X-аккаунт Trezor взломали для продвижения скама

social network hacking
social network hacking

Официальный X-аккаунт производителя аппаратных криптокошельков Trezor опубликовал серию мошеннических сообщений о пресейлах на Solana в результате предполагаемого взлома.

На инцидент обратил внимание известный ончейн-исследователь ZachXBT. Следом подозрительную активность отметил сервис Scam Sniffer.

В размещенных постах продвигалась фейковая предварительная продажа токена TRZR за SOL и содержались ссылки, которые вели на дрейнеры. В сообщениях упоминался популярный мем-коин SLERF, вероятно, для привлечения внимания.

ZachXBT также отметил, что хакер украл около $8100 со счета Trezor на платформе Zapper.

В комментариях многие пользователи назвали «ироничной» ситуацией, что предлагающая решения безопасного хранения активов компания не смогла защитить свой аккаунт.

«Это тяжело, смешно и в то же время чертовски стыдно, что они даже не практикуют то, что делают, и не следуют своим собственным советам», — написал один из них.

Эксперт по безопасности Web3-проектов Джон Холмквист предложил команде Trezor «вспомнить» о возможности использования аппаратных устройств фирмы в качестве ключей для двухфакторной аутентификации (2FA).

Специалист подчеркнул, что к безопасности «стоит относиться серьезнее».

«Есть определенная глубокая ирония в том, что компании, производящие аппаратные кошельки, не могут защитить свои собственные аккаунты в Twitter», — резюмировал комментатор под ником Pledditor.

По данным сайта Trezor, фирма насчитывает свыше 2 млн пользователей девайсов. Текущее предложение включает три модели стоимостью от $59 до $179.

Апдейт:

Команда подтвердила инцидент с безопасностью X-аккаунта. Разработчики отметили, что использовали 2FA и ведут расследование взлома. Они подчеркнули, что компания «никогда не будет просить об отправке средств на кокой-либо адрес» или запрашивать у пользователей данные для восстановления доступа к кошельку.

В январе производитель признал утечку данных примерно 66 000 клиентов через сторонний сервис поддержки.

Напомним, поддержку Solana и SPL-токенов команда Trezor добавила только в декабре 2023 года.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK