Производители криптокошельков предупредили о фишинге

cryptonews.ruОпубликовано 2026-08-04Обновлено 2026-08-04

Введение

Производители аппаратных криптокошельков Trezor и Foundation предупредили пользователей о всплеске фишинговых атак на фоне инцидента с уязвимостью Coldcard. Мошенники рассылают письма, имитирующие официальные компании, и призывают пройти «аппаратный аудит», что ведет к установке вредоносного ПО или переходу на фальшивые сайты. Обе компании подчеркивают, что никогда не запрашивают у пользователей сид-фразу восстановления. Инцидент с Coldcard связан с критической уязвимостью в генерации сид-фраз в некоторых версиях прошивки, что потенциально позволяло злоумышленникам подбирать ключи. По данным Galaxy Research, подтвержденный ущерб от трех волн атак составляет около 1596 BTC (~7300 адресов), а общие потери могут достичь 2055 BTC ($130 млн). Coinkite выпустила исправления, но для защиты средств владельцам уязвимых устройств необходимо обновить прошивку, создать новую сид-фразу и перевести активы на новые адреса.

Производители аппаратных криптокошельков Trezor и Foundation предупредили пользователей о фишинговых атаках на фоне инцидента с Coldcard.

Following the Coldcard vulnerability disclosure, we're already seeing an increase in phishing attempts.

Stay alert for scams ⚠️

• Never share your wallet backup, aka recovery seed (12/20/24 words)
• Only enter your wallet backup directly on your Trezor device during recovery...

— Trezor (@Trezor) August 4, 2026

В Trezor заявили, что после раскрытия уязвимости Coldcard фиксирует рост фишинговых попыток. Компания напомнила, что резервную копию кошелька нужно вводить только на самом устройстве, а не на сайте, в приложении или по инструкции из незапрошенного сообщения.

«Trezor никогда не свяжется с вами с просьбой предоставить резервную копию кошелька», — говорится в предупреждении.

Представители Foundation сообщили, что мошенники рассылают письма от имени компаании. В них пользователей пытаются заставить перейти на поддельные сайты или скачать вредоносное ПО.

🚨 Phishing Alert 🚨

We’ve been made aware of phishing emails impersonating Foundation following the recent Coldcard security incident.

These emails attempt to trick users into downloading malicious software or visiting fake websites.

Please remember:0• Never download... pic.twitter.com/5zzblHuSj2

— FOUNDATION (@FoundationHQ) August 2, 2026

«Foundation никогда не напишет вам первой в личные сообщения, не попросит раскрыть фразу восстановления и не потребует установить неизвестное ПО для “защиты” кошелька», — заявила компания.

Как устроена схема

Специалисты Proofpoint описали фишинговую кампанию против владельцев Coldcard. Мошенники рассылают письма якобы от имени производителя и предлагают пройти «аудит оборудования».

A COLDCARD hardware wallet vulnerability is being exploited by threat actors.

The reported firmware flaw has led to tens of millions worth of Bitcoin stolen.

We've observed social engineering w/ “hardware audit” themes impersonating #COLDCARD in email-based phishing campaigns. pic.twitter.com/1KSfZW3H2N

— Threat Insight (@threatinsight) August 3, 2026

Ссылка ведет на копию сайта фирмы с кнопкой Start Hardware Audit. После нажатия пользователь загружает файл с GitHub, который устанавливает ScreenConnect — легитимный инструмент удаленного доступа.

По оценке Proofpoint, это может дать атакующим возможность получить доступ к данным, украсть средства или установить дополнительное вредоносное ПО, включая программы-вымогатели. Компания также утверждает, что на поддельном сайте работает чат поддержки: с жертвами общается человек, который помогает пройти установку и усиливает доверие к схеме.

Что произошло с Coldcard

Фишинговая волна наложилась на уже раскрытую уязвимость Coldcard. Она связана с ошибкой в генерации сид-фраз: устройство использовало детерминированный программный генератор псевдослучайных чисел вместо аппаратного генератора случайности.

Специалисты компании Block указали, что проблема возникла из-за ошибки интеграции RNG в прошивке. По их оценкам, для Mk2 и Mk3 на уязвимой ветке прошивки не добавлялась криптографическая энтропия, а для Mk4, Mk5 и Coldcard Q использовалась ограниченная добавка. Это не означало мгновенный доступ к кошельку, но могло позволить атакующим перебирать кандидатные сид-фразы офлайн и сверять полученные адреса с публичными данными блокчейна.

Coinkite признала проблему и выпустила исправленные версии прошивки для затронутых моделей. Компания подчеркнула, что обновление не меняет уже созданную сид-фразу: пользователям нужно сгенерировать новую и перенести средства.

По данным Galaxy Research, подтвержденные потери по трем волнам атак и 14 менее крупным инцидентам составили 1596 $BTC примерно с 7300 адресов. Исследователи также выявили возможную четвертую волну. Если она подтвердится, общий ущерб может вырасти до 2055 $BTC, или примерно $130 млн.

🚨LOSSES FROM COLDCARD HACK EXCEED $100M

High confidence 1,596 $BTC has been stolen from ~7300 addresses across 3 confirmed waves + more 14 smaller incidents.

If we add suspected (but unconfirmed), the total balloons to $130m (2k $BTC).

More in the thread below 👇 pic.twitter.com/RAl3ib67qa

— Galaxy Research (@glxyresearch) August 3, 2026

Coinkite рекомендовала владельцам кошельков с сид-фразами, созданными на уязвимых версиях прошивки, обновить устройство, создать новую сид-фразу и перевести средства на новый адрес. Простая установка новой прошивки старую сид-фразу не защищает.

4 августа команда Coldcard со ссылкой на Galaxy Research предупредила, что как минимум 15 разных злоумышленников эксплуатируют уязвимость, и новые кластеры краж продолжают выявляться.

COLDCARD HACK FALLOUT WORSENS AS BITCOIN RED TEAM FINDS CRITICAL BUGS ACROSS ECOSYSTEM@glxyresearch estimates at least 15 different attackers are now exploiting the COLDCARD vulnerability, with new theft clusters still being identified.

If your funds were stolen, report it to...

— Bitcoin News (@BitcoinNewsCom) August 4, 2026

«Даже небольшие сообщения о жертвах помогают выявлять новых злоумышленников. Один репорт о краже менее 1 $BTC позволил исследователям раскрыть ранее неизвестную атаку, в результате которой со 126 адресов было выведено 12 $BTC», — говорится в посте.

Напомним, 2 августа аналитики Glassnode пришли к выводу, что после сообщений об уязвимости холодных кошельков сеть первой криптовалюты показала аномальную активность сразу по нескольким показателям. Держатели при этом отправляли средства на новые адреса, а не на торговые платформы.

О том, почему инцидент с Coldcard бьет по биткоин-индустрии сильнее любого взлома биржи, читайте в материале ForkLog.

Sleep at Night Technology: как Coldcard превратил сон своих пользователей в кошмар
end-content

Связанные с этим вопросы

QКакие производители криптокошельков предупредили о фишинговых атаках в связи с инцидентом Coldcard?

AПроизводители аппаратных криптокошельков Trezor и Foundation предупредили пользователей о фишинговых атаках.

QКакую основную меру предосторожности рекомендует Trezor для защиты от фишинга?

ATrezor напоминает, что резервную копию кошелька (сид-фразу) нужно вводить только на самом устройстве, а не на веб-сайтах, в приложениях или по инструкции из незапрошенных сообщений. Компания никогда не свяжется с просьбой предоставить эту информацию.

QКакую схему использовали мошенники в фишинговой кампании против владельцев Coldcard?

AМошенники рассылали письма, выдавая себя за производителя Coldcard, и предлагали пройти «аудит оборудования». Ссылка вела на поддельный сайт, где после нажатия кнопки "Start Hardware Audit" пользователь загружал легитимный инструмент удаленного доступа ScreenConnect, что могло дать злоумышленникам доступ к системе.

QВ чем заключалась уязвимость в аппаратных кошельках Coldcard?

AУязвимость заключалась в ошибке генерации сид-фразы: устройства использовали детерминированный программный генератор псевдослучайных чисел вместо полноценного аппаратного генератора случайности. Это не давало мгновенного доступа, но позволяло злоумышленникам офлайн подбирать возможные сид-фразы и сверять полученные адреса с данными в блокчейне.

QКакой ущерб, согласно Galaxy Research, был нанесен в результате эксплуатации уязвимости Coldcard?

AПо данным Galaxy Research, подтвержденные потери составили 1596 BTC (около $100 млн на момент публикации) примерно с 7300 адресов. Если добавить неподтвержденные инциденты, общая сумма ущерба может достичь 2055 BTC, или примерно $130 млн.

Похожее

Santiment объявляет: на рынке этого альткоина наблюдается сдержанный рост, но розничные инвесторы об этом пока не знают!

Пока биткоин торгуется в боковом диапазоне, Cardano (ADA) стала самой эффективной криптовалютой в топ-100 по рыночной капитализации с недельным ростом на 25%, достигнув уровня $0,195. Платформа Santiment отмечает, что, несмотря на рост цены, количество кошельков с ненулевым балансом в сети Cardano сократилось на 7070 за два месяца. Это указывает, что розничные инвесторы пока не вернулись на рынок, а текущий рост поддерживается крупными игроками, которые поглощают продажи. Технический прогресс в экосистеме Cardano, включая развитие тестовой сети Leios, решение для масштабирования Hydra, обновления Mithril, интеграцию с Pyth Network и новый раунд финансирования проекта Catalyst, также способствует позитивному движению.

cryptonews.ru34 мин. назад

Santiment объявляет: на рынке этого альткоина наблюдается сдержанный рост, но розничные инвесторы об этом пока не знают!

cryptonews.ru34 мин. назад

Blackrock предлагает эмитентам стейблкоинов два токенизированных фонда денежного рынка

Blackrock запускает два токенизированных фонда денежного рынка — Blackrock Select Treasury Based Liquidity Fund (BSTBL) и Blackrock Daily Reinvestment Stablecoin Reserve Vehicle (BRSRV), — предназначенных для работы на традиционных и цифровых рынках. BSTBL предлагает токенизированные акции существующего фонда в блокчейне Ethereum, а BRSRV является новым фондом для организаций в цифровой среде. Оба продукта нацелены на сохранение ликвидности, капитала и получение дохода от краткосрочных активов, таких как казначейские ценные бумаги США. Они позиционируются как регулируемый инструмент для управления резервами эмитентов стейблкоинов в соответствии с законом GENIUS. Blackrock отмечает растущее значение токенизации в управлении денежными средствами и инфраструктуре для цифровых активов.

cryptonews.ru46 мин. назад

Blackrock предлагает эмитентам стейблкоинов два токенизированных фонда денежного рынка

cryptonews.ru46 мин. назад

FalconX сократила 10% штата из-за затяжного спада крипторынка

Брокер цифровых активов FalconX сократил около 10% сотрудников (до сокращения в компании было примерно 350 человек) в связи с подготовкой к длительному спаду на крипторынке. Особенно сильно сокращение затронуло сингапурский офис, где уволили около половины персонала, включая менеджеров и сотрудников отделов продаж и бухгалтерии. В связи с этим компания меняет свою стратегию в Сингапуре: она отзывает заявку на лицензию у местного регулятора (MAS) и планирует сосредоточиться на торговле криптодеривативами, для которой такая лицензия не требуется. При этом FalconX сохраняет присутствие в Азиатско-Тихоокеанском регионе и расширяет регулируемый бизнес в Европе. Несмотря на сокращения, компания продолжает развиваться через поглощения, приобретя за последние 18 месяцев несколько фирм, включая Arbelos Markets, 21Shares и bloXroute. FalconX стала одной из многих криптокомпаний, которые сокращают персонал на фоне затяжного медвежьего рынка, роста операционных расходов и развития технологий искусственного интеллекта.

cryptonews.ru46 мин. назад

FalconX сократила 10% штата из-за затяжного спада крипторынка

cryptonews.ru46 мин. назад

Соло-майнер биткоинов заработал $200 000

Независимый майнер (соло-майнер) успешно добыл блок 960 804, заработав награду в размере около 3,157 BTC (~199 300$). Это уже второй подобный случай за три недели, что подчеркивает тенденцию: в этом году майнеры-одиночки добыли уже 13 блоков, используя относительно скромное оборудование. В то же время крупный майнинговый бизнес сталкивается со стрессом из-за низкой прибыльности, что вынуждает компании диверсифицироваться в сферу ЦОД для ИИ. Параллельно мелкие держатели BTC выражают беспокойство из-за инцидента с кошельком Coldcard. Данные показывают увеличение движения монет, однако аналитики расходятся во мнениях: одни фиксируют рост отправки на биржи, другие (как Glassnode) утверждают, что монеты в основном перемещаются между частными кошельками. Рост доходности гособлигаций также создает потенциальные макроэкономические препятствия для рискованных активов, включая криптовалюты.

cryptonews.ru48 мин. назад

Соло-майнер биткоинов заработал $200 000

cryptonews.ru48 мин. назад

Sui бесплатно перевела 65 миллиардов долларов. Ее соучредитель уверен, что впереди — еще более грандиозные события

Соучредитель и генеральный директор Sui, Эван Ченг, делает радикальный прогноз: в течение четырёх лет объём цифровых платежей через блокчейн Sui может сравниться с традиционными карточными и банковскими системами. Основанием для этого служат недавние данные: после отмены в июне комиссий за газ при перемещении стейблкоинов Sui обработала такие транзакции на сумму более $65 млрд. Общий объём стабильных монет в сети с начала 2024 года превысил $2,27 трлн. Ченг видит Sui не как спекулятивную площадку, а как инфраструктуру для расчётов стейблкоинами, денежных переводов и будущей коммерции между ИИ-системами. Другой соучредитель, Аденийи Абиодун, утверждает, что бесплатные и конфиденциальные платежи в интернете станут массовыми. Sui также запустила тестовую сеть Hashi, позволяющую использовать биткоин как залог в DeFi на Sui, и работает над приватными транзакциями со стейблкоинами по умолчанию. Несмотря на амбиции, токен Sui торгуется невысоко, а его рыночная капитализация ($2,8 млрд) мала по сравнению с озвученными платежными объёмами. Реалистичность четырёхлетнего прогноза Ченга станет яснее по данным о бесплатных транзакциях и внедрении моста Hashi в следующем году.

cryptonews.ru49 мин. назад

Sui бесплатно перевела 65 миллиардов долларов. Ее соучредитель уверен, что впереди — еще более грандиозные события

cryptonews.ru49 мин. назад

Торговля

Спот
活动图片