主页 > TP钱包安卓版 > >tp钱包下载app|Ledger暴露恶意代码并一度引发恐慌

tp钱包下载app|Ledger暴露恶意代码并一度引发恐慌

时间:2024-03-14浏览次数:

Ledger 投资组合无疑是最受加密货币持有者欢迎的投资组合之一。 一家老牌法国公司,甚至是法国加密的前灯之一。 然而一段时间以来,该公司不断曝出一系列丑闻,相继导致人们对其产品失去信心。

昨天,一个安全漏洞被揭露(并在当天修复),这(再次)表明 Ledger 钱包可能存在风险。

快速修复漏洞

12 月 14 日,由于允许与去中心化应用程序 (dApp) 交互的 Ledger Live 服务存在安全缺陷,超过 50 万美元的加密货币从一些钱包中被盗走。

这个漏洞在加密货币社区引起了真正的恐慌,因为不仅 Ledger 钱包持有者成为网络钓鱼攻击的目标,而且所有与 Ledger 配置的 dApp 库进行交互的人都成为网络钓鱼攻击的目标。 事实上,一行“minimalDrainValue”代码使得打开恶意窗口成为可能,以便从连接到应用程序的用户中提取资金。

幸运的是,Ledger 很快纠正了问题并永久删除了该软件的恶意版本。 该漏洞已被迅速发现并纠正,以高度限制所遭受的损害。

该公司还提醒,在确认交易之前,务必验证 Ledger 屏幕和 Ledger 软件上显示的地址之间的准确性,这一点至关重要。

同样,为了提高安全性,建议清空浏览器外壳并删除网站上的数据。 新版本的Ledger Connect Kit 1.1.8 I已经更新。

反复出现的问题?

事实上,这并不是Ledger第一次做安全问题。 2020 年,我们还记得一场戏剧性的网络攻击,该攻击泄露了 RaidForum 上超过 100 万 Ledger 钱包持有者的个人信息。 这些信息包括客户的邮政地址、姓名和电话号码。 同年,一封冒充 Ledger 客户支持的欺诈电子邮件使用基本的网络钓鱼技术来窃取客户数据。

最近,2023 年,一场宣传 Ledger 钱包的营销活动建议顾客将钱包像项链一样戴在脖子上。

由于该广告活动给用户带来的风险,该广告活动在社交网络上受到了强烈批评。 请记住,强烈建议不要在公共场所展示或展示其 Ledger 投资组合。

最终在 2023 年 5 月,Ledger 公司再次因推出允许“托管”用户私钥的新服务而受到批评。

Ledger 的替代品有哪些?

一些 Ledger 持有者已经不再使用 Ledger 制造的产品。 事实证明,有多种替代方案可以替代或拥有安全钱包。

强烈建议选择开源钱包,因为将漏洞提交给多个合作者的风险更有可能被注意到并迅速纠正。 同样,使用开源软件的想法更适合比特币哲学的想法。

在选择方面,您可以选择仅需 79 欧元的 Trezor Safe 3 钱包,如果您有更高级的配置文件,甚至可以选择 ColdCard。

  • 存储比特币的最佳开源钱包
  • 金属板可保护您的助记词

0 0 0 分享 0 推文 0 总计 0 分享 0 0 0 0

标签: