DS

Утечки данных перевозчиков повысили риск кражи криптоактивов

image source

Утечки данных у двух компаний-перевозчиков повысили риск кражи криптоактивов у владельцев аппаратных кошельков. Производители Trezor и SafePal передали логистическим партнёрам имена, адреса, телефоны и e-mail клиентов для доставки устройств. Злоумышленники получили эти сведения при взломах систем перевозчиков.

Сами кошельки остаются защищёнными — они работают офлайн. Однако атака на цепочку поставок раскрыла данные о месте проживания состоятельных держателей криптовалют. Теперь они уязвимы для физических нападений с целью принудительного получения seed-фразы — так называемых «атак с гаечным ключом».

Число таких реальных ограблений растёт. По данным CertiK, за 2025 год зафиксировано десятки инцидентов — на 75% больше, чем годом ранее. Похищено свыше $40 млн. Chainalysis оценивает текущий ущерб примерно в $30 млн, отмечая случаи похищений и вторжений в дома ради вымогательства seed-фразы.

Получив seed-фразу, преступники безвозвратно забирают криптоактивы через публичный блокчейн. Trezor и SafePal предупредили клиентов о фишинговых атаках через SMS и e-mail.

Отдельный инцидент произошёл с кошельком Coldcard от Coinkite. Хакеры угадали пароли, сгенерированные офлайн, и вывели более $130 млн напрямую с блокчейна. Они предсказали seed-фразы, которые устройство создавало для пользователей, несмотря на отсутствие подключения к интернету.

Одна из жертв написала в X, что сделала «всё правильно», но это не помогло — из-за уязвимости в одной строке кода 2021 года, использованной при генерации seed-фраз.

источник

Загрузка страницы