• bitcoinBitcoin (BTC) $ 83,685.00
  • ethereumEthereum (ETH) $ 2,775.45
  • tetherTether (USDT) $ 0.998411
  • usd-coinUSDC (USDC) $ 0.999508
  • tronTRON (TRX) $ 0.290116
  • dogecoinDogecoin (DOGE) $ 0.114805
  • cardanoCardano (ADA) $ 0.327846
  • bitcoin-cashBitcoin Cash (BCH) $ 550.76
  • leo-tokenLEO Token (LEO) $ 9.18
  • moneroMonero (XMR) $ 450.89
  • chainlinkChainlink (LINK) $ 10.87
  • stellarStellar (XLM) $ 0.195395
  • zcashZcash (ZEC) $ 352.15
  • litecoinLitecoin (LTC) $ 64.62
  • daiDai (DAI) $ 0.999659
  • hedera-hashgraphHedera (HBAR) $ 0.098999
  • crypto-com-chainCronos (CRO) $ 0.087132
  • okbOKB (OKB) $ 101.36
  • ethereum-classicEthereum Classic (ETC) $ 10.62
  • kucoin-sharesKuCoin (KCS) $ 10.27
  • cosmosCosmos Hub (ATOM) $ 2.09
  • algorandAlgorand (ALGO) $ 0.112692
  • vechainVeChain (VET) $ 0.009256
  • dashDash (DASH) $ 53.92
  • tezosTezos (XTZ) $ 0.505028
  • true-usdTrueUSD (TUSD) $ 0.997663
  • iotaIOTA (IOTA) $ 0.080162
  • decredDecred (DCR) $ 17.57
  • neoNEO (NEO) $ 3.30
  • basic-attention-tokenBasic Attention (BAT) $ 0.152844
  • qtumQtum (QTUM) $ 1.16
  • ravencoinRavencoin (RVN) $ 0.006399
  • 0x0x Protocol (ZRX) $ 0.119846
  • wavesWaves (WAVES) $ 0.605138
  • iconICON (ICX) $ 0.048754
  • ontologyOntology (ONT) $ 0.055487
  • paxos-standardPax Dollar (USDP) $ 0.999213
  • liskLisk (LSK) $ 0.161674
  • huobi-tokenHuobi (HT) $ 0.190764
  • bitcoin-goldBitcoin Gold (BTG) $ 0.511265
  • nemNEM (XEM) $ 0.000809
  • augurAugur (REP) $ 0.782591
Безопасность

Атака на Discord-сервер Ledger

Разработчики Ledger столкнулись с атакой социальной инженерии: злоумышленник получил контроль над аккаунтом модератора сообщества в официальном Discord-сервере компании. От имени команды Ledger он опубликовал мессадж о якобы обнаруженной критической уязвимости, затрагивающей данные пользователей, включая адреса доставки, 24-словные сид-фразы и связанные с ними транзакции.

В сообщении использовалась тревожная формулировка, призывающая пользователей «проверить целостность своей сид-фразы». Для этого предлагалось перейти по ссылке на фишинговый домен, замаскированный под официальный ресурс. Пользователей просили подключить кошельки и ввести фразу восстановления, якобы для проверки.

В Ledger официально заявили, что сам Discord-сервер не был взломан — доступ был получен только к аккаунту одного модератора. Сообщение уже удалено, а контроль над учетной записью восстановлен. Компания напомнила, что никогда не запрашивает сид-фразы, и любые подобные объявления — признак мошенничества.

Анализ изображения показывает, что ссылка в сообщении — поддельная: указанный домен не относится к официальным ресурсам Ledger. Также фишинг маскируется под якобы «официальное сообщение» с элементами социального давления — обещание компенсации и «высокий приоритет безопасности».

Представители Ledger призвали не переходить по подозрительным ссылкам и не раскрывать сид-фразы ни при каких условиях. В случае сомнений следует сверяться с официальными каналами Ledger и использовать только проверенные домены. Пользователи, попавшие на фишинговый сайт, должны немедленно перевести средства на новый кошелек и сгенерировать фразу восстановления.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»