Trendande ämnen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Alla tror att kalla plånböcker är oantastliga
Men en falsk "ersättare" Ledger bevisade motsatsen
Det såg äkta ut, det fungerade perfekt - och det stal allt 👇

Jag tillbringade otaliga timmar med att forska.
Om du tyckte att detta var värdefullt, gilla, RT, och lämna en kommentar - det betyder mycket.
Och glöm inte att följa @DefiTokyo för mer.

1. Den perfekta installationen som fortfarande misslyckades
Brian var den typ av kryptoanvändare som man skulle kalla försiktig.
Kall plånbok? Check.
Fröfras skriven på papper och inlåst? Check.
Unika lösenord, tvåfaktors, inget åt slumpen.
Men allt försvann på grund av ett misstag som han inte ens visste att han hade gjort.

2. Lådan som förändrade allt
Den kom till hans dörr 2021.
Perfekt förseglad. Krympfilmsförpackad. Med ett brev som utger sig för att vara från Ledger.
I meddelandet stod det att det var en gratis ersättning som skickades efter dataintrånget 2020.
Det såg proffsigt ut. Det såg officiellt ut. Det såg säkert ut.

3. Den falska huvudboken
Inuti lådan fanns en klon.
Riktigt skal, samma knappar, samma förpackning.
Men inuti – ett dolt USB-implantat som förvandlade plånboken till en tyst tjuv.
I samma ögonblick som den anslöt till hans dator installerade skadlig programvara sig själv tyst.
Den visade till och med samma gränssnitt som den riktiga Ledger-appen.

4. Misstaget på 78 000 dollar
Den falska appen bad Brian att "migrera" sina pengar genom att ange sin fras på 24 ord.
Han skrev in det en gång i tron att det var en del av installationen.
Trettio minuter senare var hans BTC, ETH och alla tokens borta.
Allt – raderat från hans liv på mindre än en timme.

5. Hur de hittade honom
Detta var inte slumpmässigt.
År 2020 läckte Ledgers kunddatabas över 270 000 namn, e-postmeddelanden och hemadresser.
Bedragare använde den listan för att skicka falska ersättningsenheter.
Brians namn var bara ett av tusentals.

6. Den verkliga attacken var inte digital
Det här var inte ett hack – det var social ingenjörskonst.
Den använde riktiga data från intrånget, riktiga förpackningar och en falsk känsla av auktoritet.
Det spelade på förtroende, inte på kod.
Och även erfarna användare kan falla för något som ser för officiellt ut för att ifrågasätta.

7. Ledger var inte problemet
Hårdvaran fungerade som den var designad – det gjorde inte användaren.
Ingen bör någonsin skriva en återställningsfras utanför själva enhetens skärm.
Ledger Live kan verifiera äktheten på några sekunder – om du faktiskt kör kontrollen.
8. Det 30 sekunder långa steget som kunde ha räddat honom
Ledger Live har en "äkta check" som bekräftar att enheten är äkta.
Det är snabbt, kryptografiskt verifierat och omöjligt att fejka.
Brian körde den aldrig. Det var det enda steget mellan säkerhet och total förlust.

9. Han är inte den enda
Andra förlorade allt på samma sätt.
Falska plånböcker som säljs på eBay. Förfalskade Trezors som klarar kontroller av firmware.
Hela appbutiker fulla av kloner som efterliknar originalen.
Kylförvaring är säkert – men bara när du behandlar det som ett vapen, inte en pryl.
10. Hur man upptäcker och stoppar ett bedrägeri
Ange aldrig ditt frö någonstans utanför din plånbok.
Lita aldrig på ett paket som du inte har beställt.
Svara aldrig på brådska – bedragare lever på panik.
Och anta aldrig att "kall plånbok" betyder oövervinnerlig.

Det största hacket inom krypto handlar inte om kod eller hårdvara.
Det handlar om känslor.
Rädsla, brådska, tillit – det är vad som utnyttjas.
Så behandla varje oväntat meddelande, leverans eller "uppdatering" som en potentiell inställning.
För nästa gång kanske det inte blir Brian. Det kan vara du.
42,11K
Topp
Rankning
Favoriter

