Ledger nano s как проверить подлинность
Перейти к содержимому

Ledger nano s как проверить подлинность

  • автор:

Проверка подлинности

В этой записи мы кратко описали процесс проверки подлинности для популярных моделей аппаратных кошельков.

Проверка комплектации и коробки

В подлинности устройства можно убедится после проверки:

  • Комплектации. Периодически производители её меняют, но если основного элемента комплекта не достает (провода, карточки для записи сида) лучше обратиться в техподдержку или задать вопрос в экспертном чате;
  • Упаковки. На ней не должно быть следов вскрытия. Иногда она также меняется, например, в этом документе Trezor можно увидеть варианты упаковок за разные годы;
  • Корпуса кошелька. На нём не должно быть следов использования.

Ledger

Подтверждается оригинальность кошелька, когда мы подключаем устройство к приложению Ledger Live. В этот момент устройства выполняет челлендж (математическую задачу), полученный с интерфейса Ledger Live – только оригинальный кошелек сможет выполнить ее. Не оригинальный кошелек Ledger работать с Ledger Live не будет. Об этом подробнее написано в статье Ledger .

Trezor

Модели Trezor T и Trezor One имеют специальные голографические защитные пломбы. Важно убедиться, что бы они не были повреждены. Все устройства Trezor продаются без установленной прошивки. Пользователь устанавливает её сам во время настройки кошелька. Оригинальность прошивки проверяется каждый раз, во время подключения Trezor к компьютеру.

OneKey

Кошельки OneKey проверяются на оригинальность через специальную программу«Bootloader», установленную на устройстве, которая подтверждает целостность и подлинность прошивки.

Проверка происходит каждый раз при подключении кошелька к приложениям OneKey. А также кошелек OneKey Touch поставляется с пломбой защищающей от вскрытия.

Tangem

Внести изменения в прошивку карт Tangem нельзя. Во время первого подключения карты к приложению Tangem, происходит проверка оригинальности прошивки. Прошивку на картах Tangem невозможно обновить. Если карта предлагает вам создать новый кошелек, значит устройство никем ранее не использовалось и является подлинным.

Keystone

В чипе каждого кошелька Keystone сохранен приватный-ключ, который подтверждает оригинальность устройства после прохождения процедуры веб аутентификации.

Ellipal

Кошельки Ellipal сделаны в цельнометаллическом корпусе, который защищает устройство от вскрытия во время транспортировки. Обновление прошивки Ellipal происходит через sd-карту и она проверяется кошельком на оригинальность.

SafePal

Коробка кошелька имеет специальную пломбу, защищающую от вскрытия, а во время первого включения девайса, необходимо пройти процедуру аутентификации. С помощью алгоритмов шифрования мы подтверждаем, введя шестизначный код, что кошелек подлинный. После прохождения проверки, на кошельке отобразится информация об активации устройства.

CoolWallet

На упаковке кошелька есть пломба защищающая от вскрытия. Во время первого подключения к мобильному приложению мы идентифицируем устройство по его серийному номеру и вводим код синхронизации Bluetooth, подтверждая подлинность устройства.

Secux

Каждая модель SecuX имеет защитную пломбу, которая закрывает разъем подключения кабеля. Проверяя её целостность мы можем быть уверены в том, что устройство никогда не использовалось. Также в моделях w20 и v20 подлинность проверяется кодами сопряжения Bluetooth соединения.

BitBox

Во время первого подключения BitBox к компьютеру мы должны подтвердить код синхронизации, сохраненный в чипе устройства. Это позволит убедиться в подлинности кошелька.Также установленная в девайсе программа Bootloader, проверяет подлинность прошивки.

D’CENT

Подлинность кошелька проверяется во время подключения к интерфейсу D’CENT. Также на коробке, в которой поставляется устройство, есть пломбы защищающее от вскрытия.

Foundation

Во время первого включения устройства нужно пройти верификацию подлинности девайса. По QR-коду на устройстве мы переходим на страницу верификации и вводим четыре слова, которые отображаются на экране кошелька. Результат проверки отобразится на веб странице. В модели Passport Batch 2 проверка осуществляется через мобильный клиент.

CoinKite

Важно проверять пакет в котором поставляется кошелек. Он защищен от вскрытия и попадания воды. В упаковке также есть листок с номером пакета, номера мы можем сравнить, чтобы убедится в подлинности упаковки. В момент включения кошелька, появляется номер пакета, который нам нужно сверить с данными на упаковке.

Как проверить Ledger на оригинальность?

Продукты Ledger построены на аппаратной и программной безопасности, предназначенной для защиты ваших закрытых ключей от всевозможных потенциальных атак. Используйте это руководство, чтобы убедиться, что ваше устройство Ledger является подлинным.

Несколько простых проверок гарантируют, что ваше устройство является оригинальным:

  • происхождение вашего продукта Ledger;
  • содержимое коробки;
  • состояние листа для записи слов восстановления;
  • начальное состояние устройства.

Покупайте устройство у официального реселлеров Ledger

Приобретите ваше устройство непосредственно у Ledger или через сеть авторизованных дистрибьюторов, чтобы быть уверенным, что вы получаете подлинный продукт Ledger.

Официальные сайты по продажам Ledger можно посмотреть по ссылке.

Примечание. Устройства, приобретенные у других поставщиков, не обязательно являются поддельными. Однако мы настоятельно рекомендуем вам тщательно выполнить приведенные ниже проверки безопасности, чтобы убедиться в подлинности кошелька.

Проверьте содержимое коробки

В комплект аппаратного кошелька Ledger должны входить:

  • Устройство Ledger (Ledger Nano S, Ledger Blue и т. д.)
  • 3 бумажные карточки, в том числе:
  • Инструкция, карточка «Did you notice», пустой лист для записи сид фразы (3 шт.)
  • Дополнительные аксессуары, такие как брелок и ремешок;

Проверьте, что лист для записи восстановления пуст!

Проверка Ledger на подделку

Убедитесь, что ваш лист для записи слов восстановления пришел пустым

Леджер никогда не предоставляет 24-слова (SEED фразу), ни в каком виде. Пользуйтесь только фразой восстановления, полученной с экрана устройства Ledger.

Если на вашем листе восстановления уже есть слова: устройство могло быть предварительно настроено или взломано. Использование устройства небезопасно. Пожалуйста, обратитесь в службу поддержки за помощью.

Проверка Ledger на подлинность

Убедитесь, что устройство не было настроено ранее.

  • Убедитесь, что ваше устройство Ledger не было предварительно настроено с помощью PIN-кода, который вы не придумали самостоятельно. На устройстве должно отображаться приветствие (Welcome) и уведомление Press both buttons to begin(Нажмите обе кнопки, чтобы начать работу при первом включении).
  • Леджер никогда не предоставляет PIN-код ни в каком виде. Всегда придумывайте PIN-код самостоятельно.
  • Если вам присвоен ПИН-код или если устройство требует ПИН-кода, который вы не придумывали: использование устройства небезопасно. Пожалуйста, обратитесь в службу поддержки за помощью.

Проверка Ledger на подделку

Проверка Ledger Nano S на оригинальность

Проверьте подлинность с приложениями Ledger:

  • Подключите устройство Ledger к любому из приложений Ledger, чтобы проверить его подлинность.
  • Подлинные устройства Ledger содержат секретный ключ, который устанавливается во время производства кошелька.
  • Только подлинное устройство Ledger может использовать свой ключ для предоставления криптографического доказательства, необходимого для соединения с защищенным сервером Ledger.

Саммари:

  1. Проверьте, что ваш лист для записи слов восстановления в коробке пустой и не заполненный;
  2. При первом использовании инициализируйте устройство Ledger с приложениями самостоятельно.
  3. Экран приветствия Welcome должен отображаться при первом подключении устройства;
  4. Придумайте свой собственный PIN-код;

В случае сомнений обратитесь в службу поддержки

  • #криптовалюта
  • #биткоин
  • #безопасное хранение

Мошенники рассылают людям фальшивые кошельки Ledger

Рекомендуем почитать:

Xakep #297. Язык самолетов

  • Содержание выпуска
  • Подписка на «Хакер» -70%

Издание Bleeping Computer предупреждает, что пользователи получают по почте фейковые криптовалютные кошельки Ledger, которые злоумышленники присылают жертвам от лица компании, якобы для замены старых устройств «в целях безопасности».

Фотографиями одной из таких подделок, фальшивым Ledger Nano X, один из пострадавших поделился на Reddit. Как можно видеть на фото, устройство пришло в брендированной упаковке и сопровождалось плохо написанным письмом, которое гласит, что устройство отправлено пользователю для замены текущего кошелька, который более небезопасен, так как информация о клиентах компании утекла в сеть и была опубликована на хакерском форуме RaidForum.

«В целях безопасности мы отправили вам новое устройство, на которое вы должны перейти, чтобы оставаться в безопасности. В коробке есть руководство, которое вы можете прочитать, чтобы узнать, как настроить новое устройство», — гласит послание.

Хотя письмо написано с ошибками и, возможно, английский язык не является родным для его автора, утечка данных, на которую ссылаются мошенники, действительно имела место. В декабре 2020 года данные 272 853 человек, приобретавших устройства Ledger, действительно появились на RaidForums.

Сама утечка произошла еще летом 2020 года, когда посторонний получил доступ к маркетинговой БД компании. Известно, что скомпрометированная база данных использовалась для отправки подтверждений заказов и рекламных писем, и в основном состояла из email-адресов, но также включала контактные данные и сведения о заказах, в том числе имена и фамилии, почтовые адреса, адреса электронной почты и номера телефонов.

Так как получивший фальшивку пользователь заподозрил подвох, он разобрал присланный Ledger Nano X и опубликовал фотографии странного устройства на Reddit. В сравнении с настоящим кошельком (справа) видно, что мошенническая версия (слева) была модифицирована.

Так, ИБ-эксперт Майк Гровер, также известный под ником _MG_, сообщил журналистам, что злоумышленники явно добавили к кошельку флешку и подключили ее к USB:

«Похоже, это просто флешка, прикрепленная к Ledger с целью доставки какого-то вредоносного ПО. Все компоненты находятся на другой стороне, поэтому я не могу подтвердить, что туда встроено ТОЛЬКО запоминающее устройство, но. Судя по пайке, которая выдает новичка, скорее всего, это лишь готовая мини-флешка без корпуса».

Как можно заметить выше, для наглядности Гровер выделил имплант, подключенный к USB, красным цветом.

В вышеупомянутом руководстве к фальшивому устройству жертве предлагали подключить такой девайс к компьютеру, открыть появившийся диск и запустить приложение, которое шло в комплекте. Затем человек должен был ввести фразу восстановления Ledger, чтобы импортировать кошелек на новое устройство.

Любой человек, кому известна эта фраза, может импортировать кошелек и получить доступ к содержащейся в нем криптовалюте. Поэтому после ввода фразы восстановления она отправлялась злоумышленникам, которые таким образом могли воровать чужие средства.

Нужно отметить, что разработчикам Ledger известно об этой мошеннической схеме: в мае 2021 года компания предупредила о ней пользователей. Разработчики в очередной раз подчеркивали, что фразу для восстановления нельзя сообщать никому и никогда, она должна вводиться лишь непосредственно на устройстве Ledger, которое нужно восстановить. Если устройство не позволяет ввести фразу напрямую, нужно использовать только официальное приложение Ledger Live, загруженное непосредственно с Ledger.com.

Как проверить Ledger Nano S и Ledger Nano X на подлинность

Про Ledger Nano S и Trezor T, опыт использования. Не мог вывести 234 zec (ZCash) с ledger.

. СРОЧНО ХОЛДЕРАМ XRP! Как получить токены SPARK (Flare Network): Ledger Nano S, Nano X ETHEREUM

Что выбрать Ledger Nano X или Ledger Nano S?

Про Ledger Nano S

LEDGER NANO S — обзор и инструкция по настройке!

КАК СБЕРЕЧЬ БИТКОИН . КРИПТОВАЛЮТНЫЙ КОШЕЛЕК LEDGER NANO ОТ А ДО Я.

ledger wallet nano s + перевод ripple на кошелек

Инструкция по использованию Ledger Wallet Nano S (Леджер Нано)

Ledger Nano X | Trezor One: Плюсы Аппаратных Криптокошельков и Где Их Купить?

Heath Ledger & Michelle Williams’ Daughter Matilda Ledger — 2018

О,NANO-сосалка! FAST обзор Geek Vape Aegis NANO Pod Kit

Про аппаратные кошельки: впечатления от Nano X после Nano S

LEDGER + PARASWAP ПОКУПКА ПРОДАЖА И ОБМЕН КРИПТОВАЛЮТЫ В LEDGER LIVE ЧЕРЕЗ PARASWAP

Обзор Smok r-steam mini 80w и TFV 4 nano (Smok Nano One Kit — Просто добавь плагиата)

I AM HEATH LEDGER Trailer (2017) Heath Ledger Documentary

Сайт ФСА — проверить подлинность сертификата. Пошаговая видеоинструкция

Heath Ledger — All Movies

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *