▼ Bear
Вплив
98 · Високий
В результаті хакерської атаки на систему Coldcard збитки становлять 130 мільйонів доларів США. Будьте обережні з фішинговими повідомленнями, що стосуються компаній Treasure та Foundation
BTC
Decrypt · 1d agoВідкрити джерело ↗

Зі зростанням кількості фішингових атак, що використовують вразливості прошивки холодних гаманців, виробники апаратних гаманців Trezor та Foundation послідовно опублікували попередження для користувачів. Trezor заявила, що після оприлюднення інформації про інцидент безпеки, кількість спроб фішингу значно зросла, і підкреслила, що резервне копіювання гаманця слід здійснювати лише на самому пристрої, а власне апаратне забезпечення компанії не піддається впливу. Foundation також повідомила, що розповсюджуються електронні листи, що імітують компанію, з метою перенаправлення користувачів на підробні сайти та завантаження шкідливих файлів, і наголосила, що компанія ніколи не вимагала відновлення фрази або не інструктувала користувачів щодо встановлення програмного забезпечення для забезпечення безпеки гаманця.
Компанія Proofpoint, що спеціалізується на питаннях безпеки, 3 серпня оприлюднила інформацію про конкретну фішингову кампанію, спрямовану на користувачів ColdCard. Зловмисники надсилають електронні листи з підробленими адресами ColdCard, вимагаючи завершити "перевірку апаратного забезпечення" та перенаправляючи користувачів на підроблений веб-сайт з кнопкою "Start Hardware Audit". При натисканні на цю кнопку завантажується пакетний файл, розміщений на GitHub, який, у свою чергу, встановлює легітимний інструмент віддаленого доступу ScreenConnect. Згідно з інформацією від Proofpoint, це дозволяє зловмисникам отримувати доступ до даних, фінансових активів, а також розповсюджувати шкідливе програмне забезпечення, зокрема, програми-вимагачі. Особливо варто відзначити, що в чаті підтримки на підробленому веб-сайті працює не бот, а реальна людина, яка крок за кроком допомагає користувачам у процесі встановлення, що, за оцінкою Proofpoint, є ефективним методом соціальної інженерії, який використовує вразливість користувачів у питаннях безпеки.
Вузьке місце виникло через версію прошивки, розроблену в березні 2021 року. Ця версія використовувала програмний алгоритм замість апаратного генератора випадкових чисел під час створення seed-фраз для гаманців, що призвело до того, що приватні ключі стали передбачуваними. Компанія Galaxy Research зафіксувала три хвилі крадіжок, починаючи з 30 липня, і повідомила, що загальні втрати у високодовірних гаманцях склали 1596 BTC, що перевищує 100 мільйонів доларів. Враховуючи ще одну підозрілу хвилю крадіжок, щодо якої ще не підтверджено ідентифікацію жертв, загальні збитки можуть сягнути 130 мільйонів доларів. Олекс Сон, керівник дослідницького відділу Galaxy Research, зазначив, що всі хвилі крадіжок, за винятком першої, були виявлені завдяки повідомленням від жертв, і що наразі щонайменше 15 окремих зловмисників використовують цю вразливість. Виробник Cold Card, компанія CoinKite, випустила оновлену версію прошивки та рекомендує користувачам, на яких вплинула ця проблема, перенести свої кошти на нові seed-фрази.
Ця ситуація є новим прикладом фішингової атаки, спрямованої на користувачів апаратних гаманців. У лютому цього року була проведена кампанія з розсилки фізичних листів, націлена на користувачів Trezor та Ledger, яка включала голограми та підроблені підписи керівників. У квітні було виявлено підроблений додаток Ledger, який викрав мільйони доларів, а в березні було здійснено атаку, під час якої розробників заманювали на підроблений веб-сайт за допомогою фальшивих повідомлень на GitHub. Компанія Galaxy Research заявила, що вразливість апаратних гаманців все ще існує, і закликала власників негайно перевести свої кошти на нові гаманці або до надійних зберігачів. Існує занепокоєння, що, оскільки вразливість не усунена, тривалість фішингових кампаній може значно збільшитися.
Зміст стисло викладено ШІ. Повну статтю читайте в джерелі.