
Пользователи Reddit сообщили о новом способе кражи криптовалюты с аппаратных кошельков Ledger. Умельцы умудряются продать покупателям б/у кошелек с рядом рекомендаций по использованию, пишет cointelegraph.com.
Один из авторов тревожных сообщений на Reddit рассказал о том, что жертвами изощренной кражи уже стали несколько человек. Все эти люди заказали аппаратные кошельки Legder Nano S на eBay. Один из покупателей заявил, что купленное им устройство не отличалось от тех, которые он видел в обзорах на YouTube, поэтому он доверился продавцу.
Однако разница все же есть. Так, в отличие от оригинальных кошельков, кошелек с eBay при первом запуске предлагает пользователю создать новый аккаунт или восстановить старый. Не предлагает устройство задать PIN-код, так как он идет в сопроводительном документе, которого в комплекте с оригинальным Nano S, конечно же, нет.
Помимо этого, документ имеет seed-фразу, состоящую из 24 слов, скрытую якобы под «защитным» слоем. Оригинальный кошелек при первом запуске создает ее вместе с PIN-кодом.
Один из пользователей Reddit признался, что все это показалось ему подозрительными, поэтому перед использованием кошелька он сбросил настройки и вернул их к настройкам производителя, что и позволило сберечь криптовалюту. Наименее удачливые пользователи лишились средств. Один такой юзер перевел на кошелек XRP, Litecoin и Dash на сумму свыше £25 000. Конечно же, когда пользователь решил проверить свои средства, он обнаружил, что они были перенесены на неизвестный ему адрес.
Таким образом, если вы стали обладателем кошелька со следами вмешательства злоумышленника, сбросьте настройки, задайте свой PIN-код и seed-фразу, после чего переводите туда криптовалюту.