Trezor и BitBox предупредили о фишинге через утечку email

Мошенники рассылают поддельные уведомления о безопасности от имени Trezor и BitBox — и пытаются выманить seed-фразу. Оба производителя аппаратных криптокошельков уже подтвердили утечки данных и предупредили пользователей.

Атака через общего поставщика рассылок

BitBox заявила, что несколько биткоин-компаний, судя по всему, стали целями атаки через одного и того же внешнего провайдера рассылок. Trezor подтвердил взлом своего email-сервиса, не раскрыв масштабов инцидента.

Схема у обеих компаний одинаковая: злоумышленники получили доступ к базам подписчиков и начали рассылать письма, маскируясь под официальные предупреждения о безопасности. Пользователей пытаются убедить перейти по ссылке и ввести seed-фразу — секретный набор слов, дающий полный доступ к криптовалютным средствам.

Напомним, что ранее Ledger и Trezor уже оказывались в центре спора о баг-хантерах и ИИ-исследователях, что добавляет контекста к нынешней волне атак на пользователей.

Настоящие производители кошельков никогда не запрашивают seed-фразу и не присылают ссылок на срочную «проверку безопасности». Любое письмо с таким требованием — фишинг.

Четыре признака фейкового письма от Trezor или BitBox

Аппаратный кошелёк — это физическое устройство для хранения приватных ключей в офлайне, вне досягаемости хакеров. Именно поэтому мошенники атакуют не сам девайс, а человека: через email, соцсети и поддельные сайты. Основные признаки фейкового письма выглядят так:

  • Просьба ввести seed-фразу на сайте или в приложении.
  • Срочность: «ваш кошелёк скомпрометирован, действуйте немедленно».
  • Ссылка ведёт на домен, лишь похожий на официальный.
  • Отправитель маскируется под службу поддержки или отдел безопасности.

Если письмо вызывает сомнения, безопаснее всего открыть официальный сайт производителя вручную, а не переходить по ссылке из письма. Ни одна легитимная компания не попросит восстановить доступ к кошельку через email.

Это происходит на фоне того, что украденные персональные данные всё чаще становятся приманкой для хакеров, и утечка email — лишь первый шаг в цепочке атак.

Проверьте, подписаны ли вы на рассылки производителей ваших кошельков, и смените пароль к почте, если она использовалась для регистрации. Seed-фразу храните только офлайн, на бумаге или металле.

Почему цепочка поставщиков стала слабым звеном криптобезопасности

Инцидент продолжает серию атак на криптоиндустрию через цепочку поставщиков. В прошлые годы похожие утечки затрагивали клиентов Ledger и других сервисов: злоумышленники получали не ключи, а контакты и начинали массовый фишинг и даже физические угрозы.

Слабое звено здесь — не блокчейн и не само устройство, а инфраструктура вокруг: почтовые сервисы, CRM и платформы рассылок. Один взлом у подрядчика даёт мошенникам доступ к базе сразу нескольких брендов, что делает атаку дешевле и масштабнее.

Для владельцев аппаратных кошельков вывод простой: безопасность устройства не защищает от обмана владельца. Регулярная проверка подписок, уникальные пароли и отказ от перехода по ссылкам из писем снижают риск потери средств.

Пока ни Trezor, ни BitBox не раскрыли число пострадавших и не сообщили, будут ли компенсации. Остаётся открытым вопрос, ограничится ли утечка одним провайдером или затронет более широкий круг криптокомпаний.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться