Хакеры украли $30 000 в BTC, используя фейковый аппаратный кошелек

Хакеры украли $30 000 в BTC, используя фейковый аппаратный кошелек

Неизвестные преступники подделали аппаратный криптовалютный кошелек и вывели с него 1,33 BTC ($29 585 на момент исследования). Об этом сообщили эксперты «Лаборатории Касперского». 

Злоумышленники смогли украсть деньги, пока отключенное от интернета устройство лежало в сейфе владельца. В день кражи жертва не совершала с ним никаких операций, поэтому не сразу заметила, что произошло.

По словам экспертов, пострадавший купил уже зараженный аппаратный кошелек, причем заводская упаковка и голографические наклейки выглядели нетронутыми и не вызывали подозрений.

При вскрытии устройства специалисты компании обнаружили признаки злонамеренного вмешательства. 

«Вместо ультразвуковой сварки половинки кошелька были залиты клеем и скреплены двусторонним скотчем. Оригинальный микроконтроллер они заменили собственным, с модифицированной прошивкой и загрузчиком, убрав управление защитными механизмами», — рассказали они.

Хакеры украли $30 000 в BTC, используя фейковый аппаратный кошелек

Аппаратный кошелек изнутри: слева оригинал, справа подделка. Данные: «Лаборатория Касперского».

С самого начала мошенники полностью контролировали устройство.

На этапе инициализации или при сбросе кошелька случайно сгенерированная сид-фраза заменялась на одну из 20 заранее созданных и сохраненных в мошеннической прошивке. 

Кроме того, если владелец устанавливал дополнительный пароль для защиты мастер-ключа, использовался лишь его первый символ. Таким образом, чтобы подобрать ключ к конкретному фальшивому кошельку, злоумышленникам нужно было перебрать всего 1280 вариантов.

«Хотя аппаратные кошельки считаются одним из самых безопасных способов хранения криптовалюты, злоумышленники нашли способ взломать их — продавать зараженные или поддельные устройства», — отметили специалисты «Лаборатории Касперского».

В феврале команда MetaMask предупредила о фишинговых атаках с поддельных адресов компании.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Бывшие сотрудники Huobi похитили около 40 000 приватных пользовательских ключей

Четверо бывших сотрудников криптовалютной биржи Huobi внедрили трояны в клиентские кошельки и похитили в совокупности более 40 000 сид-фраз и приватных ключей. Об этом сообщил журналист Колин Ву. Согласно материалам дела, в начале марта 2023 года трое фигурантов Чжан, Дун и Лю решили добавить программу бэкдора в ПО кошелька. Таким образом они получили доступ к более чем […]

Читать дальше
Bitcoin

В соцсети X пропал эмодзи биткоина

Пользователи заявили о том, что в социальной сети X (ранее Twitter) пропал эмодзи биткоина. По сообщениям, убрали также смайлики некоторых других криптоактивов.  #Bitcoin is now without the emoji in X. But Bitcoin will still be Bitcoin. That has not changed.$BTC #Crypto pic.twitter.com/ZeTbeBS8mi — Andrew B. | A Cryptonaut (@acryptonaut) July 26, 2024 Напомним, эмодзи биткоина […]

Читать дальше
Bitcoin

Чанпэн Чжао выйдет из тюрьмы через два месяца

В конце июля 2024 года в сети появилась информация о том, что бывший CEO биржи Binance Чанпэн Чжао (CZ) вышел на свободу. Однако он продолжает отбывать срок и покинет исправительное учреждение только в конце сентября 2024 года.  Чжао приговорили к четырем месяцам тюрьмы 30 апреля 2024 года. Спустя более чем две недели после оглашения решения суда CZ все еще оставался […]

Читать дальше