Производители Ledger очередной раз напоминают, что кодовая фраза не может быть запрошена кем-либо, попав в чужие руки она приведет откроет злонамеренный доступу к депозиту из любой другой программы-кошелька.
На данный момент неизвестно, как фишинговое приложение Ledger Live попадает на компьютер пользователя, заражению подвержена только ОС Windows. Также нет сведений о пострадавших в ходе атаки, видимо активность хакеров приучила большинство пользователей криптовалют держать seed-фразы в тайне.
Ledger – самый популярный бренд холодного кошелька, признанный на государственном уровне во Франции. Чтобы упростить управление большим списком криптовалют, что хранятся на внешнем устройстве без подключения к Интернету, компания выпустила десктопное приложение Ledger Live.
Придать ему функций автоматического обновления заставила проблема багов в старых версиях, которая делала кошельки уязвимыми для хакерских атак. Несмотря на предупреждение об этом, многие пользователи не спешили делать апгрейд до последних версий, теперь в Ledger Live это происходит автоматически.
Производитель аппаратных кошельков Ledger сменил руководство после получения инвестиций Samsung