Τα hardware wallets, γνωστά και ως «κρύα» πορτοφόλια, αποθηκεύουν κλειδιά κρυπτονομισμάτων σε μια συσκευή μεγέθους USB stick, η οποία πρέπει να συνδεθεί σε έναν υπολογιστή για αποστολή κρυπτονομισμάτων ή αλληλεπίδραση με αποκεντρωμένα πρωτόκολλα χρηματοδότησης. Ως αποτέλεσμα, αυτές οι συσκευές θεωρούνται γενικά πιο ασφαλείς από τα «ζεστά» πορτοφόλια που είναι συνδεδεμένα στο διαδίκτυο ανά πάσα στιγμή.
Ωστόσο, μια πρόσφατη έρευνα της Kaspersky αποκάλυψε μια σπάνια περίπτωση κλοπής περιουσιακών στοιχείων από ένα hardware wallet, που δείχνει πώς οι εγκληματίες του κυβερνοχώρου επινοούν νέες τακτικές για να μεγιστοποιήσουν τα κέρδη τους. Το θύμα δεν έκανε καμία συναλλαγή εκείνη την ημέρα και το «κρύο» πορτοφόλι δεν ήταν συνδεδεμένο στον υπολογιστή. Έτσι, το θύμα δεν αντιλήφθηκε αμέσως την κλοπή και ο απατεώνας μετέφερε 1,33 BTC (αξίας περίπου 29.585 δολαρίων) χωρίς το θύμα να το γνωρίζει.
Πόσο θα βοηθήσουν τα AI chatbots στην καταπολέμηση της διαδικτυακής απάτης
Μόλυνση από την στιγμή της αγοράς
Αν και το αντίγραφο που μελετήθηκε από την εταιρεία κυβερνοασφάλειας φαινόταν πανομοιότυπο με το πρωτότυπο, η συσκευή έδειξε σημάδια κακόβουλης παραβίασης όταν ανοίχθηκε. Αντί να συγκολλώνται μεταξύ τους με υπερήχους όπως τα γνήσια hardware wallets, κάθε μισό της συσκευής ήταν γεμάτο με κόλλα και συγκρατούνταν με ταινία διπλής όψης. Επιπλέον, το πορτοφόλι είχε διαφορετικό μικροελεγκτή με μηχανισμούς προστασίας ανάγνωσης και τη μνήμη flash εντελώς απενεργοποιημένη, σε αντίθεση με το αρχικό. Αυτό οδήγησε τους ερευνητές της εταιρείας στο συμπέρασμα ότι το θύμα είχε αγοράσει ένα hardware wallet που είχε ήδη μολυνθεί.
Οι εισβολείς έκαναν μόνο τρεις αλλαγές στο αρχικό firmware του bootloader και στο ίδιο το πορτοφόλι. Αφαίρεσαν τον έλεγχο των προστατευτικών μηχανισμών, αντικατέστησαν την τυχαία δημιουργημένη φράση με μία από τις 20 προκαθορισμένες φράσεις και χρησιμοποίησαν μόνο τον πρώτο χαρακτήρα οποιουδήποτε πρόσθετου κωδικού πρόσβασης. Αυτό έδωσε στους επιτιθέμενους συνολικά 1.280 επιλογές για να πάρουν το κλειδί για ένα ψεύτικο πορτοφόλι.
Έτσι, οι επιτιθέμενοι μπόρεσαν να πραγματοποιήσουν την επιχείρηση ενώ το αδρανές πορτοφόλι κρυπτονομισμάτων βρισκόταν ήσυχα στο χρηματοκιβώτιο του ιδιοκτήτη. Το πορτοφόλι κρυπτονομισμάτων φαινόταν να λειτουργεί ως συνήθως, αλλά από την αρχή, οι απατεώνες είχαν τον απόλυτο έλεγχό του.
Συμβουλές ασφαλείας
Για να παραμείνετε ασφαλείς, οι ειδικοί της Kaspersky συνιστούν:
- Αγοράστε από επίσημες πηγές: Αγοράστε hardware wallets μόνο από επίσημες και αξιόπιστες πηγές, όπως τον ιστότοπο του κατασκευαστή ή εξουσιοδοτημένους μεταπωλητές.
- Ελέγξτε για σημάδια παραβίασης: Πριν χρησιμοποιήσετε ένα νέο hardware wallet, επιθεωρήστε το για τυχόν σημάδια παραβίασης, όπως γρατζουνιές, κόλλα ή αταίριαστα εξαρτήματα.
- Επαλήθευση του υλικολογισμικού: Επαληθεύετε πάντα ότι το υλικολογισμικό στο hardware wallet είναι νόμιμο και ενημερωμένο. Αυτό μπορεί να γίνει ελέγχοντας τον ιστότοπο του κατασκευαστή για την πιο πρόσφατη έκδοση.
- Ασφαλίστε το seed phrase: Όταν ρυθμίζετε το hardware wallet σας, φροντίστε να σημειώσετε και να αποθηκεύσετε με ασφάλεια τo seed phrase σας.
- Χρησιμοποιήστε έναν ισχυρό κωδικό πρόσβασης: Εάν το hardware wallet σας επιτρέπει έναν κωδικό πρόσβασης, χρησιμοποιήστε έναν ισχυρό και μοναδικό κωδικό. Αποφύγετε τη χρήση κωδικών πρόσβασης που μπορεί να τους μαντέψει κανείς εύκολα ή την επαναχρησιμοποίηση κωδικών πρόσβασης από άλλους λογαριασμούς.
Latest News
Ελ Σαλβαδόρ: Γιατί περιορίζει τώρα την όρεξη της για bitcoin
Το Ελ Σαλβαδόρ συμφώνησε να περιορίσει την αμφιλεγόμενη πολιτική του για το Bitcoin για να βοηθήσει στην εξασφάλιση μιας δανειακής σύμβασης
Οι οίκοι πολυτελείας θα πληρώνονται με crypto; - Τι σχεδιάζουν
Καθώς το bitcoin εκτινάσσεται στα ύψη, οι μάρκες πολυτελείας σκέφτονται να αποδεχτούν πληρωμές σε κρυπτονομίσματα
Crypto αξίας άνω των 1,3 δισ. δολ. υπέκλεψε η Βόρεια Κορέα - O ρόλος του Πούτιν
Ομάδες συνδεδεμένες με την Πιονγκγιάνγκ ευθύνονται για τα δύο τρίτα των κλοπών ψηφιακών περιουσιακών στοιχείων παγκοσμίως
Το Bitcoin έσπασε το φράγμα των 105.000 δολαρίων
Το Bitcoin έφθασε τα 105.142 δολάρια προτού υποχωρήσει ελαφρώς στη συνέχεια, καθώς ο Ντόναλντ Τραμπ εξαγγέλλει πως θα μετατρέψει τις ΗΠΑ σε «πρωτεύουσα» των κρυπτονομισμάτων.
Η Ινδία πρωτοπορεί στον χώρο των ψηφιακών νομισμάτων κεντρικής τράπεζας
H Ινδία διαθέτει τον υψηλότερο αριθμό χρηστών κρυπτογράφησης παγκοσμίως
Οι βαρόνοι των crypto που «ποντάρουν» πολλά στον Τραμπ
Τα στελέχη έχουν ήδη επωφεληθεί από το ράλι του bitcoin και βλέπουν τη χρυσή εποχή για τα κρυπτονομίσματα υπό τον επερχόμενο πρόεδρο των ΗΠΑ
Το Ελ Σαλβαδόρ η μόνη χώρα που αγοράζει απευθείας bitcoin
Το χαρτοφυλάκιο bitcoin του Ελ Σαλβαδόρ αυξήθηκε κατά 117,74% από την αρχή του 2024
Οι ΗΠΑ θα γίνουν η παγκόσμια πρωτεύουσα των crypto, διαμηνύει ο Έρικ Τραμπ
Ο γιος του Ντόναλντ Τραμπ χαρακτηρίζει τον Μασκ ως τον σύγχρονο Αϊνστάιν
Μετά τα 100.000 δολ. τι - Τα επόμενα βήματα του Bitcoin
Ο Τραμπ είχε υποσχεθεί προηγουμένως να κάνει τις ΗΠΑ την «πρωτεύουσα των crypto» και την «υπερδύναμη του Bitcoin»
Κεφαλαιοποιήσεις ρεκόρ για τα μεγαλύτερα crypto - Ο παράγοντας Τραμπ [γράφημα]
Καμπανάκια για κίνδυνο παραδοσιακά μεγάλων διακυμάνσεων στην αγορά crypto