Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыКопитрейдингБотыEarn
X-аккаунт Trezor взломал неизвестный для публикации фейковых пресейлов Solana

X-аккаунт Trezor взломал неизвестный для публикации фейковых пресейлов Solana

Incrypted-Hackers (RU)2024/04/11 03:16
Автор:Dmitriy Yurchenko
  • Аккаунт компании Trezor в социальной сети X (ранее Twitter) взломал неизвестный.
  • Злоумышленник опубликовал серию постов с фейковыми пресейлами в сети Solana.
  • Ссылки в публикациях вели на сайты с фишинговым ПО.

Команда поставщика аппаратных кошельков для хранения криптоактивов Trezor заявила о взломе аккаунта компании в социальной сети X (ранее Twitter). Неизвестный воспользовался учетной записью фирмы для распространения вредоносных ссылок.

🚨 Alert 🚨

We experienced a security incident on our X/Twitter account overnight, despite robust protections including a strong password and 2FA. We continue to investigate.

Please remain vigilant and remember, Trezor will NEVER request funds or assets be sent to any address.…

— Trezor (@Trezor) March 20, 2024

Представители Trezor отметили, что злоумышленнику удалось получить доступ к аккаунту несмотря на использование «надежного пароля и двухфакторной аутентификации».

Одними из первых на подозрительную активность учетной записи Trezor обратили внимание криптосыщик ZachXBT и платформа Scam Sniffer. Аналитик указал на серию публикаций, связанных с фейковым пресейлом токенов в сети Solana. 

Community alert: Trezor X/Twitter account is currently compromised pic.twitter.com/hNm2OUjEgE

— ZachXBT (@zachxbt) March 19, 2024

ZachXBT также заявил, что неизвестный хакер украл у Trezor $8100. Средства были похищены с платформы Zapper.

Эксперт в сфере Web3-безопасности под ником Nourekx указал команде компании на некоторые аспекты взлома. В частности, он сообщил о вредоносных ссылках, способных перехватить активную сессию пользователя. Он также призвал Trezor использовать приложение FIDO на устройствах компании и убедиться, что хакер не делегировал доступ к аккаунту третьим лицам.

There are fake calendly links out there that will hijack your sessions, also check if the hacker delegated access to your account from settings-> security-> delegate -> accounts you have delegated https://t.co/r0ve7o4vo0

— Nourek (@Nourekx) March 20, 2024

Это не первый раз, когда поставщик аппаратных кошельков для хранения криптоактивов становится целью злоумышленников. В январе 2024 года Trezor предупредил о волне фишинговых атак. Причиной стал инцидент в результате которого «был получен несанкционированный доступ к стороннему порталу поддержки», заявили в компании.

Через некоторое время после первого предупреждения, команда Trezor опубликовала еще одно сообщение о новой серии фишинговых атак. Компания обнаружила вредоносную рассылку от одного из своих поставщиков услуг, отметили тогда разработчики.

Напомним, мы писали, что криптокошельки Trezor получили поддержку Solana и SPL-токенов.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Сообщество Morpho одобрило предложение о возможности передачи токена MORPHO

Коротко Morpho объявила, что голосование сообщества по одобрению возможности передачи токена MORPHO прошло, и Morpho DAO вскоре приступит к реализации шагов, предусмотренных предложением.

MPOST2024/11/08 16:55

Ethereum Foundation объявляет об активации Mekong, первой краткосрочной тестовой сети Pectra

Коротко Ethereum Foundation запускает тестовую сеть Mekong для тестирования предстоящего форка Pectra, который включает все EIP, запланированные для обновления.

MPOST2024/11/08 16:55

Puffer Finance активирует тестовую сеть UniFi, приглашая разработчиков изучить ее возможности

Коротко Puffer Finance запускает тестовую сеть UniFi, позволяющую разработчикам исследовать транзакции, совершаемые менее чем за секунду, быстрые выводы средств и модель децентрализации на базе Ethereum до запуска основной сети.

MPOST2024/11/08 16:55

StakeStone представляет свое первое хранилище для ставок в сотрудничестве с Plume Network

Коротко StakeStone объединилась с Plume Network для запуска своего первого хранилища для стейкинга, предлагающего сообществу диверсифицированные возможности получения дохода.

MPOST2024/11/08 16:55