BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Criptomoedas
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Kaspersky alerta para carteiras frias de criptoativo adulteradas. Cuidado para não comprar de qualquer vendedor!
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Criptomoedas
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Notícias > Kaspersky alerta para carteiras frias de criptoativo adulteradas. Cuidado para não comprar de qualquer vendedor!
Notícias

Kaspersky alerta para carteiras frias de criptoativo adulteradas. Cuidado para não comprar de qualquer vendedor!

Por Jorge Siufi
Atualizado em: 15/05/2023
Compartilhe
Foto: Yayimages e Pixabay - Montagem Bitnotícias
Compartilhe

A empresa privada de soluções de segurança de Internet, Kasperky, fez uma publicação em seu blog sobre o estudo de caso de uma carteira de hardware de criptoativo (hardwallet ou carteira fria) falsa.

No artigo a empresa relatou um caso de uma ocorrência usando uma carteira da Trezor T, onde uma transação não autorizada foi executada dentro do dispositivo.

‘Os invasores trabalharam furtivamente’, disse a Kasperky, ao relatar a ocorrência onde foi transferida ‘uma grande quantia em dinheiro’ sem que a vítima tivesse feito de fato a transação, e sequer a carteira estava logada no computador.

CONTINUA APÓS A PUBLICIDADE

Em postagem no Twitter, a empresa disse que ‘criminosos foram encontrados recentemente criando carteiras modificadas da Trezor’, e postaram imagem de duas carteiras abertas onde perguntaram qual era a original.

Fonte

Carteira de hardware falsa

De acordo com a Kasperky, as carteiras da Trezor possuem diversos aparatos de segurança não apenas eletrônicos, referentes ao dispositivo em si. Quem já adquiriu uma Trezor T original sabe que esta vem lacrada em embalagem praticamente incorruptível.

No relato de caso apresentado pela Kasperky, a empresa adquiriu uma carteira Trezor T e relatou que ‘a unidade foi comprada de um vendedor confiável por meio de um site de classificados popular, e os adesivos holográficos na caixa e na própria carteira estavam todos presentes e intactos. Ao inicializar no modo de atualização, a carteira exibia a versão de firmware 2.4.3 e a versão de bootloader 2.0.4’.

CONTINUA APÓS A PUBLICIDADE
  • Leia também: Bloomberg: Bitcoin supera o dólar como ativo de proteção em caso de calote dos EUA

A Kasperky desmontou o dispositivo e aparentemente o descreveu como sendo ‘exatamente igual a uma genuína e não mostrava sinais de adulteração’. Também relatou que ao manusear a carteira tudo aparentava estar normal.

Mas ao aprofundarem na investigação, descobriram que o fornecedor não havia lançado o bootloader versão 2.0.4. De acordo com a empresa, ‘o histórico de alterações do projeto no GitHub afirma concisamente que esta versão foi “ignorada devido a dispositivos falsos”’, e esta declaração chamou a atenção dos investigadores.

Ao abrirem o dispositivo, notaram que ‘suas duas metades eram mantidas juntas com grandes quantidades de cola e fita adesiva dupla face, em vez da colagem ultrassônica usada nos Trezors fabricados na fábrica’. Também havia um microcontrolador que apresentava vestígios de solda!

CONTINUA APÓS A PUBLICIDADE

E ao invés de um microcontrolador STM32F427 original, ‘a unidade tinha um STM32F429 com mecanismos de proteção de leitura de memória flash do microcontrolador totalmente desativados’.

Chave privada pré-existente permite o acesso à carteira

De acordo com a empresa de segurança, ‘uma carteira criptográfica contém sua chave privada e quem conhece essa chave pode assinar qualquer transação e gastar seu dinheiro’.

Por terem realizado a transação quando a carteira estava offline, a empresa disse que ou os criminosos copiaram a chave privada assim que esta foi gerada, ou a chave já estava programada dentro do aparelho e em posse deles.

CONTINUA APÓS A PUBLICIDADE

Como os criminosos não ativaram a ‘proteção de leitura de memória flash’, a Kaspersky conseguiu identificar que eles já conheciam a chave privada antecipadamente.

Isto porque os criminosos removeram as verificações do bootloader para mecanismos de proteção e assinaturas digitais, e a chave privada foi substituída por uma pré-gerada e salva no firmware hackeado.

  • Leia também: PeckShield identifica grupo que cria tokens memes e aplica golpes de rug pull

No mais, caso o usuário opte por definir uma senha de proteção master-seed adicional, os criminosos implementaram um sistema para reduzir drasticamente as variantes consideradas, o que permite ampla facilidade em descobrir a senha.

CONTINUA APÓS A PUBLICIDADE

No caso da vítima que foi furtada, a Kaspersky descobriu através da investigação que os criminosos tinham o acesso total à carteira e que não tiveram pressa em furtar a vítima.

A Kaspersky apontou que é extremamente difícil reconhecer uma carteira adulterada sem o devido conhecimento, e aconselhou assim, que a melhor precaução a ser tomada é comprar a carteira diretamente do fornecedor oficial e empresas oficialmente associadas ou credenciadas.

EUA ameaçam restaurar tarifas “recíprocas” se acordos comerciais fracassarem, alerta Bessent
Reserva de Bitcoin no Texas avança e está 1 passo de ser aprovada
Projeto cripto da família Trump sofre queda de 15% na carteira
Nova proposta da Ethereum visa aumentar a velocidade e a escala das transações
Analista projeta valorização histórica do Bitcoin até o fim de 2025
TagsCarteiraHardwalletKasperskyTrezor
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Jorge Siufi
PorJorge Siufi
Siga:
Redator da Revista Bitnotícias
Publicidade

Últimas Notícias

Bitcoin dispara para US$ 105.000 e movimenta US$ 250 bilhões no mercado
Bitcoin dispara para US$ 105.000 e movimenta US$ 250 bilhões no mercado
3 min
4 moedas meme prestes a explodir, segundo especialista em criptomoedas
4 moedas meme prestes a explodir, segundo especialista em criptomoedas
3 min
Bitcoin ultrapassa US$ 105.000 e agora apenas 3,5% de uma nova máxima histórica
Bitcoin ultrapassa US$ 105.000 e agora apenas 3,5% de uma nova máxima histórica
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?