برنامه کیف پول سخت افزاری لجر هدف حملات فیشینگ قرار گرفت

کیف پول سخت افزاری

بر اساس یک پست در توییتر، سازنده کیف پول های سخت افزاری لجر یک حمله بدافزاری که برنامه های دسکتاپی این کیف پول را مورد هدف قرار داده، شناسایی کرده است.

لجر به کاربران خود هشدار داد که بدافزار برنامه دسکتاپی Ledger Live را با یک بدافزار مخرب جایگزین می کند و توصیه می کند که اقدامات امنیتی منتشر شده در وبلاگش را دنبال کنید. اعلامیه شرکت در توییتر می گوید:

هشدار: ما یک تروجان را شناسایی کرده ایم که به صورت خاص برنامه دسکتاپی Ledger Live را با یک بدافزار جایگزین می کند. از کاربران آلوده شده خواسته می شود که بعد از یک بروزرسانی جعلی، عبارت بازیابی 24 کلمه ای خود را وارد کنند.

لجر در نظرات این پست اعلام کرد که بدافزار فقط دستگاه های تحت ویندوز را آلوده می کند. هر چند که طبق اعلام، شرکت تنها یک دستگاه را که آلوده شده، شناسایی کرده است. لجر همچنین خاطرنشان کرد که این بدافزار برای رایانه کاربران یا ارز دیجیتال آنها نمی تواند خطری داشته باشد. اما در یک حمله فیشینگ کاربر را جذب می کند تا عبارت بازیابی 24 کلمه ای خود را وارد کند.

لجر همچنین اشاره کرد که نرم افزار مخرب از وبسایت یا سرورهای این شرکت سرچشمه نمی گیرد. با این حال شرکت هنوز روش آلودگی را کشف نکرده است.

در دسامبر گذشته، تیم تحقیقاتی پشت پروژه هکی که Wallet.fail نام داشت، ادعا کرد که قادر است هر سیستم عاملی را بر روی کیف پول لجر  Nano S ثبت نماید. این تیم از همین آسیب پذیری در بازی Snake استفاده کرده بود. یکی از اعضای تیم که این نقطه ضعف را پیدا کرده بود ادعا کرد:

ما می توانیم تراکنش های مخرب را به ST31(ریزتراشه امن) ارسال کنیم و حتی خودمان آن را (از طریق نرم افزار) تایید کنیم؛ یا حتی می توانیم بر روی صفحه نمایش یک تراکنش متفاوت(نه آنچه که واقعا ارسال شده) را نشان دهیم.

آنها همچنین یک آسیب پذیری را در کیف پول لجر بلو، که کیف پول سخت افزاری گران قیمت تولید شده توسط این شرکت بوده و دارای یک صفحه نمایش لمسی رنگی است، نشان دادند.

پس از این ادعا، لجر اعلام کرد که آسیب پذیری های کشف شده در کیف پول های سخت افزاری این شرکت بحرانی و جدی نیستند. به همین دلیل لجر عنوان کرد که این آسیب پذیری ها مهم نیستند و هیچ یک از آنها موفق به گرفتن کد بازیابی و یا رمزی از دستگاه های به سرقت رفته نشدند و بنابراین دارایی های حساس ذخیره شده در امنیت باقی می مانند.

ایمان کیمیایی

مقالات مرتبط

نهنگ‌های بزرگ دوباره اتریوم می‌خرند؛ موجودی صرافی‌ها کاهش یافت

اگرچه قیمت اتریوم هنوز زیر ۳,۰۰۰ دلار نوسان می‌کند، نهنگ‌های بزرگ دوباره در حال خرید هستند و طی چند روز گذشته بیش از ۲ میلیارد دلار خرید کرده‌اند. داده‌های درون زنجیره‌ای نشان می‌دهد فشار خرید در بازار در حال افزایش است و احتمال عبور قیمت از این سطح مقاومت وجود دارد. موقعیت‌های لانگ در صرافی بایننس ۷۰ درصد از کل موقعیت‌ها را تشکیل می‌دهند. علاوه بر این، نسبت موجودی اتریوم این صرافی به پایین‌ترین سطح خود رسیده که نشان می‌دهد توکن‌های کمتری برای فروش در بازار موجود است.

سقوط لحظه‌ای جفت ارز BTC/USD1 به 24000 دلار در صرافی بایننس

قیمت بیت کوین در جفت‌ارز BTC/USD1 در صرافی بایننس برای مدت کوتاهی تا ۲۴,۱۱۱ دلار سقوط کرد، اما به‌سرعت بازگشت و دوباره به بالای ۸۷,۰۰۰ دلار رسید. این نوسان قیمتی مربوط به ارز پایدار USD1 از پروژهٔ ورلد لیبرتی فایننشال بود و سایر جفت‌ارزهای اصلی بیت‌کوین را تحت تاثیر قرار نداد. این‌گونه تغییرات ناگهانی قیمت معمولاً زمانی رخ می‌دهند که نقدینگی پایین است و در ساعات کم‌حجم بازار، به دلیل حضور کمتر معامله‌گران فعال، شدت نوسانات بیشتر می‌شود. پس از آن‌که صرافی بایننس از برنامهٔ پاداش خود برای ارز پایدار USD1 با بازدهی ۲۰ درصد رونمایی کرد، ارزش بازار این ارز حدود ۱۵۰ میلیون دلار افزایش یافت.

ورود یک نهنگ‌ به موقعیت شورت؛ آیا روند نزولی ادامه می یابد؟

در حالی که بیت‌کوین زیر سطح 90,000 دلار نوسان می‌کند، واگرایی صعودی در نمودارروزانه BTC/XAU تشکیل داده است. هم‌زمان، یک نهنگ موقعیت‌های شورت چند میلیون دلاری در بازار باز کرده است که می‌تواند فشار فروش را افزایش دهد. همچنین شاخص قدرت نسبی (RSI) با قیمت بیت‌کوین واگرایی صعودی نشان می‌دهد که احتمال افزایش قیمت را تقویت می‌کند، اما میانگین‌های متحرک همچنان مقاومت قوی ایجاد کرده‌اند.

دیدگاهتان را بنویسید