Исследователь кибербезопасности обнаруживает поддельный Ledger на китайском рынке
- Исследователь обнаружил фальшивый девайс Ledger, купленный на китайской торговой площадке, нацеленный на кражу криптовалюты.
- Более 50 пользователей потеряли $9,5 миллиона из-за мошеннического приложения Ledger Live в App Store.
- Поддельные устройства проходят модификацию аппаратного и программного обеспечения для захвата данных кошелька.
- Устройства содержат поддельную “Проверку подлинности”, перенаправляющую на вредоносные приложения.
- Пользователям настоятельно рекомендуется загружать программы и покупать устройства только через официальный сайт ledger.com.
WEEX Crypto News, 2026-04-17 07:10:12
Как работает мошенничество с поддельными устройствами Ledger
Фальшивые устройства Ledger, как правило, нацелены на новых пользователей. Устроенные так, чтобы походить на настоящие устройства, они обманывают покупателя своим видом и упаковкой. В результате эти подделки способны перехватывать конфиденциальные данные, такие как сид-фразы кошельков.
Когда исследователь подключил устройство к настоящему приложению Ledger Live, подозрение вызвало то, что устройство не прошло “Проверку подлинности”. Разбор устройства обнаружил измененные компоненты, включая встроенные антенны WiFi и Bluetooth. Эти устройства, созданные для кражи данных, особенно опасны, так как выглядят как настоящие.
Исследователь из Бразилии, заявляющий о покупке подделки, предупреждает других делать покупки только на официальных каналах. Они отмечают, что QR-коды на упаковке направляют на загрузку модифицированного приложения Ledger Live, которое обманным путем собирает сид-фразы пользователей. Таким образом можно украсть криптовалюты пользователей в любое время.
Задействованные компании и технологии
Расследование выявило следы деятельности компании Espressif Systems — китайской полупроводниковой компании, присутствие которой было обнаружено в прошивке устройства. После проведения загрузочного режима чипа показывал название этой компании вместо ожидаемого Nano S Plus. Это показывает, каким сложным устройством становятся современные подделки.
Потери и последствия
По сообщениям, более 50 пользователей стали жертвами мошеннической программы Ledger Live, размещенной в App Store Apple. Потери, связанные с этой вредоносной программой, составили около $9,5 миллионов, до тех пор пока приложение не было удалено. Этот инцидент подчеркивает необходимость бдительности пользователей, особенно в условиях быстрых и агрессивных схем мошенников.
Важность безопасной покупки оборудования
Чтобы избежать сценариев, подобных вышеописанным, рекомендуется строго следовать стандартам безопасности. Приобретение оборудования и программного обеспечения только через официальные источники — ключ к защите ваших активов. Призывы экспертов сводятся к одному: “Всегда проверяйте, прежде чем покупать”.
FAQ
1. Как распознать поддельное устройство Ledger?
Обратите внимание на упаковку и смотрите, проходит ли устройство “Проверку подлинности” в официальном приложении Ledger Live.
2. Где можно безопасно приобрести устройства Ledger?
Безопасные покупки можно совершать только на официальном сайте ledger.com.
3. Как вредоносное приложение попало в App Store?
Мошенники использовали метод “замены приманки” для успешной публикации их приложения в App Store.
4. Какое вмешательство производилось в устройствах?
Обнаружены измененные чипы и встроенные беспроводные антенны для сбора данных.
5. Какие меры предосторожности я могу предпринять как пользователь?
Всегда проверяйте подлинность устройства через официальные каналы и избегайте незнакомых приложений.
Вам также может понравиться

AIDC, аренда вычислительных мощностей и облачные сервисы: «трехэтапный тезис» трансформации майнинговых ферм в сфере ИИ

У Futu конфисковали всю незаконную прибыль: сигнал для криптовалютных бирж

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

# Влияние уровня в $60,000 на биткоин-рынок
Key Takeaways Биткоин снова упал до уровня $60,000, что стало «ключевой структурной отметкой» для трейдеров. Напряженность в рынке…


