Kupiłem Ledger - dostałem trojana w środku.
Obecnie rozwija się ogromny schemat: fałszywe portfele sprzętowe wyglądają jak oryginał. Ale w środku inny chip i oprogramowanie, które wycieka seed frazę i PIN. Bez szyfrowania. Prosto do atakującego.
I tego im mało.
Równolegle rozpowszechniają fałszywe Ledger Live. Przechwytuje transakcje i dane. Android, Windows, iOS - wchodzą z każdej strony.
Wynik już jest.
Fałszywa aplikacja w App Store wyciągnęła ~$9,5 mln w mniej niż tydzień. Ponad 50 ofiar.
Jednym z przypadków jest amerykański muzyk G.Love. Minus 5,9 $BTC . Dziesięć lat oszczędności. Jedno wprowadzenie seed frazy - i wszystko.
I tu jest najcięższe.
Żaden “zimny portfel” cię nie ratuje, jeśli sam oddajesz klucze.
Ataki stają się prostsze. Nie trzeba łamać blockchaina. Wystarczy przekonać osobę do wykonania jednej, z pozoru prostej, standardowej i bezpiecznej czynności.
I większość myśli, że z nią coś takiego się nie stanie.
Dokładnie do momentu, gdy się stanie.
Subskrybuj @MoonMan567 - tutaj nie tylko o rynku, ale także o tym, jak nie stracić wszystkiego jednym kliknięciem.
{future}(BTCUSDT)