Уязвимость Coldcard вызвала волну фишинговых атак
После инцидента с уязвимостью в Coldcard, компании Trezor и Foundation предупредили пользователей об увеличении числа фишинговых атак. Представители Trezor напомнили владельцам устройств о важности защиты резервных копий кошельков и отказе от ввода данных на сторонних ресурсах. Компания подчеркнула, что никогда не будет запрашивать у пользователей их фразу восстановления.
Компания Foundation также сообщила о фишинговых письмах, рассылаемых от имени компании, с целью заставить пользователей перейти на поддельные сайты или загрузить вредоносное ПО. Представители подчеркнули, что Foundation не будет просить клиентов раскрывать свои данные или устанавливать неизвестные программы. Компания настоятельно рекомендует быть внимательными и проверять источники информации.
Специалисты Proofpoint описали фишинговую кампанию, нацеленную на владельцев Coldcard. Злоумышленники отправляют письма с предложением пройти "аудит оборудования", что ведет на поддельный сайт. Пользователи загружают файл, который устанавливает ScreenConnect, предоставляющий атакующим доступ к данным и возможностям установки вредоносного ПО.
Coinkite признала проблему с уязвимостью в генерации сид-фраз и выпустила обновление прошивки. Компания предложила пользователям создать новые сид-фразы и перевести средства на новые адреса для повышения безопасности. По данным Galaxy Research, хакеры украли 1596 BTC, а в случае подтверждения четвертой волны атак урон может достичь 2055 BTC.
Команда Coldcard и аналитики Galaxy Research предупреждают о продолжающихся кражах, связанных с уязвимостью, и выявлении новых злоумышленников. Исследователи отмечают, что даже небольшие сообщения о кражах помогают раскрывать новые атаки, что подчеркивает важность обратной связи от пострадавших пользователей.