Блог им. Vita435
Производитель аппаратных кошельков Trezor заявил, что злоумышленники получили доступ к инфраструктуре его email‑провайдера и разослали пользователям поддельные «срочные» уведомления безопасности. В письмах утверждалось, будто обнаружена аппаратная уязвимость, из‑за которой могут быть скомпрометированы recovery/seed‑фразы, и предлагалось выполнить действия по «защите» — типичный сценарий фишинга. Суть атаки сводится не к взлому самих устройств, а к попытке заставить владельцев самостоятельно раскрыть секретные данные через ссылки или формы из письма. Инцидент подчеркивает, что даже при использовании холодного хранения слабым звеном часто остаются каналы коммуникации и социальная инженерия.
Почему это важноФишинг под бренд аппаратного кошелька — один из самых опасных сценариев для розничных держателей BTC: компрометация seed-фразы необратима и не требует взлома блокчейна или устройства.
Возможное влияние на рынокПрямого влияния на сеть Bitcoin не ожидается, но новость может временно усилить осторожность в отношении self-custody и повысить внимание к рискам утечек через email и поддержку.Эксперт Финанс