Виробник апаратного гаманця повідомив, що нападники використали скомпрометовану сторонню систему для надсилання шахрайських повідомлень, які мали вигляд, ніби походять із законного адреси Trezor.
Trezor, один із найвідоміших виробників апаратних гаманців для криптовалют, повідомив, що порушення безпеки у стороннього сервісу дозволило нападникам надсилати фішингові листи з легітимного домену компанії. Ця інформація викликає занепокоєння, оскільки такі листи можуть обходити типові попереджувальні знаки, на які користувачі спираються для виявлення шахрайства.
За повідомленнями, порушення не виникло в системах Trezor. Натомість зловмисники, схоже, скомпрометували стороннього постачальника, який мав доступ до електронної поштової інфраструктури Trezor. Цей доступ дозволив їм надсилати повідомлення, які виглядали автентичними, оскільки вони надходили з домену, пов’язаного з самою компанією.
Фішингові атаки в сфері криптовалют зазвичай ґрунтуються на підроблених адресах відправника або подібних доменах, створених для того, щоб ввести отримувачів в оману. Коли лист походить з справжнього домену, стандартні перевірки аутентифікації електронної пошти можуть пройти, що робить повідомлення набагато більш вірогідним, ніж звичайна спроба обману. Саме це робить поточний інцидент більш тривожним, ніж звичайні фішингові кампанії.
Апаратні гаманці, такі як ті, що виробляються Trezor, позиціонуються як безпечніша альтернатива зберіганню криптовалют на біржах, оскільки приватні ключі зберігаються оффлайн. Але ця модель безпеки сильно залежить від того, щоб користувачі ніколи не розголошували свою seed-фразу нікому, включаючи через посилання в електронних листах або фальшиві запити підтримки. Фішингові кампанії, спрямовані на користувачів апаратних гаманців, часто намагаються обманом змусити жертв ввести свою seed-фразу на шахрайському сайті, який виглядає як офіційне оновлення прошивки або перевірка безпеки.
Trezor не розкрив, скільки користувачів отримали фішингові листи або ідентичність скомпрометованої третьої сторони. Компанія також не зазначила, чи були вплинуті кошти чи особисті дані будь-яких користувачів безпосередньо внаслідок порушення, а не внаслідок наступної фішингової кампанії.
Цей інцидент нагадує, що порушення типу «ланцюга поставок», коли нападники націлюються на постачальників та сервісні компанії, а не безпосередньо на компанію, залишаються постійним ризиком для всієї криптоіндустрії. Навіть компанії зі сильними внутрішніми практиками безпеки можуть бути підвергнуті ризику, якщо партнер або підрядник із доступом до системи був скомпрометований.
Вплив на ринок
Інцидент малоймовірно вплине безпосередньо на ціни криптовалют, оскільки він стосується безпеки акаунтів та електронної пошти, а не ринків токенів. Більш значущий вплив полягає у зниженні довіри користувачів до провайдерів апаратних гаманців — сектора, який позиціонує себе саме як забезпечуючого перевищену безпеку порівняно з біржами та програмними гаманцями.
Для ширшої галузі порушення підкреслює постійний нагляд за ризиками, пов’язаними зі сторонніми постачальниками в інфраструктурі криптовалют. Компанії, які обробляють приватні ключі або сервіси, пов’язані з гаманцями, можуть зіткнутися зі зростаючим тиском щодо більш уважного аудиту зовнішніх партнерів, особливо тих, хто має доступ до каналів комунікації з клієнтами.
Розкриття Trezor підкреслює, як порушення за межами власної компанії все ще може поставити під загрозу її користувачів. Власникам гаманців рекомендується ставитися зі скептицизмом до незапитаних листів, перевіряти комунікації через офіційні канали та ніколи не розголошувати seed-фразу в жодному випадку.
Часто Задавані Питання
Що сталося під час фішингової атаки на Trezor?
Trezor повідомив, що порушення безпеки у стороннього провайдера дозволило нападникам надсилати фішингові листи, які виглядали як надіслані з легітимного домену Trezor.
Чи були скомпрометовані власні системи Trezor?
Звіти вказують, що порушення виникло у стороннього постачальника, а не всередині внутрішньої інфраструктури Trezor, хоча компанія не розкрила ідентичність постачальника.
Що повинні зробити користувачі Trezor, якщо отримали підозрілий лист?
Користувачам слід уникати клікання по посиланнях та введення конфіденційної інформації, перевіряти будь-які повідомлення через офіційні канали Trezor і ніколи не розголошувати свою seed-фразу відновлення нікому.
Чому ця фішингова атака вважається небезпечнішою, ніж звичайна?
Оскільки листи надійшли з легітимного домену, вони могли пройти стандартні перевірки автентифікації, що робило їх більш надійними, ніж типові фішингові спроби.
