«Если это изображение кажется вам знакомым, немедленно выведите деньги со своего кошелька Ledger», - именно такими угрожающими словами начинает свою публикацию один из пользователей Reddit.
В публикации автор рассказывает своим коллегам о новом способе, который используют хакеры для кражи средств аппаратных крипто-кошельков. Уже есть несколько пострадавших от деятельности злоумышленников пользователей. По их словам, каждый из них использовал аппаратный кошелек Ledger Nano S, приобретенный на eBay. Кто-то из пострадавших отметил, что, по его мнению, купленное устройство чем-то отличалось от продукта, видеообзоры на который он просматривал на разных ресурсах.
Главными отличиями изделий, которые пострадавшие получили через еВау, от настоящих является то, что приобретенный гаджет при первом использовании не предоставляет пользователю возможность создать свою учётную запись. Также он не предлагает и восстановить доступ к уже существующему аккаунту. Кроме того, максимально насторожить пользователей должен был тот факт, что создание PIN-кода устройства не предусмотрено полученной моделью, - код безопасности значился только в прилагаемом документе, чего не может быть с оригинальным устройством.
В этом же документе содержится и секретная seed-фраза, которую скрывает якобы защитный слой. Классический Ledger Nano S, поступающий от производителя, предусматривает создание фразы самим пользователем сразу после установки PIN-кода. Один пользователь все же заподозрил что-то неладное и на всякий случай произвел перезагрузку системы устройства до заводских настроек, что смогло обеспечить сохранность его средств.
Ещё один пользователь, получивший в распоряжение вышеупомянутый кошелек, оказался не столь удачливым и все-таки зачислил на свой счет Ripple, Litecoin и Dash, сумма которых по итогу составила более 25 000 фунтов. Очевидно, что, когда он в очередной раз решил проверить свой баланс, средств на счету уже не было.
Единственный вывод, который можно сделать по прочтении этой статьи: не стоит приобретать устройства для хранения своих средств "с рук", ведь неизвестно, какие настройки будут на кошельке и где в итоге окажутся все ваши сбережения. Если же вы сейчас осознали, что ваш кошелек был приобретен именно таким способом - как можно скорее сбросьте все настройки на нем, установите собственные PIN-код и seed-фразу, и только тогда со спокойной душой переводите на устройство свои средства.
Источник 1
http://bitstat.top/blog.php?id_n=2051]http://bitstat.top/blog.php?id_n=2051]http://bitstat.top/blog.php?id_n=2051Источник 2
http://binvestcoin.info/news/moshenniki-izobreli-sposob-krazhi-s-koshel-kov-ledger-nano-s.html