Хакеры украли $30 000 в BTC, используя фейковый аппаратный кошелек

Хакеры украли $30 000 в BTC, используя фейковый аппаратный кошелек

Неизвестные преступники подделали аппаратный криптовалютный кошелек и вывели с него 1,33 BTC ($29 585 на момент исследования). Об этом сообщили эксперты «Лаборатории Касперского». 

Злоумышленники смогли украсть деньги, пока отключенное от интернета устройство лежало в сейфе владельца. В день кражи жертва не совершала с ним никаких операций, поэтому не сразу заметила, что произошло.

По словам экспертов, пострадавший купил уже зараженный аппаратный кошелек, причем заводская упаковка и голографические наклейки выглядели нетронутыми и не вызывали подозрений.

При вскрытии устройства специалисты компании обнаружили признаки злонамеренного вмешательства. 

«Вместо ультразвуковой сварки половинки кошелька были залиты клеем и скреплены двусторонним скотчем. Оригинальный микроконтроллер они заменили собственным, с модифицированной прошивкой и загрузчиком, убрав управление защитными механизмами», — рассказали они.

Хакеры украли $30 000 в BTC, используя фейковый аппаратный кошелек

Аппаратный кошелек изнутри: слева оригинал, справа подделка. Данные: «Лаборатория Касперского».

С самого начала мошенники полностью контролировали устройство.

На этапе инициализации или при сбросе кошелька случайно сгенерированная сид-фраза заменялась на одну из 20 заранее созданных и сохраненных в мошеннической прошивке. 

Кроме того, если владелец устанавливал дополнительный пароль для защиты мастер-ключа, использовался лишь его первый символ. Таким образом, чтобы подобрать ключ к конкретному фальшивому кошельку, злоумышленникам нужно было перебрать всего 1280 вариантов.

«Хотя аппаратные кошельки считаются одним из самых безопасных способов хранения криптовалюты, злоумышленники нашли способ взломать их — продавать зараженные или поддельные устройства», — отметили специалисты «Лаборатории Касперского».

В феврале команда MetaMask предупредила о фишинговых атаках с поддельных адресов компании.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Аналитики поделились своими прогнозами по биткоину на ближайшее время

29 мая курс биткоина обновил максимум за три недели, поднявшись выше $28,3 тыс. За несколько дней до этого актив падал в цене до $25,8 тыс., но затем вновь пошел в рост. По данным CoinGecko, на 20:55 мск BTC торгуется по $27,6 тыс. Эксперты рассказали «РБК-Крипто» о том, чем вызван рост курса биткоина, какие факторы повлияют на […]

Читать дальше
Bitcoin

У PancakeSwap появится программа Play-to-Earn

Децентрализованная криптовалютная биржа PancakeSwap объявила о запуске собственной криптоигры под названием Pancake Protectors. Согласно заявлению, любители игр смогут получить уникальные NFT и вознаграждения в нативном токене CAKE. Известно, что новый проект планирует привлечь всех любителей децентрализованных видеоигр к увлекательному игровому процессу с вымышленными персонажами, PvP-боев за башни, турниров и тому подобное. Что касается технического дизайна, он построен […]

Читать дальше
Bitcoin

Крииптоблогер стал миллионером за 17 часов

Влиятельный крипто-блогер Pauly0x насобирал свыше 500 ETH, просто опубликовав свой адрес кошелька и гифку со словами «Ты ничего не получишь». Он также зарегистрировал домен ENS yougetnothing.eth. И дополнил этот твит популярным мемом со смеющимся бразильцем. Уже через 7 минут «самый честный крипто-инвестор» собрал эфиры на $76,38. А через 17 часов на его счету накопилось более 541 эфиров. То есть, по текущему курсу […]

Читать дальше