web counter Golpe assustador que usa "chip espião" para roubar criptomoedas é descoberto por brasileiro - Super Select
Home » Golpe assustador que usa “chip espião” para roubar criptomoedas é descoberto por brasileiro
Tecnologia, Hardware e PC

Golpe assustador que usa “chip espião” para roubar criptomoedas é descoberto por brasileiro

O mercado de hardware wallets recebeu um chamado de alerta por parte de uma investigação realizada no Brasil. Um pesquisador de segurança adquiriu uma Ledger Nano S em um marketplace chinês e, ao abrir o dispositivo, se deparou com uma surpresa: o chip de segurança original havia sido trocado por um componente inferior, com a identificação raspada.

### A espionagem

Ao desmontar a carteira, descobriu que o firmware instalado, uma versão inexistente chamada “Nano S+ V2.1”, estava programada para operar como um espião. Cada caractere do PIN e cada palavra da seed phrase eram capturados e enviados em texto puro para um servidor remoto dos criminosos no momento em que eram digitados.

Uma carteira de hardware é um dispositivo físico, semelhante a um pendrive, que armazena as chaves privadas necessárias para acessar criptomoedas na blockchain. Geralmente, ela permanece desconectada da internet, o que protege as chaves de ataques diretos por malware. Para utilizá-la, o dispositivo se conecta via USB ou Bluetooth a um software, como o Ledger Live. O usuário envia os dados da transação para a carteira, que assina com a chave privada, devolvendo a versão confirmada sem expor a chave à rede. Modelos como a Ledger Nano S suportam mais de 5.500 criptomoedas em 20 blockchains diferentes, incluindo Bitcoin e Ethereum. A configuração requer um PIN de 4 a 8 dígitos e gera uma seed phrase de 24 palavras, que deve ser mantida em sigilo pelo usuário.

### A investigação continua

Este caso pode não ser isolado. O pesquisador já sugeriu que a situação pode ser ainda mais complicada. Em suas redes sociais, ele mencionou que planeja comprar mais modelos da mesma loja para investigar a extensão da falsificação, e um relatório técnico completo para a Ledger está em desenvolvimento, com mais atualizações a caminho.

### O perigo além do hardware

Além do dispositivo, o esquema envolve um ecossistema de fraudes, incluindo um aplicativo Ledger Live modificado e malwares que utilizam até o TestFlight da Apple para invadir iPhones e contornar a curadoria da App Store.

Membro da Super Select:

Marcelo Vangrey

A minha jornada como Vangrey no universo dos games começou em 1994 com um Mega Drive e o incrivel Mortal Kombat 2! Seguida pelo Super Nintendo no universo dos lendários cartuchos 16in1 com Top Gear e companhia! Em 1998, conquistou seu primeiro PLAY 1 novamente com Mortal Kombat, dessa vez o MK4, e a partir daí, continuou explorando diversas plataformas. Comprando e vendendo, já passei por: Game Boy Color, PS2, PSP, PS3, Nintendo DS, 3DS, Xbox 360, PS4, PS4 Pro, PS5, Nintendo Switch 1 e 2, e pra finalizar - o Steam Deck =)

Adicionar comentário

Clique aqui para postar um comentário