BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Kaspersky alerta para carteiras frias de criptoativo adulteradas. Cuidado para não comprar de qualquer vendedor!
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Notícias > Kaspersky alerta para carteiras frias de criptoativo adulteradas. Cuidado para não comprar de qualquer vendedor!
Notícias

Kaspersky alerta para carteiras frias de criptoativo adulteradas. Cuidado para não comprar de qualquer vendedor!

Por Jorge Siufi
Atualizado em: 15/05/2023
Compartilhe
Foto: Yayimages e Pixabay - Montagem Bitnotícias
Compartilhe

A empresa privada de soluções de segurança de Internet, Kasperky, fez uma publicação em seu blog sobre o estudo de caso de uma carteira de hardware de criptoativo (hardwallet ou carteira fria) falsa.

No artigo a empresa relatou um caso de uma ocorrência usando uma carteira da Trezor T, onde uma transação não autorizada foi executada dentro do dispositivo.

‘Os invasores trabalharam furtivamente’, disse a Kasperky, ao relatar a ocorrência onde foi transferida ‘uma grande quantia em dinheiro’ sem que a vítima tivesse feito de fato a transação, e sequer a carteira estava logada no computador.

CONTINUA APÓS A PUBLICIDADE

Em postagem no Twitter, a empresa disse que ‘criminosos foram encontrados recentemente criando carteiras modificadas da Trezor’, e postaram imagem de duas carteiras abertas onde perguntaram qual era a original.

Fonte

Carteira de hardware falsa

De acordo com a Kasperky, as carteiras da Trezor possuem diversos aparatos de segurança não apenas eletrônicos, referentes ao dispositivo em si. Quem já adquiriu uma Trezor T original sabe que esta vem lacrada em embalagem praticamente incorruptível.

No relato de caso apresentado pela Kasperky, a empresa adquiriu uma carteira Trezor T e relatou que ‘a unidade foi comprada de um vendedor confiável por meio de um site de classificados popular, e os adesivos holográficos na caixa e na própria carteira estavam todos presentes e intactos. Ao inicializar no modo de atualização, a carteira exibia a versão de firmware 2.4.3 e a versão de bootloader 2.0.4’.

CONTINUA APÓS A PUBLICIDADE
  • Leia também: Bloomberg: Bitcoin supera o dólar como ativo de proteção em caso de calote dos EUA

A Kasperky desmontou o dispositivo e aparentemente o descreveu como sendo ‘exatamente igual a uma genuína e não mostrava sinais de adulteração’. Também relatou que ao manusear a carteira tudo aparentava estar normal.

Mas ao aprofundarem na investigação, descobriram que o fornecedor não havia lançado o bootloader versão 2.0.4. De acordo com a empresa, ‘o histórico de alterações do projeto no GitHub afirma concisamente que esta versão foi “ignorada devido a dispositivos falsos”’, e esta declaração chamou a atenção dos investigadores.

Ao abrirem o dispositivo, notaram que ‘suas duas metades eram mantidas juntas com grandes quantidades de cola e fita adesiva dupla face, em vez da colagem ultrassônica usada nos Trezors fabricados na fábrica’. Também havia um microcontrolador que apresentava vestígios de solda!

CONTINUA APÓS A PUBLICIDADE

E ao invés de um microcontrolador STM32F427 original, ‘a unidade tinha um STM32F429 com mecanismos de proteção de leitura de memória flash do microcontrolador totalmente desativados’.

Chave privada pré-existente permite o acesso à carteira

De acordo com a empresa de segurança, ‘uma carteira criptográfica contém sua chave privada e quem conhece essa chave pode assinar qualquer transação e gastar seu dinheiro’.

Por terem realizado a transação quando a carteira estava offline, a empresa disse que ou os criminosos copiaram a chave privada assim que esta foi gerada, ou a chave já estava programada dentro do aparelho e em posse deles.

CONTINUA APÓS A PUBLICIDADE

Como os criminosos não ativaram a ‘proteção de leitura de memória flash’, a Kaspersky conseguiu identificar que eles já conheciam a chave privada antecipadamente.

Isto porque os criminosos removeram as verificações do bootloader para mecanismos de proteção e assinaturas digitais, e a chave privada foi substituída por uma pré-gerada e salva no firmware hackeado.

  • Leia também: PeckShield identifica grupo que cria tokens memes e aplica golpes de rug pull

No mais, caso o usuário opte por definir uma senha de proteção master-seed adicional, os criminosos implementaram um sistema para reduzir drasticamente as variantes consideradas, o que permite ampla facilidade em descobrir a senha.

CONTINUA APÓS A PUBLICIDADE

No caso da vítima que foi furtada, a Kaspersky descobriu através da investigação que os criminosos tinham o acesso total à carteira e que não tiveram pressa em furtar a vítima.

A Kaspersky apontou que é extremamente difícil reconhecer uma carteira adulterada sem o devido conhecimento, e aconselhou assim, que a melhor precaução a ser tomada é comprar a carteira diretamente do fornecedor oficial e empresas oficialmente associadas ou credenciadas.

Polkadot lança unidade focada em mercados de capitais para conectar TradFi com criptomoedas
Ouro digital com rendimento diário: Wallet do Telegram paga até 15% APY
SharpLink adquire 143 mil Ethereum e movimenta US$ 667 milhões no mercado cripto
Wyoming Revoluciona: EUA ganham primeira stablecoin estadual
Altcoins em alta: Coinbase e pantera apontam nova direção do mercado cripto
TagsCarteiraHardwalletKasperskyTrezor
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Jorge Siufi
PorJorge Siufi
Siga:
Redator da Revista Bitnotícias
Publicidade

Últimas Notícias

7 anos para o desastre? Fundador de cripto lança alerta sobre o Bitcoin
3 min
MetaMask amplia serviços com checagem de airdrops e NFTs para usuários
Tron ganha integração direta na MetaMask e facilita acesso a usuários e desenvolvedores
3 min
Ação da BitMine explode e entra no top 20 do mercado americano
Ação da BitMine explode e entra no top 20 do mercado americano
4 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?