Ví cứng Ledger cảnh báo phần mềm độc hại lan truyền trên máy tính Windows

Updated: 27/04/2019 at 17:00

Nhà sản xuất ví cứng Ledger đã phát hiện phần mềm độc hại nhắm mục tiêu vào ứng dụng máy tính để bàn của mình, theo một tweet vào ngày 25 tháng 4.

Ledger cảnh báo người dùng rằng phần mềm độc hại cục bộ thay thế ứng dụng máy tính để bàn Ledger Live bằng phần mềm độc hại và khuyên nên tuân theo các thực tiễn bảo mật được công bố trên blog của mình

CẢNH BÁO: Chúng tôi đã phát hiện một phần mềm độc hại thay thế ứng dụng Ledger Live bằng một phần mềm độc hại. Người dùng máy tính bị nhiễm được yêu cầu nhập cụm từ khôi phục 24 từ sau khi cập nhật giả.

Trong các bình luận cho bài đăng, Ledger tiết lộ rằng phần mềm độc hại chỉ lây nhiễm cho các máy Windows, mặc dù công ty đã phát hiện chỉ có một thiết bị bị ảnh hưởng. Ledger lưu ý thêm rằng phần mềm độc hại không thể thỏa hiệp người dùng máy tính hoặc tiền kỹ thuật số, nhưng chỉ thể hiện một cuộc tấn công lừa đảo trong một giá thầu để thu hút người dùng nhập cụm từ khôi phục 24 từ của họ.

Ledger cũng chỉ ra rằng phần mềm độc hại không bắt nguồn từ trang web hoặc máy chủ của họ, tuy nhiên công ty không phát hiện ra phương thức lây nhiễm vào thời điểm đó.

Tháng 12 năm ngoái, nhóm nghiên cứu đằng sau dự án hack có tên là Wallet.fail đã tuyên bố rằng họ được cho là có thể cài đặt bất kỳ phần sụn nào trên Ledger Nano S. Trong khi nhóm sử dụng lỗ hổng này để chơi trò chơi Snake trên thiết bị, một thành viên của nhóm tìm thấy đã tuyên bố:

Chúng tôi có thể gửi các giao dịch độc hại đến ST31 [chip bảo mật] và thậm chí tự xác nhận nó [thông qua phần mềm] hoặc thậm chí chúng tôi có thể đi và hiển thị một giao dịch khác [không phải là giao dịch thực sự được gửi] trên màn hình.

Nhóm nghiên cứu cũng chứng minh rằng họ đã tìm thấy một lỗ hổng trong Ledger Blue, ví cứng đắt nhất do công ty sản xuất, đi kèm với màn hình cảm ứng màu. Các tín hiệu được chuyển đến màn hình bằng một dấu vết dài bất thường trên bo mạch chủ, nhà nghiên cứu giải thích, đó là lý do tại sao nó rò rỉ các tín hiệu đó dưới dạng sóng vô tuyến.

Khi cáp USB được gắn vào thiết bị, các tín hiệu rò rỉ đã nói ở trên có vẻ đủ mạnh để chúng có thể dễ dàng nhận được từ khoảng cách vài mét.

Sau tuyên bố này, Ledger tuyên bố rằng các lỗ hổng chưa được phát hiện trong ví phần cứng của nó không quan trọng. Lý do Ledger nói rằng lỗ hổng này không nghiêm trọng là vì họ đã không thành công trong việc trích xuất bất kỳ hạt giống nào cũng như mã PIN trên một thiết bị bị đánh cắp và các tài sản nhạy cảm được lưu trữ trên Phần tử bảo mật (Secure Element ) vẫn được bảo mật.

Lệ Thanh

Theo TapchiBitcoin/Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Litecoin (LTC) ghi nhận mức điều chỉnh nhẹ trong phiên thứ Tư, quay trở lại kiểm tra vùng hỗ trợ then chốt quanh mốc 57 USD sau khi hoàn tất cú bứt phá khỏi giai đoạn tích lũy. Dù các tín hiệu kỹ thuật vẫn nghiêng về kịch bản tăng... ...

Khi thị trường tài chính toàn cầu hướng sự chú ý đến cuộc họp của Ủy ban Thị trường Mở Liên bang Mỹ (FOMC) vào tháng 3, dự đoán gần như chắc chắn rằng Fed sẽ giữ nguyên lãi suất. Tuy nhiên, tâm điểm không chỉ nằm ở quyết định... ...

Stacks Labs, đơn vị phát triển giải pháp Layer 2 cho Bitcoin, cho biết bản nâng cấp SIP-034 đã chính thức được triển khai, giúp tăng hiệu quả xử lý mạng lưới cho một số ứng dụng DeFi lên tới 30 lần bằng cách loại bỏ nút thắt cổ chai... ...

Pi Network (PI) giảm gần 7% trong phiên thứ Tư, rơi xuống dưới ngưỡng quan trọng là đường trung bình động hàm mũ (EMA) 50 ngày tại 0,1900 USD. Áp lực giảm gia tăng sau thông báo về đợt chuyển đổi thứ hai lên mainnet, cho phép người dùng nạp... ...

Hợp đồng mở (OI) tổng hợp trên các thị trường HIP-3 của Hyperliquid đã đạt mức kỷ lục 1,43 tỷ USD vào thứ Bảy, tăng hơn 100 lần so với thời điểm các thị trường HIP-3 đầu tiên ra mắt chỉ sáu tháng trước. Trong hệ sinh thái này, Trade.xyz... ...

Aster — sàn DEX phái sinh (perps) được hậu thuẫn bởi văn phòng gia đình của Changpeng Zhao thông qua YZi Labs — đã chính thức ra mắt mainnet cho blockchain Layer 1 riêng tích hợp quyền riêng tư, theo thông báo công bố hôm thứ Ba trên X. Blockchain... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đang nỗ lực làm rõ cách các luật chứng khoán liên bang được áp dụng đối với một số loại tài sản crypto và các giao dịch liên quan, qua đó tiếp tục định hình lại cách tiếp cận của... ...

Giá XRP hiện đang giao dịch quanh mức 1,50 USD, tăng 3% trong vòng 24 giờ qua, mặc dù đà tăng giá tạm thời bị chững lại tại ngưỡng 1,60 USD. Tuy nhiên, với sự gia tăng hoạt động mạng lưới và xu hướng tích lũy mạnh mẽ từ các... ...

Bitcoin giữ vững vùng giữa 70.000 USD khi thị trường bước vào giai đoạn dày đặc các quyết định chính sách tiền tệ toàn cầu — một trong những khoảng thời gian “nén” nhất trong nhiều năm. Đồng thời, các tín hiệu ổn định ban đầu đang dần xuất hiện... ...

Một tín hiệu đáy quan trọng của Solana (SOL) đã xuất hiện trên biểu đồ tuần. Đây là mô hình từng được ghi nhận lần đầu vào năm 2023, khi SOL đạt mức tăng trưởng ấn tượng 1.604%, và lặp lại vào năm 2025 với mức tăng 142%. Hiện tại,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode