Τα hardware wallets, γνωστά και ως «κρύα» πορτοφόλια, αποθηκεύουν κλειδιά κρυπτονομισμάτων σε μια συσκευή μεγέθους USB stick, η οποία πρέπει να συνδεθεί σε έναν υπολογιστή για αποστολή κρυπτονομισμάτων ή αλληλεπίδραση με αποκεντρωμένα πρωτόκολλα χρηματοδότησης. Ως αποτέλεσμα, αυτές οι συσκευές θεωρούνται γενικά πιο ασφαλείς από τα «ζεστά» πορτοφόλια που είναι συνδεδεμένα στο διαδίκτυο ανά πάσα στιγμή.
Ωστόσο, μια πρόσφατη έρευνα της Kaspersky αποκάλυψε μια σπάνια περίπτωση κλοπής περιουσιακών στοιχείων από ένα hardware wallet, που δείχνει πώς οι εγκληματίες του κυβερνοχώρου επινοούν νέες τακτικές για να μεγιστοποιήσουν τα κέρδη τους. Το θύμα δεν έκανε καμία συναλλαγή εκείνη την ημέρα και το «κρύο» πορτοφόλι δεν ήταν συνδεδεμένο στον υπολογιστή. Έτσι, το θύμα δεν αντιλήφθηκε αμέσως την κλοπή και ο απατεώνας μετέφερε 1,33 BTC (αξίας περίπου 29.585 δολαρίων) χωρίς το θύμα να το γνωρίζει.
Πόσο θα βοηθήσουν τα AI chatbots στην καταπολέμηση της διαδικτυακής απάτης
Μόλυνση από την στιγμή της αγοράς
Αν και το αντίγραφο που μελετήθηκε από την εταιρεία κυβερνοασφάλειας φαινόταν πανομοιότυπο με το πρωτότυπο, η συσκευή έδειξε σημάδια κακόβουλης παραβίασης όταν ανοίχθηκε. Αντί να συγκολλώνται μεταξύ τους με υπερήχους όπως τα γνήσια hardware wallets, κάθε μισό της συσκευής ήταν γεμάτο με κόλλα και συγκρατούνταν με ταινία διπλής όψης. Επιπλέον, το πορτοφόλι είχε διαφορετικό μικροελεγκτή με μηχανισμούς προστασίας ανάγνωσης και τη μνήμη flash εντελώς απενεργοποιημένη, σε αντίθεση με το αρχικό. Αυτό οδήγησε τους ερευνητές της εταιρείας στο συμπέρασμα ότι το θύμα είχε αγοράσει ένα hardware wallet που είχε ήδη μολυνθεί.
Οι εισβολείς έκαναν μόνο τρεις αλλαγές στο αρχικό firmware του bootloader και στο ίδιο το πορτοφόλι. Αφαίρεσαν τον έλεγχο των προστατευτικών μηχανισμών, αντικατέστησαν την τυχαία δημιουργημένη φράση με μία από τις 20 προκαθορισμένες φράσεις και χρησιμοποίησαν μόνο τον πρώτο χαρακτήρα οποιουδήποτε πρόσθετου κωδικού πρόσβασης. Αυτό έδωσε στους επιτιθέμενους συνολικά 1.280 επιλογές για να πάρουν το κλειδί για ένα ψεύτικο πορτοφόλι.
Έτσι, οι επιτιθέμενοι μπόρεσαν να πραγματοποιήσουν την επιχείρηση ενώ το αδρανές πορτοφόλι κρυπτονομισμάτων βρισκόταν ήσυχα στο χρηματοκιβώτιο του ιδιοκτήτη. Το πορτοφόλι κρυπτονομισμάτων φαινόταν να λειτουργεί ως συνήθως, αλλά από την αρχή, οι απατεώνες είχαν τον απόλυτο έλεγχό του.
Συμβουλές ασφαλείας
Για να παραμείνετε ασφαλείς, οι ειδικοί της Kaspersky συνιστούν:
- Αγοράστε από επίσημες πηγές: Αγοράστε hardware wallets μόνο από επίσημες και αξιόπιστες πηγές, όπως τον ιστότοπο του κατασκευαστή ή εξουσιοδοτημένους μεταπωλητές.
- Ελέγξτε για σημάδια παραβίασης: Πριν χρησιμοποιήσετε ένα νέο hardware wallet, επιθεωρήστε το για τυχόν σημάδια παραβίασης, όπως γρατζουνιές, κόλλα ή αταίριαστα εξαρτήματα.
- Επαλήθευση του υλικολογισμικού: Επαληθεύετε πάντα ότι το υλικολογισμικό στο hardware wallet είναι νόμιμο και ενημερωμένο. Αυτό μπορεί να γίνει ελέγχοντας τον ιστότοπο του κατασκευαστή για την πιο πρόσφατη έκδοση.
- Ασφαλίστε το seed phrase: Όταν ρυθμίζετε το hardware wallet σας, φροντίστε να σημειώσετε και να αποθηκεύσετε με ασφάλεια τo seed phrase σας.
- Χρησιμοποιήστε έναν ισχυρό κωδικό πρόσβασης: Εάν το hardware wallet σας επιτρέπει έναν κωδικό πρόσβασης, χρησιμοποιήστε έναν ισχυρό και μοναδικό κωδικό. Αποφύγετε τη χρήση κωδικών πρόσβασης που μπορεί να τους μαντέψει κανείς εύκολα ή την επαναχρησιμοποίηση κωδικών πρόσβασης από άλλους λογαριασμούς.
Latest News
Ο Τραμπ απογοήτευσε τα crypto - Βουτιά στο Bitcoin
Ο νέο πρόεδρος Ντόναλντ Τραμπ δεν ανακοίνωσε την πρώτη ημέρα τις πολυαναμενόμενες ρυθμίσεις για τα κρυπτονομίσματα
Μετά το $TRUMP, η Μελάνια Τραμπ λανσάρει το δικό της κρυπτονόμισμα
«Το επίσημο μιμίδιο της Μελάνια είναι στον αέρα! Μπορείτε να αγοράσετε $MELANIA τώρα», έγραψε Η Μελάνια Τραμπ στο X
Στα ύψη το κρυπτονόμισμα του Τραμπ πριν την ορκωμοσία του - «Οδηγεί» στις 108.000 δολ. το Bitcoin
Ο Ντόναλντ Τραμπ εξέπληξε ακόμα και την κοινότητα των κρυπτονομισμάτων λανσάροντας το δικό του νόμισμα
Το δικό του memecoin κυκλοφόρησε ο Τραμπ - Ράλι 490% σε λίγες ώρες
«Αυτό το Trump Meme γιορτάζει έναν ηγέτη που δεν υποχωρεί, ανεξάρτητα από τις πιθανότητες», αναφέρει ο επίσημος ιστότοπος του $Trump
Ευνοϊκές ρυθμίσεις για τα κρυπτονομίσματα φέρνουν οι πρώτες μέρες Τραμπ στην εξουσία
Η ομάδα του επερχόμενου προέδρου Ντόναλντ Τραμπ ετοιμάζει πολλά «δώρα» για τα κρυπτονομίσματα
Ποια είναι η κρυπτοτράπεζα που γίνεται... μονόκερος και ξεπερνάει το 1 δισ.
Η ελβετική Sygnum σχεδιάζει να εισέλθει σε πολλαπλές περιοχές και να αναπτύξει προϊόντα με επίκεντρο το Bitcoin
Βουτιά του Bitcoin στα 90.000 δολ. - Ποιος το συγκρίνει με το... κάπνισμα
Η άνοδος του δολαρίου και οι προσδοκίες για τις επόμενες κινήσεις τις Federal Reserve πλήττουν το Bitcoin
Σε ισχύ ο νέος ελληνικός κανονισμός για τα crypto - Τι περιλαμβάνει
Κρυπτονομίσματα: Σε ποιες κατηγορίες εφαρμόζεται ο κανονισμός - Θεσπίζονται κανόνες αστικής ευθύνης - Οι κανόνες για τους εκδότες
Προ των πυλών το νομοσχέδιο για την Κεφαλαιαγορά - Έρχεται φόρος στα crypto
Θεσπίζονται επιπλέον εφαρμοστικά μέτρα για την προστασία των επενδυτών από τα κρυπτονομίσματα - Ποιοι θα είναι οι νέοι κανόνες
Νέα πτώση στο bitcoin, στα χαμηλότερα επίπεδα από τον Νοέμβριο
Η πρόσφατη υποχώρηση του Bitcoin έρχεται αφότου είχε σκαρφαλώσει σε υψηλά ρεκόρ στον απόηχο της νίκης του Ντόναλντ Τραμπ