НовостиКриптовалютыДержатель XRP потерял 400,000 токенов после фишингового письма, выданного за обновление Ledger

Держатель XRP потерял 400,000 токенов после фишингового письма, выданного за обновление Ledger

Автор: Coinpedia·

Ключевые выводы

  • •По имеющимся данным, жертва потеряла около 400,000 XRP после взаимодействия с фишинговым письмом, замаскированным под обновление Ledger.
  • •Злоумышленники использовали поддельную ссылку на обновление программного обеспечения, чтобы получить информацию, необходимую для вывода средств с аппаратного кошелька.
  • •Около 50,000 XRP на отдельном застрахованном кастодиальном счете остались в безопасности благодаря требованиям подтверждения обратным звонком и голосовой верификации.
  • •Kaltekis сказал, что инцидент показывает: самостоятельное хранение все же может быть уязвимым, когда пользователей обманывают с помощью сложных фишинговых атак.
  • •Держателям криптовалют рекомендуется проверять неожиданные запросы на обновление кошелька через официальные каналы, а не по ссылкам из электронных писем.
Держатель XRP потерял 400,000 токенов после фишингового письма, выданного за обновление Ledger

Держатель XRP за одну ночь потерял 400,000 токенов после ответа на фишинговое письмо, которое выглядело как обычное обновление аппаратного кошелька, согласно рассказу криптоконсультанта George Kaltekis.

Поздний звонок в пасхальную ночь

Kaltekis сказал, что получил встревоженный звонок примерно в 10 p.m. в пасхальную ночь, уже после того как кража произошла. По его словам, само время звонка указывало на то, что что-то не так, поскольку звонки в такой час редко приносят хорошие новости.

По имеющимся данным, жертва хранила около 400,000 XRP на аппаратном кошельке. Проводя праздник с семьей, он получил письмо, которое выглядело как сообщение от Ledger и предписывало обновить устройство. Поверив, что это стандартный запрос на обновление программного обеспечения, он перешел по ссылке и ввел данные своего кошелька.

Как сработала схема

Фишинговое письмо, замаскированное под обновление Ledger, направило жертву на поддельную ссылку для обновления программного обеспечения. Перейдя по ссылке и введя запрошенную информацию, он сам того не зная предоставил злоумышленникам учетные данные, необходимые для вывода средств с кошелька. После этого 400,000 XRP были украдены.

Аппаратные кошельки предназначены для хранения приватных ключей офлайн, но эту защиту можно обойти, если пользователя обманом вынудить раскрыть информацию для восстановления или одобрить вредоносный процесс вне обычных механизмов защиты. Поэтому неожиданные письма об обновлении кошелька являются распространенным сценарием высокого риска: легитимное обслуживание устройства следует проверять через официальные каналы, а не по ссылкам из незапрошенных сообщений.

Kaltekis сказал, что за последние годы фишинговые атаки стали все более убедительными. Он отметил, что даже люди, профессионально работающие в сфере кибербезопасности, рассказывали о трудностях с отличием настоящих сообщений от мошеннических.

Отдельный кастодиальный счет не пострадал

Потеря не была полной. У жертвы оставалось около 50,000 XRP на отдельном застрахованном кастодиальном счете. Эти средства остались в безопасности, поскольку счет требовал дополнительной проверки перед одобрением любой транзакции, включая подтверждение обратным звонком и голосовую верификацию перед перемещением активов.

Этот контраст подчеркивает практический компромисс в хранении криптовалюты. Самостоятельное хранение дает держателям прямой контроль над активами, тогда как кастодиальные решения могут добавлять процедурные проверки, замедляющие или блокирующие несанкционированные переводы. Ни один из подходов не устраняет все риски, но крупные балансы часто заставляют пользователей внимательнее оценивать вопросы доступа, проверки и восстановления.

Урок для пользователей самостоятельного хранения

Kaltekis сказал, что этот рассказ не был призван отговорить от самостоятельного хранения, которое он, по его словам, сам активно поддерживает. Вместо этого, отметил он, этот случай показывает, что самостоятельное хранение, при всей его ценности, не защищено автоматически от сложных фишинговых атак.

Одной ошибки, совершенной в обычных обстоятельствах человеком, который просто проверял электронную почту, оказалось достаточно для крупной потери. Инцидент пополнил растущее число похожих историй, распространяющихся в криптоиндустрии, и подчеркивает необходимость для держателей XRP, Bitcoin и других цифровых активов тщательно проверять неожиданные запросы на обновление и рассматривать дополнительные меры защиты для крупных holdings.