Категории: Новости

Пользователь Ledger Wallet предположительно потерял $16K за расширение вредоносного браузера

Пользователь Twitter и архитектор программного обеспечения WizardofAus (@BTCSchellingPt) предупредил владельцев криптовалют против расширения Chrome для кошельков криптовалюты Ledger, которые предположительно содержат вредоносное ПО.

В твите, опубликованном 2 января, WizardofAus заявил, что:

«Предупреждение о расширении вредоносного ПО Chrome.Если у вас установлен «Ledger Secure» – УДАЛИТЕ ЭТО.@ChromeExtension “Ledger Secure” содержит вредоносное ПО, которое передает исходную фразу автору расширения.Это * не * продукт @Ledger.Успешно используется против @hackedzec.

Дескриптор «@hackedzec» в Твиттере был создан в январе 2020 года;и новизна дескриптора, и выбранное имя предполагают, что он создал учетную запись специально для распространения информации о своем опыте работы с вредоносным ПО.

Официальный дескриптор службы поддержки Ledger 2 января подтвердил обнаружение вредоносного ПО с помощью заголовка «PHISHING ALERT».

Бывший руководитель Trezor и участник «Маленькой биткоин-книги» Алена Вранова ретвитнула твит WizardofAus с комментарием: «еще одно доказательство того, что слово« безопасный »не подразумевает безопасность».

Учиться на чужих дорогих ошибках

По словам WizardofAus, 600 в Zcash (ZEC) – стоимостью около 16 000 долларов на время печати – были украдены из владений @ hackedzec в его Ledger Nano создателем расширения Chrome.

Ссылаясь на предупреждения основателя Casa Джереми Уэлча в прошлом году против вредоносных программ расширения браузера на биткоин (BTC) Baltic HoneyBadger в Риге, WizardofAus рассказал о рисках, связанных с этими продуктами, и о том, что пользователи могут сделать, чтобы защитить себя:

«Во-первых, будьте очень осторожны, какие расширения вы устанавливаете.Если вы используете тот же компьютер для своей криптовалюты, который вы используете в целом, будьте особенно внимательны.Лучше иметь отдельную минимальную машину или использовать виртуальную машину, которая является единственным местом, где вы выполняете криптовалюту ».

Другая юридическая проверка включает в себя использование только проприетарного программного обеспечения поставщика кошелька – в данном случае Ledger – и двойную проверку того, что оно действительно поступает с веб-сайта поставщика по защищенной ссылке.

Пользователи также могут проверить контрольную сумму загруженного файла перед запуском программного обеспечения.Контрольная сумма, также известная как хеш, представляет собой шестнадцатеричное число, уникальное для файла установщика .exe, созданного автором.Загруженный файл, если он не был подделан третьей стороной, должен совпадать с контрольной суммой на сайте поставщика.

Браузерные риски

Всего два дня назад сообщалось о расширении браузера Chrome Ethereum (ETH), известном как «Shitcoin Wallet», которое, как сообщается, вводило вредоносный код JavaScript из открытых окон браузера для кражи данных у своих пользователей.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

17 часов ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

3 дня ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

3 дня ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

3 дня ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

3 дня ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

3 дня ago