Σχεδόν 30.000 δολάρια κλάπηκαν μέσω πλαστού hardware wallet
Οι επενδυτές κρυπτονομισμάτων συχνά στρέφονται στα hardware wallets ως έναν ασφαλή τρόπο αποθήκευσης των ψηφιακών τους περιουσιακών στοιχείων, υποθέτοντας ότι είναι απαραβίαστα. Ωστόσο, ακόμη και τα πιο προηγμένα hardware wallets στην αγορά μπορεί να μην είναι πλήρως θωρακισμένα και εξακολουθούν να υπάρχουν κίνδυνοι που σχετίζονται με τη χρήση ψεύτικων ή μολυσμένων συσκευών. Η Kaspersky μοιράστηκε τις λεπτομέρειες πίσω από το περιστατικό κλοπής κρυπτονομισμάτων που αφορούσε ένα hardware wallet, το οποίο είχε ως αποτέλεσμα την
Τα hardware wallets, γνωστά και ως «κρύα» πορτοφόλια, αποθηκεύουν κλειδιά κρυπτονομισμάτων σε μια συσκευή μεγέθους USB stick, η οποία πρέπει να συνδεθεί σε έναν υπολογιστή για αποστολή κρυπτονομισμάτων ή αλληλεπίδραση με αποκεντρωμένα πρωτόκολλα χρηματοδότησης. Ως αποτέλεσμα, αυτές οι συσκευές θεωρούνται γενικά πιο ασφαλείς από τα «ζεστά» πορτοφόλια που είναι συνδεδεμένα στο διαδίκτυο ανά πάσα στιγμή.
Ωστόσο, μια πρόσφατη έρευνα της Kaspersky αποκάλυψε μια σπάνια περίπτωση κλοπής περιουσιακών στοιχείων από ένα hardware wallet, που δείχνει πώς οι εγκληματίες του κυβερνοχώρου επινοούν νέες τακτικές για να μεγιστοποιήσουν τα κέρδη τους. Το θύμα δεν έκανε καμία συναλλαγή εκείνη την ημέρα και το «κρύο» πορτοφόλι δεν ήταν συνδεδεμένο στον υπολογιστή. Έτσι, το θύμα δεν αντιλήφθηκε αμέσως την κλοπή και ο απατεώνας μετέφερε 1,33 BTC (αξίας περίπου 29.585 $) χωρίς το θύμα να το γνωρίζει.
Αν και το αντίγραφο που μελετήσαμε φαινόταν πανομοιότυπο με το πρωτότυπο, η συσκευή έδειξε σημάδια κακόβουλης παραβίασης όταν την ανοίξαμε. Αντί να συγκολλώνται μεταξύ τους με υπερήχους όπως τα γνήσια hardware wallets, κάθε μισό της συσκευής ήταν γεμάτο με κόλλα και συγκρατούνταν με ταινία διπλής όψης. Επιπλέον, το πορτοφόλι είχε διαφορετικό μικροελεγκτή με μηχανισμούς προστασίας ανάγνωσης και τη μνήμη flash εντελώς απενεργοποιημένη, σε αντίθεση με το αρχικό. Αυτό οδήγησε τους ερευνητές της εταιρείας στο συμπέρασμα ότι το θύμα είχε αγοράσει ένα hardware wallet που είχε ήδη μολυνθεί.
Οι εισβολείς έκαναν μόνο τρεις αλλαγές στο αρχικό firmware του bootloader και στο ίδιο το πορτοφόλι. Αφαίρεσαν τον έλεγχο των προστατευτικών μηχανισμών, αντικατέστησαν την τυχαία δημιουργημένη φράση με μία από τις 20 προκαθορισμένες φράσεις και χρησιμοποίησαν μόνο τον πρώτο χαρακτήρα οποιουδήποτε πρόσθετου κωδικού πρόσβασης. Αυτό έδωσε στους επιτιθέμενους συνολικά 1.280 επιλογές για να πάρουν το κλειδί για ένα ψεύτικο πορτοφόλι.
Έτσι, οι επιτιθέμενοι μπόρεσαν να πραγματοποιήσουν την επιχείρηση ενώ το αδρανές πορτοφόλι κρυπτονομισμάτων βρισκόταν ήσυχα στο χρηματοκιβώτιο του ιδιοκτήτη. Το πορτοφόλι κρυπτονομισμάτων φαινόταν να λειτουργεί ως συνήθως, αλλά από την αρχή, οι απατεώνες είχαν τον απόλυτο έλεγχό του.
«Τα hardware wallets θεωρούνται εδώ και καιρό ένας από τους ασφαλέστερους τρόπους αποθήκευσης κρυπτονομισμάτων, αλλά οι εγκληματίες του κυβερνοχώρου έχουν βρει νέους τρόπους για να επωφεληθούν πουλώντας μολυσμένες ή ψεύτικες συσκευές σε ανυποψίαστα θύματα. Τέτοιες επιθέσεις μπορούν να προληφθούν πλήρως. Ως εκ τούτου, συμβουλεύουμε ανεπιφύλακτα τους χρήστες να αγοράζουν hardware wallets μόνο από επίσημες και αξιόπιστες πηγές για να ελαχιστοποιήσουν τον κίνδυνο», σχολιάζει ο Stanislav Golovanov, ειδικός διερεύνησης περιστατικών στον κυβερνοχώρο.
Για να μάθετε περισσότερα για το περιστατικό, επισκεφτείτε το Kaspersky Daily.
Για να παραμείνετε ασφαλείς, οι ειδικοί της Kaspersky συνιστούν:
Αγοράστε από επίσημες πηγές: Αγοράστε hardware wallets μόνο από επίσημες και αξιόπιστες πηγές, όπως τον ιστότοπο του κατασκευαστή ή εξουσιοδοτημένους μεταπωλητές.Ελέγξτε για σημάδια παραβίασης: Πριν χρησιμοποιήσετε ένα νέο hardware wallet, επιθεωρήστε το για τυχόν σημάδια παραβίασης, όπως γρατζουνιές, κόλλα ή αταίριαστα εξαρτήματα.Επαλήθευση του υλικολογισμικού: Επαληθεύετε πάντα ότι το υλικολογισμικό στο hardware wallet είναι νόμιμο και ενημερωμένο. Αυτό μπορεί να γίνει ελέγχοντας τον ιστότοπο του κατασκευαστή για την πιο πρόσφατη έκδοση.Ασφαλίστε το seed phrase: Όταν ρυθμίζετε το hardware wallet σας, φροντίστε να σημειώσετε και να αποθηκεύσετε με ασφάλεια τo seed phrase σας. Μια αξιόπιστη λύση ασφαλείας, όπως το Kaspersky Premium, θα προστατεύσει τα στοιχεία που είναι αποθηκευμένα στο κινητό ή τον υπολογιστή σας.Χρησιμοποιήστε έναν ισχυρό κωδικό πρόσβασης: Εάν το hardware wallet σας επιτρέπει έναν κωδικό πρόσβασης, χρησιμοποιήστε έναν ισχυρό και μοναδικό κωδικό. Αποφύγετε τη χρήση κωδικών πρόσβασης που μπορεί να τους μαντέψει κανείς εύκολα ή την επαναχρησιμοποίηση κωδικών πρόσβασης από άλλους λογαριασμούς.HARDWARE WALLET- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Euractiv: Δημοσκόπηση εταιρείας βλέπει "μάχη" ΝΔ με ΣΥΡΙΖΑ
- Έρχεται το ψηφιακό ευρώ και αλλάζει τα πάντα – Απειλή ή αναγκαιότητα;
- Deutsche Bank: Στο σωστό μονοπάτι η Τράπεζα Πειραιώς – Ποια η νέα τιμή στόχος για τη μετοχή
- Τομ Χανκς: Η τεχνητή νοημοσύνη θα με κάνει αιώνιο πρωταγωνιστή
- Αλβανία: Τι δήλωσε ο Έντι Ράμα για εκλογές στη Χειμάρρα και σύλληψη Μπελέρη - Αιχμές κατά Αθήνας
- Δένδιας: "Φρίκη και πάγος" μετά το επεισόδιο με τον Τσαβούσογλου - "Με τηγάνιζε 2,5 ώρες ο Λαβρόφ"
- Θεσσαλονίκη: Μαθητής έκανε φάρσα για βόμβα σε σχολείο
- BOX NOW partner of eBay for Greece
- Κίνα: H οικονομία ανακάμπτει αλλά απογοητεύει τους επενδυτές
- Στη Δέλτα το 70% της Κουρελλάς
- Δημοφιλέστερες Ειδήσεις Reporter
- Ο Δένδιας θυμάται τον «καβγά» με τον Τσαβούσογλου: Ήταν φρίκη
- Χρηματιστήριο: Παραμένουν οι ανησυχίες για τις εκλογές της Κυριακής
- Σχεδόν 30.000 δολάρια κλάπηκαν μέσω πλαστού hardware wallet
- Εργατικό ατύχημα στο «Blue Star 2»- Τραυματίστηκε μέλος του πληρώματος
- Τριμηνιαία κέρδη 142 εκατ. δολάρια για την Costamare του Κωνσταντακόπουλου
- Τα απογοητευτικά κινεζικά μάκρο δίχασαν τις ασιατικές αγορές
- Αμυντικές Δαπάνες-ΝΑΤΟ: 11 χώρες πάνω από 2%- Τρίτη η Ελλάδα
- BFF Banking Group: Καθαρά προσαρμοσμένα κέρδη-ρεκόρ το α΄τρίμηνο
- PwC: Νέο Μνημόνιο Συνεργασίας με το Executive-MBA του Πανεπιστημίου Πειραιώς
- Τελευταία Νέα Reporter
- Σχεδόν 30.000 δολάρια κλάπηκαν μέσω πλαστού hardware wallet
- PwC: Νέο Μνημόνιο Συνεργασίας με το Executive-MBA του Πανεπιστημίου Πειραιώς
- Εργατικό ατύχημα στο «Blue Star 2»- Τραυματίστηκε μέλος του πληρώματος
- BFF Banking Group: Καθαρά προσαρμοσμένα κέρδη-ρεκόρ το α΄τρίμηνο
- Ο Δένδιας θυμάται τον «καβγά» με τον Τσαβούσογλου: Ήταν φρίκη
- Αμυντικές Δαπάνες-ΝΑΤΟ: 11 χώρες πάνω από 2%- Τρίτη η Ελλάδα
- Χρηματιστήριο: Παραμένουν οι ανησυχίες για τις εκλογές της Κυριακής
- Τα απογοητευτικά κινεζικά μάκρο δίχασαν τις ασιατικές αγορές
- Τριμηνιαία κέρδη 142 εκατ. δολάρια για την Costamare του Κωνσταντακόπουλου
- Αιχμές Ράμα για ανάμειξη της Ελλάδας στην υπόθεση Μπελέρη
- Τελευταία Νέα Κατηγορίας Οικονομία
- Οι Έλληνες τρώνε γρύλλους και αλευροσκώληκες χωρίς να το γνωρίζουν
- Μυτιληναίος στο Bloomberg: Είμαστε κοντά σε μεγάλη συμφωνία στη Βόρεια Αμερική
- Lamda Malls: Προς εισαγωγή στο Χρηματιστήριο το 2024, με προίκα αξία άνω του 1 δισ.
- Κικίλιας: Mειώσαμε 50 φόρους και εισφορές
- Produce e-Green: Επιδότηση βιομηχανικών μονάδων για προϊόντα ηλεκτροκίνησης, ΑΠΕ και εξοικονόμησης ενέργειας
- Μπιλ Γκέιτς: Η συμβουλή που θα έδινε στο νεότερο εαυτό του
- Στο γ’ τρίμηνο του 2023 η IPO για το Ελευθέριος Βενιζέλος
- COSMOTE και ΓΕΡΜΑΝΟΣ γιορτάζουν την Παγκόσμια Ημέρα Τηλεπικοινωνιών με μοναδικές προσφορές
- Ρωσία: Δεν υπάρχουν ενθαρρυντικές προοπτικές για την παράταση της συμφωνίας της Μ. Θάλασσας
- Επιδότηση έως και 70% για τις επιχειρήσεις μέσω της δράσης Produce e-Green-Από 30 Μαΐου οι αιτήσεις