Загрузка...

[News] Criminals hacked and then glued a hardware crypto wallet

Thread in Cryptocurrencies created by iQuazar May 15, 2023. 349 views

  1. iQuazar
    iQuazar Topic starter May 15, 2023 14,286 Feb 27, 2019
    Киберпреступникам удалось украсть из аппаратного криптокошелька почти $30 000.

    Устройство не воровали и никуда не подключали. Настройки кошелька изменили еще до его продажи, сначала вскрыв механизм, а затем “посадив” его половинки на скотч. О необычном киберпреступлении рассказали в “Лаборатории Касперского”. Из аппаратного криптокошелька, находившегося в сейфе, пропало 1,33 биткоинов (почти $30 000).

    Такое устройство напоминает USB-флешку, требует подключения к компьютеру и считается надежным способом хранения криптовалюты. Операций в день кражи клиент не совершал, поэтому не сразу заметил исчезновение биткоинов.

    [IMG]

    Эксперты изучили сам криптокошелек и обнаружили признаки злонамеренного вмешательства. Преступники вскрыли устройство еще до того, как оно попало к пользователю.

    Вместо ультразвуковой сварки специалисты обнаружили клей и двусторонний скотч. Кроме того, был установлен другой микроконтроллер с модифицированной прошивкой и загрузчиком. Это значит, что аппаратный кошелек купили уже зараженным, при этом упаковка и голографические наклейки выглядели нетронутыми и не вызывали подозрений.

    Злоумышленники внесли всего три изменения в оригинальную прошивку загрузчика и самого кошелька:

    - Удалили управление защитными механизмами.

    - На этапе инициализации или сброса кошелька случайно сгенерированная сид-фраза была заменена на одну из 20 заранее созданных фраз, сохраненных в модифицированной прошивке.

    - При установке дополнительного пароля для защиты мастер-ключа, использовался только первый символ пароля. Таким образом злоумышленникам нужно было перебрать всего 1280 вариантов, чтобы получить доступ к конкретному фальшивому кошельку.

    Внешне криптокошелёк работал как обычно, но с самого начала мошенники имели над ним полный контроль.


    Таких атак можно избежать, добавляет он. Покупать подобные устройства нужно только у официальных источников, необходимо проверять целостность кошелька, обновлять прошивки на сайте производителя и пользоваться дополнительными средствами киберзащиты.

    Темпы кражи криптовалюты продолжают угрожающе расти. Основной техникой остается ******. Согласно отчету “Лаборатории Касперского”, в 2022 году масштаб криптовалютного ******а вырос на 40% в годовом исчислении: зарегистрировано 5 млн случаев против 3,5 млн в 2021 году.

    Источник
     
  2. KoDi
    KoDi May 15, 2023 770 Feb 16, 2021
    Ебать читать, сори не
     
  3. поебать
    поебать May 15, 2023 СТАТЬ МИЛЛИОНЕРОМ ЗА МЕСЯЦ - https://lolz.live/threads/8241684/
    полезно, но букв много
     
  4. Loss
    Loss May 15, 2023 даун 7646 Apr 18, 2018
    бля типы умние
     
    1. Леголас
      Loss, типы с лолза:peka:
  5. Ягода
    Ягода May 15, 2023 Вывод звезд https://lzt.world/Stars 25,635 Jun 29, 2019
    Это гениально, 100% из рф делали люди. Только мы могли на скотч приделать
     
  6. panacea
    panacea May 15, 2023 DeadInDesignerClothes 1273 Sep 18, 2018
    Дурка конечно еще та. Поэтому держим крипту на холодке, а сидку в майнкрафт мире под домом на табличке
     
Loading...
Top