НовостиКриптовалютыTrezor предупреждает о росте числа фишинговых атак после эксплойта COLDCARD

Trezor предупреждает о росте числа фишинговых атак после эксплойта COLDCARD

Автор: Tron Weekly·

Ключевые выводы

  • 31 июля злоумышленник использовал пятилетнюю уязвимость в генерации ключей в аппаратных кошельках COLDCARD, похитив примерно 594 BTC на сумму около 38 миллионов долларов из примерно 500 кошельков с самостоятельным хранением.
  • Фишинговые злоумышленники выдают себя за службы поддержки таких компаний, как Trezor и Ledger, рассылая мошеннические электронные письма и прямые сообщения с просьбой о срочной миграции кошелька или проверке сид-фразы.
  • Данные Glassnode показывают, что показатель Revived Supply 1y+ резко вырос до 119 423 BTC в течение трех дней после эксплойта, так как пользователи бросились перемещать свои активы.
  • Galaxy оценила, что общие потери от эксплойта COLDCARD в конечном итоге могут достичь 2 055 BTC, и, как сообщается, атака сейчас находится в своей четвертой волне.
  • Trezor рекомендует пользователям игнорировать незапрошенные заказы на миграцию, никогда не передавать свои приватные сид-фразы и устанавливать обновления прошивки только через официальные каналы.
Trezor предупреждает о росте числа фишинговых атак после эксплойта COLDCARD

Trezor, производитель аппаратных кошельков, выявил заметный рост числа фишинговых рассылок по электронной почте, направленных на инвесторов в криптовалюту, использующих самостоятельное хранение, после эксплойта COLDCARD 31 июля. Компания советует пользователям игнорировать любые незапрошенные заказы на миграцию и воздержаться от передачи своих приватных сид-фраз, предупреждая, что мошенники, вероятно, будут использовать панику среди пострадавших пользователей.

Что вызвало предупреждение

31 июля злоумышленник использовал пятилетнюю уязвимость в процессе генерации ключей аппаратных кошельков COLDCARD — устройствах, предназначенных только для Bitcoin и производимых Coinkite — чтобы украсть примерно 594 BTC на сумму около 38 миллионов долларов из около 500 кошельков с самостоятельным хранением.

Хотя кражи были относительно скромными по сравнению с ежедневными объемами транзакций Bitcoin, данные Glassnode показывают, что показатель Revived Supply 1y+ взлетел до 119 423 BTC в течение трех дней, поскольку пользователи бросились перемещать свои активы.

Фишинговая волна следует за инцидентами в сети

Фишинговые атаки часто следуют за инцидентами, связанными с кошельками. Утечка данных клиентов Ledger в 2020 году, которая раскрыла личную информацию примерно 270 000 клиентов, показывает, как один инцидент может способствовать проведению длительных фишинговых кампаний, продолжающихся годами. В текущем случае злоумышленники выдают себя за службы поддержки таких компаний, как Trezor, Ledger и других, отправляя электронные письма и прямые сообщения с просьбами о «срочной миграции» или «проверке сида».

LATEST: 🚨 Trezor says it is seeing an increase in phishing attempts amid the ongoing COLDCARD hack, reminding users to never share their recovery seed or follow unsolicited wallet migration instructions. pic.twitter.com/ki0P18uBhQ — CoinMarketCap (@CoinMarketCap) August 5, 2026

Предупреждение Trezor согласуется с давними рекомендациями отрасли: сид-фразы никогда не следует вводить ни на каких веб-сайтах, а обновления прошивки следует устанавливать только через официальные каналы. Пользователи с самостоятельным хранением, учреждения, полагающиеся на мультиподписные конфигурации, и разработчики, создающие розничные криптоинструменты, входят в число тех, кто подвергается наибольшему риску.

Безопасность кошельков — Более широкий взгляд

Этот инцидент подчеркивает постоянную дилемму в индустрии криптобезопасности. Аппаратные кошельки остаются критически важной защитой от контрагентского риска бирж, однако недостаток генерации ключей, лежащий в основе дела COLDCARD — присутствующий в течение пяти лет до момента эксплуатации — показывает, что даже широко доверяемому оборудованию не чужды глубоко укоренившиеся дефекты. Человеческая ошибка и социальная инженерия продолжают оставаться одними из самых серьезных угроз безопасности.

На фоне крупномасштабных выводов из Bitcoin ETF с американского спотового рынка и значительного увеличения активности в сети, образование и проверка становятся двумя основополагающими столпами для создания более устойчивой экосистемы. По оценкам Galaxy, потери от эксплойта COLDCARD в конечном итоге могут достичь 2 055 BTC, и, как сообщается, атака вступила в свою четвертую волну, в ходе которой 448 Bitcoin перемещаются между кошельками.