Ledger защищает Discord после того, как хакерский бот попытался украсть начальные фразы
By: block-chain24|2025/05/13 12:45:08
0
Поделиться
Поставщик аппаратного кошелька Ledger подтвердил, что его сервер Discord снова защищен после того, как злоумышленник взломал учетную запись модератора, чтобы разместить мошеннические ссылки 11 мая, чтобы обманом заставить пользователей раскрыть свои начальные фразы на стороннем веб-сайте. Discord — это чат-платформа, которую многие криптопроекты используют для обмена разработками протоколов и взаимодействия со своим сообществом «Учетная запись одного из наших контрактных модераторов была взломана, что позволило вредоносному боту публиковать мошеннические ссылки в одном канале», — написал член команды Ledger Квинтин Боутрайт на сервере Ledger Discord. «Проблема была быстро локализована: взломанная учетная запись была удалена, бот был удален, на веб-сайт была подана жалоба, и все соответствующие разрешения были проверены и защищены». Некоторые участники канала Ledger в Discord утверждали, что злоумышленник злоупотребил привилегиями модератора, чтобы забанить и отключить их, когда они пытались сообщить о взломе, что, возможно, замедлило реакцию Ledger. Боутрайт сказал, что инцидент безопасности был единичным, и что Ledger принял дополнительные меры для усиления своей безопасности на Discord. Используя взломанную учетную запись менеджера сообщества Ledger, хакер сообщил участникам Ledger в Discord, что в системах безопасности фирмы недавно была обнаружена уязвимость, и настоятельно призвал всех пользователей проверить свои фразы восстановления с помощью мошеннической ссылки, согласно нескольким снимкам экрана, опубликованным на X. Пользователям Ledger было предложено подключить свои кошельки и следовать инструкциям на экране. Источник: ecurrencyholder Неясно, пострадал ли кто-либо от нарушения безопасности. Мошенники Ledger отправляли физические письма в прошлом месяце В апреле мошенники отправляли физические письма владельцам аппаратных кошельков Ledger, прося их подтвердить свои личные начальные фразы, чтобы получить доступ к кошелькам и опустошить их. В письме использовался логотип Ledger, адрес компании и номер ссылки для имитации легитимности, а также пользователям предлагалось отсканировать QR-код и ввести фразу восстановления кошелька. Один из пользователей Ledger, получивший письмо, предположил, что мошенники отправляют письма клиентам Ledger, чьи данные были украдены в июле 2020 года. В этом инциденте хакер взломал базу данных Ledger и выложил в сеть личную информацию более 270 000 его клиентов, включая имена, номера телефонов и домашние адреса. В следующем году несколько пользователей Ledger заявили, что им были отправлены поддельные устройства Ledger , которые были взломаны и разработаны для установки вредоносного ПО при использовании, сообщал в то время Bleeping Computer.
Вам также может понравиться

2025 Южная Корея Постмортем листинга CEX: Инвестирование в новые монеты = 70% убытка?
Показатели нового токена на южнокорейской бирже в 2025 году структурно схожи с Binance, без значительных различий.

Анализ BIP-360: Первый шаг Биткойна к квантовому иммунитету, но почему только "первый шаг"?
В этой статье объясняется, как BIP-360 изменяет стратегию квантовой защиты Биткойна, анализируются его улучшения и обсуждается, почему он еще не достиг полной постквантовой безопасности.

50 миллионов USDT обменены на 35 000 долларов США в AAVE: Как произошла эта катастрофа? Кого в этом винить?
Из-за критической уязвимости в маршруте транзакции операция DeFi на сумму 50 миллионов долларов была осуществлена практически без какой-либо защиты, в результате чего почти вся сумма средств испарилась в крошечном пуле ликвидности.

Диалог Виталика в Чианг-Май: Взрыв искусственного интеллекта: за что должен бороться крипто-мир?
Виталик беседует с Мишелем Бовеном: Размышляя о первоначальном намерении Ethereum, выступая за "регенеративный акселерационизм", чтобы глубоко внедрить крипто-технологии в глобальное сотрудничество и реальную производительную экономику.

ZachXBT раскрывает скандал с инсайдерской информацией в Axiom: как внутренние сотрудники злоупотребляют своими привилегиями?
Пользователи доверяют неизменности смарт-контрактов, но забывают, что в момент ввода личной информации и привязки своих кошельков они передают самую важную информацию полностью централизованной организации.

2026 год, как мы должны разумно оценить рыночную стоимость L1?
Из-за структурных характеристик открытых разрешительных сетей, транзакционные сборы и доходы от MEV публичных цепочек L1, таких как Биткойн, Эфириум и Солана, систематически арбитражируются и постоянно перенаправляются новыми моделями внутри экосистемы.

AWS финансового мира: Почему она становится крупнейшим победителем в эпоху ИИ + стейблкоинов
Стратегическое погружение в Stripe 2026: Не просто гигант платежей, но и превращение в глобальную финансовую операционную систему для эпохи ИИ и стейблкоинов благодаря приобретению Bridge и Privy.

Учреждения принимают криптовалюту, но практикующие специалисты испытывают необычную фрустрацию. Кто в конечном итоге победит?
Возможно, «институциональное усыновление» — это не миссия, а форма стратегии извлечения выгоды.

Рынок продолжает падать, когда же наступит лучшее время для TGE?
Единственное, что действительно превосходит циклы, — это качество самого проекта.

Когда все продают акции программного обеспечения, HSBC заявляет, что вы ошибаетесь
Паника на рынке - это неправильная оценка ситуации.

Почему биткойн, который должен был достичь 150 000 долларов, упал в цене вдвое, и кто на самом деле стоит за этим — Джейн Стрит?
Ровно в 10 утра рынок был разгромлен: Раскрытие секретов сложной машины, стоящей за подавлением цен на биткойны компанией Jane Street.

Как великий детектив ZachXBT стал мастером в решении странных дел?
В мире криптовалют никогда не было недостатка в героях и злодеях. Большинство героев - это основатели протоколов или инвесторы, которые идеально выбирают время для своих сделок. ZachXBT отличается. Он герой, потому что решает защищать людей, а не извлекать из них прибыль.

Утренний отчет | Kalshi впервые публично наказала инсайдерскую торговлю; STS Digital завершила финансирование на сумму 30 миллионов долларов; American Bitcoin объявила о финансовом отчете за 2025 год.
Обзор важных событий на рынке 26 февраля

Решение межпоколенческой дилеммы заключенного: Неизбежный путь кочевого капитала Bitcoin
Когда поколение беби-бумеров коллективно распродает активы, кто станет "большим дураком" в следующем раунде обвала активов?

Цена акций выросла более чем на 35%! Финансовый отчет Circle превзошел ожидания: Объем обращения USDC вырос на 72%
Разве история с выплатами агентам ИИ открывает пространство для воображения в оценке?

Кто будет контролировать ИИ? Почему децентрализованный ИИ может быть единственной альтернативой правительству и крупным технологическим компаниям
ИИ стал критической инфраструктурой, и правительства и корпорации конкурируют за его контроль. Централизованное развитие и регулирование укрепляют существующие структуры власти. Сообщество Web3 строит децентрализованную альтернативу — распределенные вычисления, токен-стимулы и управление сообществом — прежде чем это окно закрывается.

«Дядя пострадал от лобстера» обманул и выманил 440 000 долларов, действительно ли агент ИИ так хорош в прорыве?
Агенты ИИ вошли в «зону глубокой безопасности». Если мы не сможем установить эффективный механизм между слоем рассуждений агента и слоем выполнения кошелька, то любой ИИ с автономным кошельком в будущем может стать финансовой бомбой, которая может взорваться в любой момент.

WBT показал тихий 15-кратный рост, пока все следили за мем-токенами
Ключевые моменты: WBT, нативный токен европейской криптобиржи WhiteBIT, показал значительный рост, достигнув более $50, тогда как начальные годы…
2025 Южная Корея Постмортем листинга CEX: Инвестирование в новые монеты = 70% убытка?
Показатели нового токена на южнокорейской бирже в 2025 году структурно схожи с Binance, без значительных различий.
Анализ BIP-360: Первый шаг Биткойна к квантовому иммунитету, но почему только "первый шаг"?
В этой статье объясняется, как BIP-360 изменяет стратегию квантовой защиты Биткойна, анализируются его улучшения и обсуждается, почему он еще не достиг полной постквантовой безопасности.
50 миллионов USDT обменены на 35 000 долларов США в AAVE: Как произошла эта катастрофа? Кого в этом винить?
Из-за критической уязвимости в маршруте транзакции операция DeFi на сумму 50 миллионов долларов была осуществлена практически без какой-либо защиты, в результате чего почти вся сумма средств испарилась в крошечном пуле ликвидности.
Диалог Виталика в Чианг-Май: Взрыв искусственного интеллекта: за что должен бороться крипто-мир?
Виталик беседует с Мишелем Бовеном: Размышляя о первоначальном намерении Ethereum, выступая за "регенеративный акселерационизм", чтобы глубоко внедрить крипто-технологии в глобальное сотрудничество и реальную производительную экономику.
ZachXBT раскрывает скандал с инсайдерской информацией в Axiom: как внутренние сотрудники злоупотребляют своими привилегиями?
Пользователи доверяют неизменности смарт-контрактов, но забывают, что в момент ввода личной информации и привязки своих кошельков они передают самую важную информацию полностью централизованной организации.
2026 год, как мы должны разумно оценить рыночную стоимость L1?
Из-за структурных характеристик открытых разрешительных сетей, транзакционные сборы и доходы от MEV публичных цепочек L1, таких как Биткойн, Эфириум и Солана, систематически арбитражируются и постоянно перенаправляются новыми моделями внутри экосистемы.