.
点击注册
你的位置: usdt数字币钱包 > 小金库钱包 > Kraken说Ledger钱包的供应链攻击可能导致资金被盗Ledger做出回应
数字货币热门文章

Kraken说Ledger钱包的供应链攻击可能导致资金被盗Ledger做出回应

发布日期:2022-04-12 08:55    点击次数:213

Kraken说Ledger钱包的供应链攻击可能导致资金被盗Ledger做出回应

刚刚透露,加密交易所Kraken警告用户存在与Ledger Nano X硬件钱包有关的安全风险,这会影响在运输过程中被篡改或从恶意经销商处购买的产品。

在线出版物Daily Hodl提醒读者,Nano X于2019年发布,允许用户存储其比特币和加密货币。

还需要注意的事实是,这是Ledger唯一可以通过蓝牙连接到Ledger Live Mobile应用程序的可充电钱包。

Kraken解决了这个问题

Kraken的网络安全部门表示,供应链攻击使恶意行为者可以访问连接到钱包的计算机,并允许他们安装可能导致资金被盗的恶意软件。

      打击治理跨境赌博专项行动开展以来,天津公安机关持续保持凌厉攻势,不断巩固扩大打击治理跨境赌博工作成果。近日,天津公安机关历经9个月缜密侦查,成功破获一起公安部挂牌督办跨境网络开设赌场案件,捣毁一个跨境赌博犯罪集团,抓获涉案嫌疑人42名,移送检察机关审查起诉32人,涉案资金达2.34亿元。

根据说明,“使用调试协议修改了非安全处理器的固件,使其充当了输入设备(如键盘),然后可以将恶意键击发送到用户的主机……”。

官方说明继续并显示,“或者,受感染的Nano X可能在受害者的计算机上执行了恶意软件。 Ledger Nano X设备和Ledger Live软件应用程序都不会显示篡改迹象,也不会将该设备标识为真品。”

发现这种安全风险后,Ledger推出了固件版本1.2.4-2来修复Nano X钱包中的漏洞。

他们还告诉用户,此问题是物理问题,它与可以远程进行的攻击无关,并且还确保突出显示Ledger Nano S不受影响的事实。

“即使您使用的是以前的固件版本(1.2.4-1),他们仍然无法访问任何关键数据,例如恢复短语,私钥,PIN,应用程序和其他敏感数据,”笔记说。

他们还说成功进行这种攻击的可能性很小。

我们建议您转到原始文章,并查看Ledger首席技术官Charles Guillemet对Kraken报告的回复。

—-小金库钱包



----------------------------------