Trezor и Foundation предупредили пользователей о фишинговых атаках

04.08.2026, 13:49Евгения Слив

Производители аппаратных кошельков Trezor и Foundation опубликовали важные предупреждения для пользователей. Компании зафиксировали рост фишинговых атак на рынке. Злоумышленники активно рассылают поддельные электронные письма от имени брендов. Мошенники пытаются заставить клиентов перейти на вредоносные сайты. Представители Foundation отметили попытки установки неизвестного программного обеспечения. Сотрудники Trezor напомнили базовые правила цифровой безопасности. Резервную копию кошелька необходимо вводить исключительно на физическом устройстве. Компании никогда не запрашивают сид-фразы через интернет. Специалисты службы поддержки не пишут пользователям первыми в мессенджерах. Пользователи должны игнорировать любые незапрошенные инструкции по защите средств. Ввод секретных данных на сторонних ресурсах ведет к потере активов. Злоумышленники постоянно совершенствуют методы социальной инженерии. Владельцам цифровых активов следует проявлять максимальную осторожность.

Специалисты Proofpoint подробно описали новую схему обмана владельцев Coldcard. Атакующие предлагают пользователям пройти обязательный аудит оборудования. Ссылка ведет на точную копию официального сайта производителя. Жертва скачивает файл с GitHub и устанавливает программу ScreenConnect. Этот легитимный инструмент предоставляет хакерам удаленный доступ к компьютеру. На поддельном сайте работает фальшивый чат технической поддержки. Мошенник помогает пройти установку и усиливает доверие к схеме. Фишинговая волна наложилась на раскрытую уязвимость самих кошельков Coldcard. Устройства использовали программный генератор вместо аппаратного источника случайности. Специалисты Block нашли ошибку интеграции в исходной прошивке. Это позволяло хакерам перебирать потенциальные сид-фразы в автономном режиме. Атакующие могли сверять полученные адреса с публичными данными блокчейна. Хакеры получали возможность вычислять секретные ключи офлайн.

Компания Coinkite признала наличие технической проблемы и выпустила исправления. Обновление прошивки не меняет ранее созданную уязвимую сид-фразу. Пользователям необходимо сгенерировать новый ключ и перевести средства. Исследователи Galaxy Research оценили подтвержденные потери в 1596 биткоинов. Средства были выведены примерно с 7300 публичных адресов. Общий ущерб может вырасти до 2055 биткоинов позже. Команда Coldcard сообщила об активности минимум пятнадцати разных злоумышленников. Аналитики Glassnode зафиксировали аномальную активность в сети первой криптовалюты. Держатели массово отправляли средства на новые безопасные адреса. Пользователи избегают перевода активов на централизованные торговые платформы. Исследователи продолжают выявлять новые кластеры подобных краж. Небольшие сообщения о потерях помогают раскрывать неизвестные атаки.

Популярные статьи