Trezor предупредил о фишинговых письмах после атаки на сервис рассылок

Хакеры атаковали сервис рассылок, которым пользуется производитель аппаратных кошельков Trezor, и от его имени разослали клиентам письма о критической уязвимости. Разработчики заявили, что атака затронула сторонний сервис, а не сами устройства, и призвали не переходить по ссылкам из таких писем.
Разработчики аппаратных кошельков Trezor предупредили клиентов о фишинговой рассылке. Хакеры получили доступ к сервису email-рассылок, которым пользуется проект, и отправили подписчикам письма о якобы обнаруженной критической уязвимости в кошельках. Судя по сообщению, речь идёт о внешнем подрядчике, а не о взломе инфраструктуры самого Trezor.
Письма имитируют официальное обращение компании и подталкивают получателя перейти по ссылке. Для владельца аппаратного кошелька такая ссылка опасна тем, что может вести на поддельный сайт с требованием ввести seed-фразу — набор из 12 или 24 слов для восстановления доступа. Кто получил seed, получает и средства на кошельке: проверка кошелька показывает связи адреса с известными скам- и санкционными списками, но восстановить украденное через неё нельзя.
Компания не раскрыла, сколько адресов попало в рассылку и был ли у злоумышленников доступ к базе подписчиков. Дата, когда разослали письма, тоже не названа.
Trezor — не первая жертва атак через сторонние сервисы рассылок: похожие случаи уже были у других криптопроектов, и всякий раз цель одна — выманить seed-фразу. Производитель напоминает, что сотрудники никогда не запрашивают эти слова.
ForkLog TG · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪Bitget потеряла 351,6 млн долларов и остановила выводыBittalk · 25 сентября
- ▪Суд в Бруклине приговорил мошенника, обманувшего 100 клиентов Coinbase, к 4-12 годамBitcoin.com · 25 сентября
- ▪Bitget подтвердила кражу: ущерб вырос до $351,6 млн, вывод средств приостановленIncrypted TG · 24 сентября
- ▪ФБР изъяло $15 млрд в криптовалюте по делу сети Operation BlackoutBits.media TG · 24 сентября