Мошенники рассылают поддельные уведомления о безопасности от имени Trezor и BitBox — и пытаются выманить seed-фразу. Оба производителя аппаратных криптокошельков уже подтвердили утечки данных и предупредили пользователей.
Атака через общего поставщика рассылок
BitBox заявила, что несколько биткоин-компаний, судя по всему, стали целями атаки через одного и того же внешнего провайдера рассылок. Trezor подтвердил взлом своего email-сервиса, не раскрыв масштабов инцидента.
Схема у обеих компаний одинаковая: злоумышленники получили доступ к базам подписчиков и начали рассылать письма, маскируясь под официальные предупреждения о безопасности. Пользователей пытаются убедить перейти по ссылке и ввести seed-фразу — секретный набор слов, дающий полный доступ к криптовалютным средствам.
Напомним, что ранее Ledger и Trezor уже оказывались в центре спора о баг-хантерах и ИИ-исследователях, что добавляет контекста к нынешней волне атак на пользователей.
Настоящие производители кошельков никогда не запрашивают seed-фразу и не присылают ссылок на срочную «проверку безопасности». Любое письмо с таким требованием — фишинг.
Четыре признака фейкового письма от Trezor или BitBox
Аппаратный кошелёк — это физическое устройство для хранения приватных ключей в офлайне, вне досягаемости хакеров. Именно поэтому мошенники атакуют не сам девайс, а человека: через email, соцсети и поддельные сайты. Основные признаки фейкового письма выглядят так:
- Просьба ввести seed-фразу на сайте или в приложении.
- Срочность: «ваш кошелёк скомпрометирован, действуйте немедленно».
- Ссылка ведёт на домен, лишь похожий на официальный.
- Отправитель маскируется под службу поддержки или отдел безопасности.
Если письмо вызывает сомнения, безопаснее всего открыть официальный сайт производителя вручную, а не переходить по ссылке из письма. Ни одна легитимная компания не попросит восстановить доступ к кошельку через email.
Это происходит на фоне того, что украденные персональные данные всё чаще становятся приманкой для хакеров, и утечка email — лишь первый шаг в цепочке атак.
Проверьте, подписаны ли вы на рассылки производителей ваших кошельков, и смените пароль к почте, если она использовалась для регистрации. Seed-фразу храните только офлайн, на бумаге или металле.
Почему цепочка поставщиков стала слабым звеном криптобезопасности
Инцидент продолжает серию атак на криптоиндустрию через цепочку поставщиков. В прошлые годы похожие утечки затрагивали клиентов Ledger и других сервисов: злоумышленники получали не ключи, а контакты и начинали массовый фишинг и даже физические угрозы.
Слабое звено здесь — не блокчейн и не само устройство, а инфраструктура вокруг: почтовые сервисы, CRM и платформы рассылок. Один взлом у подрядчика даёт мошенникам доступ к базе сразу нескольких брендов, что делает атаку дешевле и масштабнее.
Для владельцев аппаратных кошельков вывод простой: безопасность устройства не защищает от обмана владельца. Регулярная проверка подписок, уникальные пароли и отказ от перехода по ссылкам из писем снижают риск потери средств.
Пока ни Trezor, ни BitBox не раскрыли число пострадавших и не сообщили, будут ли компенсации. Остаётся открытым вопрос, ограничится ли утечка одним провайдером или затронет более широкий круг криптокомпаний.