ZachXBT کیف پول های سخت افزاری را “زباله” می نامد و می گوید لجر بدترین است
محقق Onchain ZachXBT از کیف پول های سخت افزاری انتقاد کرد و استدلال کرد که کاربران نباید به آنها برای امضای تراکنش های مهم یا ذخیره مقادیر زیادی ارز دیجیتال اعتماد کنند.
خلاصه
- ZachXBT لجر را بدترین میداند و میگوید کیف پولهای سختافزاری فعلی برای تراکنشهای حیاتی مناسب نیستند.
- او استدلال می کند که یک آیفون اختصاصی که صرفاً برای رمزنگاری استفاده می شود می تواند تنظیمات عملیاتی بهتری را ارائه دهد.
- کلاهبرداری های اخیر کیف پول نشان می دهد که مهاجمان همچنان دارندگان رمزارز را از طریق برنامه های جعلی و روش های مهندسی اجتماعی هدف قرار می دهند.
ZachXBT در یک پست تلگرامی کیف پولهای سختافزاری را زبالههای کامل نامید و گفت استفاده از آنها را برای کارهای مهم توصیه نمیکند. در عوض، او پیشنهاد کرد از یک آیفون جداگانه که به طور کامل برای مدیریت دارایی های رمزنگاری اختصاص داده شده است استفاده کنید.
ZachXBT به دلیل به روز رسانی های مکرر، لجر را برجسته می کند
ZachXBT شدیدترین انتقاد خود را متوجه Ledger، یکی از بزرگترین تولیدکنندگان کیف پول سخت افزاری کرد. او Ledger را «بدترین» نامید و ادعا کرد که بهروزرسانیهای مکرر Ledger Live میتواند در عملکردهای اصلی اختلال ایجاد کند.
او گفت Ledger Live “بهروزرسانیهای منظم برای UI/اپلیکیشنها را بدون هیچ دلیل موجهی دریافت میکند که اقدامات ساده را شکست میدهد.” نظرات بیانگر ارزیابی شخصی ZachXBT است. لجر شواهدی مبنی بر اینکه دستگاه هایش دچار نقض امنیتی جدیدی شده اند یا حفاظت از کلید خصوصی به خطر افتاده ارائه نکرده است.
Ledger از آن زمان به Ledger Live به Ledger Wallet تغییر نام داد. با توجه به یادداشت های انتشار رسمی این شرکت، کیف پول Ledger نسخه 4.8.0 در 11 ژوئن با بهبودهای امنیتی، تغییرات رابط و رفع اشکالات جزئی منتشر شد.
این شرکت به پشتیبانی از امضای مبتنی بر سخت افزار به عنوان راهی برای جدا نگه داشتن کلیدهای خصوصی از دستگاه های متصل به اینترنت ادامه می دهد. پیشنهاد ZachXBT رویکرد متفاوتی دارد و از گوشی هوشمندی استفاده میکند که صرفاً به تراکنشهای رمزنگاری اختصاص داده شده است.
کاربران کیف پول سخت افزاری همچنان مورد هدف کلاهبرداری های رمزنگاری قرار می گیرند
این انتقاد زمانی مطرح می شود که مهاجمان همچنان دارندگان کیف پول سخت افزاری را از طریق مهندسی اجتماعی و برنامه های جعلی هدف قرار می دهند. این حملات لزوماً نیازی به به خطر انداختن کیف پول فیزیکی ندارند.
همانطور که قبلاً توسط crypto.news گزارش شده بود، یک دارنده ارز دیجیتال در ژانویه به دنبال کلاهبرداری مهندسی اجتماعی کیف پول سخت افزاری، بیش از 282 میلیون دلار از بیت کوین و لایت کوین را از دست داد. ZachXBT گزارش داد که مهاجمان به سرعت وجوه دزدیده شده را به سرویس های مختلف منتقل کردند و برخی از آنها را به Monero تبدیل کردند.
این حادثه نشان داد که چگونه مهاجمان می توانند کاربران را بدون به خطر انداختن مستقیم امنیت فنی کیف پول سخت افزاری هدف قرار دهند. مهندسی اجتماعی در عوض تلاش میکند قربانیان را متقاعد کند تا اطلاعات حساس را افشا کنند یا اقداماتی را انجام دهند که به مجرمان کنترل داراییهایشان را بدهد.
کاربران نوت بوک همچنین با حملات نرم افزاری مواجه شده اند که محصولات رسمی شرکت را تقلید می کند. چنین شرایطی می تواند خطرات امنیتی ایجاد کند حتی اگر دستگاه سخت افزاری فیزیکی همانطور که طراحی شده است به کار خود ادامه دهد.
اپلیکیشن جعلی لجر 9.5 میلیون دلار از کاربران سرقت کرد
همانطور که توسط Crypto.news گزارش شده است، در ماه آوریل، یک برنامه جعلی Ledger Live که در فروشگاه App اپل فهرست شده بود، حداقل 9.5 میلیون دلار را از بیش از 50 قربانی در یک هفته سرقت کرد. این اپلیکیشن جعلی برند لجر را کپی کرده و برای کاربرانی که نرم افزار کیف پول این شرکت را جستجو می کردند ظاهر شد.
طبق گزارشها، قربانیان عبارات بازیابی خود را در برنامه جعلی وارد کردهاند و به مهاجمان اجازه میدهند کنترل کیف پول خود را به دست آورند. دارایی های دزدیده شده شامل بیت کوین، اتریوم، سولانا، ترون و XRP است. اپل بعداً این برنامه جعلی را از فروشگاه خود حذف کرد.
توصیه ZachXBT برای آیفون اختصاصی برخی از خطرات مرتبط با استفاده از دستگاه برای مرور روزمره، ارسال پیامک و سایر فعالیت های آنلاین را کاهش می دهد. اما یک گوشی هوشمند همچنان به سیستم عامل، نرم افزار نصب شده، برنامه های کاربردی پشتیبان و عادات امنیتی کاربر بستگی دارد.
این بحث به رویکردهای مختلف برای خود حضانت ارزهای دیجیتال خلاصه می شود. کیف پول های سخت افزاری بر جداسازی کلیدهای خصوصی از دستگاه های همه منظوره متصل به اینترنت تمرکز دارند. ZachXBT در عوض از جداسازی دقیق دستگاه از طریق یک تلفن فقط رمزنگاری پشتیبانی می کند. در هر دو مورد، کاربران ممکن است با خطرات فیشینگ، برنامه های جعلی، عبارات بازیابی به خطر افتاده و مهندسی اجتماعی مواجه شوند.

