Tỷ giá Bitcoin BTC BTC
62676 $
-0.14%
Tỷ giá Ethereum ETH ETH
2581 $
0.09%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
581,67 $
-0.07%
Tỷ giá Solana SOL SOL
145,03 $
-0.09%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.01%
Tỷ giá XRP XRP XRP
0,5922 $
-0.03%
Tỷ giá Dogecoin DOGE DOGE
0,1065 $
-0.67%
Tỷ giá Toncoin TON TON
5,56 $
-0.69%
Tỷ giá TRON TRX TRX
0,1514 $
-0.09%
Tỷ giá Cardano ADA ADA
0,3514 $
-0.28%
Tỷ giá Avalanche AVAX AVAX
26,97 $
-0.40%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.66%
Tỷ giá Chainlink LINK LINK
11,19 $
-0.40%
Tỷ giá Bitcoin Cash BCH BCH
337,76 $
-0.65%
Tỷ giá Polkadot DOT DOT
4,34 $
-0.64%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,73 $
0.28%
Tỷ giá NEAR Protocol NEAR NEAR
4,46 $
-0.89%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. "người bán đáng tin cậy" bán ví Trezor giả đánh cắp tiền điện tử: Kaspersky

"người bán đáng tin cậy" bán ví Trezor giả đánh cắp tiền điện tử: Kaspersky

16/05/2023 23:01 read99

Người dùng tiền điện tử một lần nữa được nhắc nhở về tầm quan trọng của việc chỉ sử dụng ví phần cứng xác thực.

Trong bối cảnh ví tiền điện tử phần cứng ngày càng phổ biến, công ty an ninh mạng Kaspersky của Nga đã nhắc nhở người dùng về tầm quan trọng của việc sử dụng các thiết bị tiền điện tử đích thực.

Chuyên gia về sự cố mạng của Kaspersky, Stanislav Golovanov vào ngày 10 tháng 5 đã báo cáo về một vấn đề với ví phần cứng giả mạo mạo danh công ty ví chính Trezor.

Theo bài đăng trên blog, ví giả đã cho phép những kẻ lừa đảo đánh cắp Bitcoin (BTC) thông qua một bộ vi điều khiển được thay thế, cho phép những kẻ tấn công chiếm quyền kiểm soát các khóa cá nhân của người dùng.

Nạn nhân được cho là đã mua một ví phần cứng giả mạo là ví tiền điện tử nâng cao Trezor Trezor Model T. Ví giả có vẻ giống hệt như ví Trezor Model T chính hãng, cung cấp một bộ chức năng ví tiêu chuẩn.

Khi xử lý chiếc ví, cũng không có gì đáng nghi ngờ: tất cả các chức năng đều hoạt động bình thường và giao diện người dùng không khác gì so với bản gốc, Golovanov viết.

Tuy nhiên, chiếc ví giả đã bị can thiệp từ bên trong. Theo nhóm Kaspersky, những kẻ tấn công đã truy cập được vào tài sản tiền điện tử của người dùng bằng cách thay thế phần sụn bên trong. Golovanov lưu ý rằng cơ chế thực sự của hành vi trộm cắp vẫn chưa rõ ràng, đồng thời cho biết thêm rằng vấn đề là do một cuộc tấn công chuỗi cung ứng điển hình gây ra.

Ví Trezor Model T chính hãng (bên trái) so với ví giả (bên phải). Nguồn: kaspersky

Để ngăn chặn các cuộc tấn công chuỗi cung ứng, các chuyên gia an ninh mạng của Kaspersky khuyên người dùng chỉ nên mua ví phần cứng trực tiếp từ nhà cung cấp chính thức. Công ty lưu ý rằng nạn nhân đã mua ví Trezor giả thông qua một người bán đáng tin cậy thông qua một trang web rao vặt phổ biến.

Kaspersky đã không trả lời ngay lập tức yêu cầu bình luận của WebGiaCoin về chính xác người bán lại nào có liên quan đến vụ việc.

Vấn đề được Kaspersky mô tả không phải là điều gì mới đối với cộng đồng tiền điện tử. Vào năm 2022, Trezor đã công khai giải quyết các sự cố bảo mật liên quan đến các thiết bị Trezor Model T bị giả mạo.

Theo bài đăng trên blog của Trezor, vấn đề được mô tả chủ yếu xuất hiện trên ví Trezor Model T, với tất cả các thiết bị được lấy từ các nhà cung cấp trên thị trường Nga. Công ty đã viết:

Một số thành phần bên trong đã bị thay thế, cho phép kẻ xấu giả mạo hành vi của thiết bị và làm cho các tính năng bảo mật của thiết bị trở nên dư thừa.

Theo trang web chính thức của Trezor, công ty hiện có khoảng 50 đại lý được ủy quyền chính thức trên toàn thế giới. Người bán có trụ sở tại nhiều khu vực pháp lý, bao gồm các quốc gia như Canada, Hoa Kỳ, Singapore, Ấn Độ, Israel, Belarus, Ukraine và các quốc gia khác. Hiện tại không có đại lý ví Trezor được ủy quyền nào ở Nga, theo trang web.

Bên cạnh các biện pháp bảo mật liên quan đến chuỗi cung ứng, Trezor cũng khuyên người dùng nên làm theo các bước để xác thực ví Trezor của họ, đồng thời cung cấp hướng dẫn chính thức cho Model One và Model T.

Phần mềm Trezor cũng báo hiệu mọi sự cố phần sụn tiềm ẩn thông qua cảnh báo sự cố trên màn hình ứng dụng.

Cảnh báo về firmware không chính thức trên Trezor Suite. Nguồn: Trezor

Chúng tôi muốn chỉ ra rằng chúng tôi có một hệ thống cảnh báo trong Trezor Suite để thông báo cho người dùng nếu thiết bị của họ sử dụng không chính thức, người phát ngôn của Trezor nói với Cointelegraph.

Tạp chí: $3,4 tỷ Bitcoin trong một hộp bỏng ngô — Câu chuyện về hacker Con đường tơ lụa

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Lừa đảo, Kaspersky Lab, Bảo mật, Ví phần cứng,