
Trezor және Foundation аппараттық әмиян өндірушілері пайдаланушылар үшін маңызды ескертулер жариялады. Компаниялар нарықта фишингтік шабуылдардың өсуін тіркеді. Зиянкестер брендтер атынан жалған электрондық хаттарды белсенді таратуда. Алаяқтар клиенттерді зиянды сайттарға өтуге мәжбүрлеуге тырысуда. Foundation өкілдері белгісіз бағдарламалық жасақтаманы орнату әрекеттерін атап өтті. Trezor қызметкерлері цифрлық қауіпсіздіктің негізгі ережелерін еске салды. Әмиянның резервтік көшірмесін тек физикалық құрылғыда ғана енгізу керек. Компаниялар ешқашан интернет арқылы сид-фразаларды сұрамайды. Қолдау қызметінің мамандары мессенджерлерде пайдаланушыларға бірінші болып жазбайды. Пайдаланушылар қаражатты қорғауға қатысты кез келген сұралмаған нұсқауларды елемеуі тиіс. Үшінші тарап ресурстарына құпия деректерді енгізу активтердің жоғалуына әкеледі. Зиянкестер әлеуметтік инженерия әдістерін үнемі жетілдіруде. Цифрлық активтер иелері барынша сақтық танытуы керек.
Proofpoint мамандары Coldcard иелерін алдаудың жаңа схемасын егжей-тегжейлі сипаттады. Шабуылдаушылар пайдаланушыларға міндетті жабдық аудитінен өтуді ұсынады. Сілтеме өндірушінің ресми сайтының дәл көшірмесіне апарады. Жәбірленуші GitHub-тан файл жүктеп алып, ScreenConnect бағдарламасын орнатады. Бұл заңды құрал хакерлерге компьютерге қашықтан қол жеткізуді қамтамасыз етеді. Жалған сайтта техникалық қолдаудың жалған чаты жұмыс істейді. Алаяқ орнатудан өтуге көмектесіп, схемаға деген сенімді арттырады. Фишингтік толқын Coldcard әмияндарының өз осалдығының ашылуымен тұспа-тұс келді. Құрылғылар аппараттық кездейсоқтық көзі орнына бағдарламалық генераторды пайдаланды. Block мамандары бастапқы микробағдарламадағы интеграция қатесін тапты. Бұл хакерлерге автономды режимде ықтимал сид-фразаларды іріктеп тексеруге мүмкіндік берді. Шабуылдаушылар алынған мекенжайларды блокчейннің жалпыға қолжетімді деректерімен салыстыра алды. Хакерлер құпия кілттерді офлайн режимде есептеу мүмкіндігіне ие болды.
Coinkite компаниясы техникалық мәселенің бар екенін мойындап, түзетулер шығарды. Микробағдарлама жаңартуы бұрын жасалған осал сид-фразаны өзгертпейді. Пайдаланушылар жаңа кілт жасап, қаражатты аударуы қажет. Galaxy Research зерттеушілері расталған шығынды 1596 биткоин деп бағалады. Қаражат шамамен 7300 жалпыға қолжетімді мекенжайдан шығарылды. Жалпы залал кейіннен 2055 биткоинге дейін өсуі мүмкін. Coldcard командасы кемінде он бес түрлі зиянкестің белсенділігі туралы хабарлады. Glassnode аналитиктері бірінші криптовалюта желісінде аномалды белсенділікті тіркеді. Ұстаушылар қаражатты жаппай жаңа қауіпсіз мекенжайларға жіберді. Пайдаланушылар активтерді орталықтандырылған сауда платформаларына аударудан аулақ болуда. Зерттеушілер осындай ұрлықтардың жаңа кластерлерін анықтауды жалғастыруда. Шығындар туралы шағын хабарламалар белгісіз шабуылдарды ашуға көмектеседі.

