За одну неделю 3 кошелька и биржевых поставщика раскрыли утечки данных — и ни один из них не лишился ни одной монеты или приватного ключа.
Что произошло: SafePal подтвердил 16 августа, что сторонний плагин для отслеживания заказов раскрыл имена, адреса электронной почты и данные о покупках примерно 39 798 клиентов. В тот же день Bits of Gold — крупнейший в Израиле регулируемый криптоброкер — сообщил об отдельной утечке у поставщика, которая, как сообщается, затронула около 200 000 клиентов. Обе компании оказались в одной хронологии с Trezor: через три дня после раскрытия со стороны Trezor её партнер по фулфилменту ShipMonk раскрыл примерно 14 000 клиентов.
Почему это важно: ни одна из трех компаний не была затронута на уровне seed-фраз, приватных ключей или средств. Но утекшие имена, email и подтверждение того, каким аппаратным кошельком вы владеете, — это ровно те данные, которые используют для нацеленной фишинговой атаки с «поддельной поддержкой» позже — тот же сценарий, который годами применяли после утечки Ledger в 2020 году. Ни одна из этих трех компаний не была взломана напрямую; взломаны были их поставщики.
В чем нюанс: Bits of Gold пока официально не подтверждала цифру в 200 000 — это число сообщается, а не заявлено компанией. И это история про подготовку к фишингу, а не про кражу, поэтому не воспринимайте её как «средства под риском уже сегодня». Реальная опасность проявляется через недели или месяцы — в целевом письме, которое уже знает ваше имя и бренд вашего кошелька.
Если вы когда-либо покупали аппаратный кошелек, знали бы вы, что могли утечь ваши данные доставки?
Не является финансовой рекомендацией. DYOR.
$BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
Что произошло: SafePal подтвердил 16 августа, что сторонний плагин для отслеживания заказов раскрыл имена, адреса электронной почты и данные о покупках примерно 39 798 клиентов. В тот же день Bits of Gold — крупнейший в Израиле регулируемый криптоброкер — сообщил об отдельной утечке у поставщика, которая, как сообщается, затронула около 200 000 клиентов. Обе компании оказались в одной хронологии с Trezor: через три дня после раскрытия со стороны Trezor её партнер по фулфилменту ShipMonk раскрыл примерно 14 000 клиентов.
Почему это важно: ни одна из трех компаний не была затронута на уровне seed-фраз, приватных ключей или средств. Но утекшие имена, email и подтверждение того, каким аппаратным кошельком вы владеете, — это ровно те данные, которые используют для нацеленной фишинговой атаки с «поддельной поддержкой» позже — тот же сценарий, который годами применяли после утечки Ledger в 2020 году. Ни одна из этих трех компаний не была взломана напрямую; взломаны были их поставщики.
В чем нюанс: Bits of Gold пока официально не подтверждала цифру в 200 000 — это число сообщается, а не заявлено компанией. И это история про подготовку к фишингу, а не про кражу, поэтому не воспринимайте её как «средства под риском уже сегодня». Реальная опасность проявляется через недели или месяцы — в целевом письме, которое уже знает ваше имя и бренд вашего кошелька.
Если вы когда-либо покупали аппаратный кошелек, знали бы вы, что могли утечь ваши данные доставки?
Не является финансовой рекомендацией. DYOR.
$BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing