Хакеры украли $30 000 в BTC, используя фейковый аппаратный кошелек

Хакеры украли $30 000 в BTC, используя фейковый аппаратный кошелек

Неизвестные преступники подделали аппаратный криптовалютный кошелек и вывели с него 1,33 BTC ($29 585 на момент исследования). Об этом сообщили эксперты «Лаборатории Касперского». 

Злоумышленники смогли украсть деньги, пока отключенное от интернета устройство лежало в сейфе владельца. В день кражи жертва не совершала с ним никаких операций, поэтому не сразу заметила, что произошло.

По словам экспертов, пострадавший купил уже зараженный аппаратный кошелек, причем заводская упаковка и голографические наклейки выглядели нетронутыми и не вызывали подозрений.

При вскрытии устройства специалисты компании обнаружили признаки злонамеренного вмешательства. 

«Вместо ультразвуковой сварки половинки кошелька были залиты клеем и скреплены двусторонним скотчем. Оригинальный микроконтроллер они заменили собственным, с модифицированной прошивкой и загрузчиком, убрав управление защитными механизмами», — рассказали они.

Хакеры украли $30 000 в BTC, используя фейковый аппаратный кошелек

Аппаратный кошелек изнутри: слева оригинал, справа подделка. Данные: «Лаборатория Касперского».

С самого начала мошенники полностью контролировали устройство.

На этапе инициализации или при сбросе кошелька случайно сгенерированная сид-фраза заменялась на одну из 20 заранее созданных и сохраненных в мошеннической прошивке. 

Кроме того, если владелец устанавливал дополнительный пароль для защиты мастер-ключа, использовался лишь его первый символ. Таким образом, чтобы подобрать ключ к конкретному фальшивому кошельку, злоумышленникам нужно было перебрать всего 1280 вариантов.

«Хотя аппаратные кошельки считаются одним из самых безопасных способов хранения криптовалюты, злоумышленники нашли способ взломать их — продавать зараженные или поддельные устройства», — отметили специалисты «Лаборатории Касперского».

В феврале команда MetaMask предупредила о фишинговых атаках с поддельных адресов компании.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Сегодня заканчивается срок опционов на BTC и ETH на $1,08 млрд

Сегодня истекает срок действия большого количества опционов на биткоин (BTC) и Ethereum (ETH) на общую сумму около $1,08 млрд. Разбираемся, как экспирация повлияет на ценовую динамику двух крупнейших по капитализации криптовалют. Что ждет рынок опционов на BTC и ETH после экспирации По данным Deribit, скоро истекут опционы на биткоин на сумму более $786 млн. Максимальная болевая точка этих контрактов составляет […]

Читать дальше
Bitcoin

Казахстан дал согласие на получения полной лицензии для Binance

Управление по финансовым услугам Астаны (AFSA) предоставило согласие криптовалютной бирже Binance на получение полной регуляторной лицензии. В сообщении сказано, что это одобрение на один шаг приближает казахстанское подразделение биржи к тому, чтобы стать первой полностью регулируемой площадкой для торговли цифровыми активами (DATF) в стране. Известно, что для получения согласия регулятора Binance прошла через несколько аудитов, а также […]

Читать дальше
Bitcoin

Павел Дуров усилит модерацию в Telegram

Основатель мессенджера Telegram Павел Дуров опубликовал первый пост после освобождения. В нем он поблагодарил сообщество за поддержку и выразил удивление, что должен нести личную ответственность за неправомерные действия третьих лиц. «Использовать законы досмартфонной эпохи для обвинения генерального директора в преступлениях, совершенных третьими лицами на платформе, которой он управляет, — ошибочный подход. Ни один новатор не станет создавать […]

Читать дальше