานของ Ledger Nano S+ ปลอมที่ใช้เฟิร์มแวร์ที่เป็นอันตรายและแอปปลอมเพื่อถอนเงินจากกระเป๋าเงินในบล็อกเชน 20 รายการ

Ledger Nano S+ ปลอมดูดเงินจากกระเป๋าใน 20 เชน

2026/04/18 07:59
2 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ [email protected]

นักวิจัยด้านความปลอดภัยจากบราซิลเปิดเผยการดำเนินการของ Ledger Nano S+ ปลอมที่ใช้เฟิร์มแวร์ที่เป็นอันตรายและแอปปลอมเพื่อดูดเงินจากกระเป๋าเงินข้ามบล็อกเชน 20 รายการ

นักวิจัยด้านความปลอดภัยจากบราซิลได้เปิดเผยหนึ่งในการดำเนินการ Ledger Nano S+ ปลอมที่ซับซ้อนที่สุดที่เคยมีการบันทึกไว้ อุปกรณ์ปลอมที่มาจากตลาดจีนมีเฟิร์มแวร์ที่เป็นอันตรายแบบกำหนดเองและแอปโคลน ผู้โจมตีขโมย seed phrase ทุกรายการที่ผู้ใช้ป้อนเข้าไปทันที

Counterfeit Ledger Nano S+ Drains Wallets Across 20 Chains

นักวิจัยซื้ออุปกรณ์ด้วยความสงสัยในความผิดปกติของราคา เมื่อเปิดออกแล้ว ธรรมชาติของการปลอมแปลงชัดเจน แทนที่จะทิ้งมัน จึงได้มีการถอดชิ้นส่วนอย่างสมบูรณ์ตามมา

สิ่งที่ซ่อนอยู่ภายในชิป

Ledger Nano S+ ของแท้ใช้ชิป ST33 Secure Element อุปกรณ์นี้มี ESP32-S3 แทน เครื่องหมายชิปถูกขัดออกทางกายภาพเพื่อป้องกันการระบุตัวตน เฟิร์มแวร์ระบุตัวเองว่า "Ledger Nano S+ V2.1" ซึ่งเป็นเวอร์ชันที่ไม่มีอยู่จริง

ผู้สืบสวนพบ seed และ PIN ที่เก็บไว้ในรูปแบบข้อความธรรมดาหลังจากทำการดัมพ์หน่วยความจำ เฟิร์มแวร์ส่งสัญญาณไปยังเซิร์ฟเวอร์ควบคุมและสั่งการที่ kkkhhhnnn[.]com seed phrase ใดๆ ที่ป้อนเข้าไปในฮาร์ดแวร์นี้ถูกขโมยออกไปทันที

อุปกรณ์รองรับบล็อกเชนประมาณ 20 รายการสำหรับการดูดเงินจากกระเป๋าเงิน นั่นไม่ใช่การดำเนินการเล็กน้อย

ห้าช่องทางการโจมตี ไม่ใช่หนึ่ง

ผู้ขายรวมแอป "Ledger Live" ที่แก้ไขแล้วมากับอุปกรณ์ นักพัฒนาสร้างแอปด้วย React Native โดยใช้ Hermes v96 และลงนามด้วยใบรับรอง Android Debug ผู้โจมตีไม่ได้ใส่ใจที่จะขอลายเซ็นที่ถูกต้องตามกฎหมาย

แอปเชื่อมต่อเข้ากับ XState เพื่อสกัดคำสั่ง APDU ใช้คำขอ XHR แบบลับๆ เพื่อดึงข้อมูลออกมาอย่างเงียบๆ ผู้สืบสวนระบุเซิร์ฟเวอร์ควบคุมและสั่งการเพิ่มเติมอีกสองรายการ: s6s7smdxyzbsd7d7nsrx[.]icu และ ysknfr[.]cn

สิ่งนี้ไม่ได้จำกัดอยู่แค่ Android การดำเนินการเดียวกันแจกจ่าย .EXE สำหรับ Windows และ .DMG สำหรับ macOS ซึ่งคล้ายกับแคมเปญที่ Moonlock ติดตามภายใต้ AMOS/JandiInstaller เวอร์ชัน iOS TestFlight ยังแพร่กระจายอยู่ โดยข้ามการตรวจสอบ App Store ทั้งหมด ซึ่งเป็นกลยุทธ์ที่เชื่อมโยงก่อนหน้านี้กับการหลอกลวง CryptoRom ทั้งหมดห้าช่องทาง: ฮาร์ดแวร์, Android, Windows, macOS, iOS

การตรวจสอบของแท้ไม่สามารถช่วยคุณได้ที่นี่

คำแนะนำอย่างเป็นทางการของ Ledger ยืนยันว่าอุปกรณ์ของแท้มีคีย์เข้ารหัสลับที่ตั้งไว้ระหว่างการผลิต Ledger Genuine Check ใน Ledger Wallet ตรวจสอบคีย์นี้ทุกครั้งที่อุปกรณ์เชื่อมต่อ ตาม เอกสารสนับสนุนของ Ledger มีเพียงอุปกรณ์ของแท้เท่านั้นที่สามารถผ่านการตรวจสอบนั้นได้

ปัญหานั้นตรงไปตรงมา การประนีประนอมระหว่างการผลิตทำให้การตรวจสอบซอฟต์แวร์ใดๆ ไร้ประโยชน์ เฟิร์มแวร์ที่เป็นอันตรายเลียนแบบพฤติกรรมที่คาดหวังได้เพียงพอเพื่อดำเนินการผ่านการตรวจสอบพื้นฐาน นักวิจัยยืนยันสิ่งนี้โดยตรงในการถอดชิ้นส่วน

การโจมตีห่วงโซ่อุปทานที่มุ่งเป้าไปที่ผู้ใช้ Ledgerในอดีตได้แสดงให้เห็นซ้ำแล้วซ้ำเล่าว่าการตรวจสอบระดับบรรจุภัณฑ์เพียงอย่างเดียวไม่เพียงพอ กรณีที่บันทึกไว้บน BitcoinTalk บันทึกผู้ใช้รายบุคคลที่สูญเสียเงินมากกว่า $200,000 จากกระเป๋าเงินฮาร์ดแวร์ปลอมจากตลาดบุคคลที่สาม

สถานที่ที่อุปกรณ์เหล่านี้ถูกขาย

ตลาดบุคคลที่สามเป็นช่องทางการจัดจำหน่ายหลัก ผู้ขายบุคคลที่สามของ Amazon, eBay, Mercado Livre, JD และ AliExpress ทั้งหมดมีประวัติที่บันทึกไว้ในการลงรายการกระเป๋าเงินฮาร์ดแวร์ที่ถูกบุกรุก นักวิจัยกล่าวในโพสต์ Reddit บน r/ledgerwallet

จุดราคาน่าสงสัยโดยเจตนา นั่นคือเหยื่อล่อ แหล่งที่ไม่เป็นทางการไม่ได้เสนอ Ledger ลดราคาเป็นข้อเสนอที่ดี แต่ขายผลิตภัณฑ์ที่ถูกบุกรุกเพื่อให้ประโยชน์แก่ผู้โจมตี

ช่องทางอย่างเป็นทางการของ Ledger คือเว็บไซต์อีคอมเมิร์ซของตัวเองที่ Ledger.com และร้านค้า Amazon ที่ได้รับการยืนยันใน 18 ประเทศ ที่อื่นไม่มีการรับประกันความถูกต้องแท้จริงใดๆ

สิ่งที่นักวิจัยกำลังทำต่อไป

ทีมเตรียมรายงานทางเทคนิคที่ครอบคลุมสำหรับทีม Donjon ของ Ledger และโปรแกรมรางวัลฟิชชิ่ง และจะเผยแพร่บทความฉบับเต็มหลังจาก Ledger เสร็จสิ้นการวิเคราะห์ภายใน

นักวิจัยได้จัดให้มี IOC แก่ผู้เชี่ยวชาญด้านความปลอดภัยรายอื่นผ่านข้อความโดยตรง ใครก็ตามที่ซื้ออุปกรณ์จากแหล่งที่น่าสงสัยสามารถติดต่อเพื่อขอความช่วยเหลือในการระบุตัวตนได้

สัญญาณเตือนที่สำคัญยังคงเรียบง่าย seed phrase ที่สร้างไว้ล่วงหน้าที่มาพร้อมกับอุปกรณ์เป็นการหลอกลวง เอกสารที่ขอให้ผู้ใช้พิมพ์ seed phrase ลงในแอปเป็นการหลอกลวง ทำลายอุปกรณ์ทันทีในกรณีใดกรณีหนึ่ง

โพสต์ Counterfeit Ledger Nano S+ Drains Wallets Across 20 Chains ปรากฏครั้งแรกบน Live Bitcoin News

โอกาสทางการตลาด
Based โลโก้
ราคา Based(BASED)
$0.1141
$0.1141$0.1141
-10.27%
USD
Based (BASED) กราฟราคาสด
ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ [email protected] เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

เจ้าหน้าที่พรรคเดโมแครตในรัฐสีแดงถูกเรียกร้องไม่ให้ลงสมัครรับเลือกตั้งซ้ำเนื่องจาก 'สภาพแวดล้อมการทำงานที่เป็นปรปักษ์'

เจ้าหน้าที่พรรคเดโมแครตในรัฐสีแดงถูกเรียกร้องไม่ให้ลงสมัครรับเลือกตั้งซ้ำเนื่องจาก 'สภาพแวดล้อมการทำงานที่เป็นปรปักษ์'

สมาชิกพรรคเดโมแครตเท็กซัสสามสิบหกคน — รวมถึงผู้สมัครรับเลือกตั้งสภาคองเกรส อformer สมาชิกสภาผู้แทนราษฎรเท็กซัส และอดีตเจ้าหน้าที่พรรค — กำลังเรียกร้องให้ Kendall Scudder สละการลงสมัครรับเลือกตั้งอีกครั้ง
แชร์
Rawstory2026/04/18 10:30
นักลงทุน TRUMP Meme Coin เคลื่อนย้าย $6.8M บน Binance อย่างน่าทึ่งหลังขาดทุน MELANIA $14.6M อย่างหนัก

นักลงทุน TRUMP Meme Coin เคลื่อนย้าย $6.8M บน Binance อย่างน่าทึ่งหลังขาดทุน MELANIA $14.6M อย่างหนัก

BitcoinWorld นักลงทุน TRUMP Meme Coin ทำการโอนเงิน 6.8 ล้านดอลลาร์บน Binance อย่างน่าตกใจ หลังขาดทุน MELANIA 14.6 ล้านดอลลาร์อย่างหนัก ในการพัฒนาตลาดคริปโทเคอร์เรนซีที่น่าทึ่ง blockchain
แชร์
bitcoinworld2026/04/18 09:15
ข้อมูล LTH ของ Bitcoin เปลี่ยนเป็นระมัดระวัง: อุปทานเพิ่มขึ้น แต่ SOPR ยังคงต่ำกว่า 1.0

ข้อมูล LTH ของ Bitcoin เปลี่ยนเป็นระมัดระวัง: อุปทานเพิ่มขึ้น แต่ SOPR ยังคงต่ำกว่า 1.0

กลุ่มผู้ถือ Bitcoin ระยะยาวยังคงขยายตัวต่อเนื่อง แต่ตัวชี้วัดความสามารถในการทำกำไรที่สำคัญได้ลดลงต่ำกว่าระดับกลางอีกครั้ง ทำให้การอ่านโครงสร้างตลาดมีความระมัดระวังมากขึ้น
แชร์
NewsBTC2026/04/18 10:00

ข่าวสดตลอด 24/7

มากกว่า

ปฐมบท USD1: ค่าเทรด 0 + 12% APR

ปฐมบท USD1: ค่าเทรด 0 + 12% APRปฐมบท USD1: ค่าเทรด 0 + 12% APR

ผู้ใช้ใหม่: สเตกรับสูงสุด 600% APR ระยะเวลาจำกัด!