Категории: Разное

Trezor каже, що обліковий запис X скомпрометовано фішингом, а не обміном SIM-картою

SatoshiLabs, компанія, що стоїть за Trezor X, опублікувала детальне пояснення інциденту, який призвів до публікації шахрайських оголошень про передпродажні токени в її офіційному обліковому записі X.

Компанія заявила, що це була фішингова атака, яка спричинила порушення безпеки, а не атака на заміну SIM-карти, про що підозрювали на той час.

SatoshiLabs підкреслили, що вони не використовують SMS для двофакторної аутентифікації (2FA), вибираючи більш безпечні методи аутентифікації.

Незважаючи на ці запобіжні заходи, зловмисники зробили низку неавторизованих і оманливих дописів. Це включало запити до користувачів надсилати кошти на невстановлену адресу гаманця разом із шкідливими посиланнями, що направляло користувачів на фальшивий попередній продаж токенів.

Незалежний блокчейн-шук ZachXBT повідомив своїх 528 000 підписників на X про ймовірне порушення Trezor у публікації на X 19 березня.

Офіційний обліковий запис X виробника апаратних гаманців Trezor опублікував серію мерзенних публікацій, які вказують на шахрайські пропозиції токенів перед продажем.

Джерело: Trezor

SatoshiLabs повідомила, що 19 березня вони виявили несанкціонований вхід до свого облікового запису X. Ймовірно, це була складна та навмисна фішингова атака, спланована хакерами протягом кількох тижнів.

Після того, як SatoshiLabs стало відомо про порушення, оманливі повідомлення були негайно виявлені та видалені, обмеживши потенційну шкоду. Компанія сказала:

«Ми хочемо підкреслити, що безпека всіх наших продуктів залишається незмінною. Цей інцидент жодним чином не вплинув і не поставив під загрозу безпеку апаратних гаманців Trezor або будь-яких інших наших продуктів».

Злам облікового запису SatoshiLabs X став результатом складної схеми фішингу, яка реалізувалася протягом кількох тижнів. Розслідування показують, що, починаючи з 29 лютого, зловмисники видавали себе за надійну особу в криптосфері. Вони підтримували переконливу присутність у соціальних мережах і брали участь у, здавалося б, справжніх дискусіях.

Пов’язане: Експлуататор HECO Chain анонімізує 145 мільйонів доларів ефіру на Tornado Cash за 8 днів

Під виглядом добре налагодженого облікового запису X із тисячами підписників імітатор зв’язався з PR-командою SatoshiLabs, запропонувавши інтерв’ю з генеральним директором. Після цього була організована зустріч, під час якої імітатор поділився шкідливим посиланням, замаскованим під запрошення календаря Calendly.

У члена команди було запропоновано ввести свої облікові дані для входу X під час натискання посилання календаря, що викликало підозру. Однак зустріч перенесли. У наступній сесії, вдаючи технічні проблеми, зловмиснику вдалося зв’язати свій Calendly з обліковим записом X SatoshiLabs.

У січні Trezor зазнав порушення безпеки, в результаті якого була розкрита контактна інформація майже 66 000 користувачів. Згідно з веб-сайтом фірми, виробник гаманців продав понад два мільйони апаратних гаманців з моменту запуску в 2012 році.

Victoria Lyapota

Недавние статьи

Pump. fun стикається з негативною реакцією через шкідливий вміст у функції прямого ефіру

Pump.fun, децентралізована платформа для створення мемкойнів на основі Solana, зазнала критики після того, як користувачі…

3 години ago

Колишній партнер викинув біткойн-гаманець на 716 мільйонів доларів і каже, що «втомився про це слухати»

Сага про Джеймса Хауеллса та його статок у біткойнах у розмірі 716 мільйонів доларів (569…

4 години ago

Singapore Gulf Bank шукає 50 мільйонів доларів для фінансування придбання стейблкойн-компанії

Повідомляється, що криптовалютний цифровий банк Singapore Gulf Bank очікує вливання коштів у розмірі щонайменше 50…

4 години ago

Sky Mavis звільняє 21% робочої сили, планує нову гру Axie Infinity

Sky Mavis, розробник гри Web3 Axie Infinity і блокчейна Ronin, оголосив, що звільняє 21% своєї…

5 години ago

Це «наступний доджкойн»? Так вважає кращий криптовалютний аналітик

У новому аналізі відомий криптовалютний аналітик Майлз Дойчер оприлюднив свою тезу про криптовалюту, яка, на…

6 години ago

Stellar Shines: XLM Rockets 180% всього за один тиждень – подробиці

За останній тиждень рідна криптовалюта Stellar, XLM, зазнала серйозного зростання на 180%, викликавши ажіотаж на…

7 години ago