Злоумышленники похитили $30 000 в биткоинах через поддельный аппаратный кошелек

Неизвестные преступники подделали аппаратный криптовалютный кошелек и вывели с него 1,33 BTC ($29 585 на момент исследования). Об этом сообщили эксперты «Лаборатории Касперского».

Злоумышленники смогли украсть деньги, пока отключенное от интернета устройство лежало в сейфе владельца. В день кражи жертва не совершала с ним никаких операций, поэтому не сразу заметила, что произошло.

По словам экспертов, пострадавший купил уже зараженный аппаратный кошелек, причем заводская упаковка и голографические наклейки выглядели нетронутыми и не вызывали подозрений.

При вскрытии устройства специалисты компании обнаружили признаки злонамеренного вмешательства.

«Вместо ультразвуковой сварки половинки кошелька были залиты клеем и скреплены двусторонним скотчем. Оригинальный микроконтроллер они заменили собственным, с модифицированной прошивкой и загрузчиком, убрав управление защитными механизмами», — рассказали они.

Аппаратный кошелек изнутри: слева оригинал, справа подделка. Данные: «Лаборатория Касперского».

С самого начала мошенники полностью контролировали устройство.

На этапе инициализации или при сбросе кошелька случайно сгенерированная сид-фраза заменялась на одну из 20 заранее созданных и сохраненных в мошеннической прошивке.

Кроме того, если владелец устанавливал дополнительный пароль для защиты мастер-ключа, использовался лишь его первый символ. Таким образом, чтобы подобрать ключ к конкретному фальшивому кошельку, злоумышленникам нужно было перебрать всего 1280 вариантов.

«Хотя аппаратные кошельки считаются одним из самых безопасных способов хранения криптовалюты, злоумышленники нашли способ взломать их — продавать зараженные или поддельные устройства», — отметили специалисты «Лаборатории Касперского».

Напомним, в феврале команда MetaMask предупредила о фишинговых атаках с поддельных адресов компании.


Лаборатория Касперского: «Более трети американцев подвергались краже криптовалют»
Лаборатория Касперского: «Более
Согласно опросу Лаборатории Касперского, более трети американцев, владеющих криптовалютами, стали жертвами мошенников.
Криптовалюты и Безопасность
Криптовалюты и Безопасность
Содержание Криптовалюта - это свобода, власть и ответственность Кастодиальные и не-кастодиальные кошельки Хакеры, взлом
«Лаборатория Касперского»: риск потерять данные криптокошельков вырос в разы
«Лаборатория Касперского»: риск
Согласно данным отчета «Лаборатории Касперского», с начала 2022 года компания зафиксировала почти 200 000 попыток кражи
Всё что Вы хотели знать о «холодных» криптокошельках
Всё что Вы хотели знать о
Сегодня существует множество решений для хранения криптовалют, в этой статье рассмотрим «холодные» или аппаратные
Обзор аппаратного кошелька SecuX V20
Обзор аппаратного кошелька SecuX
Тайваньская компания SecuX представляет на российском рынке новую модель V20 — флагмана своей линейки аппаратных
Trezor One и Trezor Model T: Обзор аппаратных кошельков для хранения криптовалют (2021)
Trezor One и Trezor Model T: Обзор
Trezor – старейший и один из самых известных аппаратных кошельков для хранения криптовалют. Выпуском Trezor занимается

Курс криптовалют

BTC 41962.01
ETH 2216.8
EOS 0.824
XRP 0.6201
LTC 72.76

Актуальность 2023-12-17 14:35:05
Динамика курсов валют