Trezor и Foundation предупреждают о фишинге после эксплойта Coldcard: потери почти $130 млн

Trezor и Foundation предупреждают о фишинге после эксплойта Coldcard: потери почти $130 млн

Производители аппаратных кошельков Trezor и Foundation выпустили предупреждения о значительном росте фишинговых атак, связанных с недавним эксплойтом прошивки Coldcard. По данным источника, потери пользователей Coldcard уже приближаются к $130 млн, что делает эту кампанию одной из самых масштабных в индустрии.

Эксплойт Coldcard привлек внимание злоумышленников, которые стремятся использовать доверие владельцев аппаратных кошельков. По сообщению компаний, фишинговые схемы нацелены на получение сид-фраз и установку вредоносного ПО на устройства жертв.

Аналитики Proofpoint выявили мошенническую кампанию, в рамках которой создан клонированный сайт Coldcard, имитирующий официальный ресурс. На фейковом сайте размещено уведомление о необходимости пройти «координированный аудит оборудования» (Hardware Audit), которое предлагает пользователям установить программу для проверки. На самом деле это вредоносное ПО, обеспечивающее удаленный доступ к компьютеру жертвы.

Особенностью схемы является то, что служба поддержки на поддельном сайте работает не в автоматическом режиме, а с реальным человеком. Мошенники в чате подробно инструктируют пользователей, помогая им установить вредоносное ПО и убеждая ввести сид-фразу.

Trezor сообщил, что уже фиксирует увеличение числа фишинговых атак после раскрытия информации об эксплойте. Компания напоминает: резервную копию кошелька следует вводить только непосредственно на самом аппаратном устройстве. Любые запросы сид-фразы через сайты, электронную почту или мессенджеры должны рассматриваться как мошеннические.

Foundation, производитель кошельков Passport, также предупредил своих пользователей о возможных атаках и посоветовал проверять адреса сайтов и не переходить по подозрительным ссылкам.

Эксперты отмечают, что фишинговые атаки на владельцев аппаратных кошельков становятся все более изощренными. Использование живого чата и правдоподобных сценариев повышает доверие жертв. Пользователям рекомендуется всегда проверять SSL-сертификаты и официальные домены, а также не устанавливать программное обеспечение, предлагаемое через непроверенные источники.

На данный момент неизвестно, кто стоит за атакой и как долго продолжается кампания. Однако масштаб потерь и активность злоумышленников указывают на то, что тема эксплойта Coldcard останется в центре внимания индустрии безопасности криптовалют в ближайшее время.