Мошенники присылают готовые seed-фразы пользователям Coinbase и Ledger: как не попасться на уловки
В последние годы киберпреступники активизировались в криптовалютной сфере, используя все более изощренные методы для кражи средств. Одна из последних схем — рассылка поддельных seed-фраз (мнемонических фраз) пользователям популярных платформ, таких как Coinbase и Ledger. Эксперты предупреждают: подобные атаки могут привести к полной потере доступа к криптовалютным кошелькам.
Как работает атака?
Злоумышленники маскируются под официальные сервисы и отправляют пользователям сообщения с «готовыми» seed-фразами, утверждая, что это необходимо для обновления безопасности или восстановления доступа. Например, в письмах или SMS могут содержаться фразы вроде: «Ваш кошелек Ledger устарел, сохраните новую seed-фразу для активации защиты». На деле это ловушка: введя предложенные слова, пользователь передает контроль над своим кошельком мошенникам.
Почему это опасно?
Seed-фраза — это «мастер-ключ» от криптовалютного кошелька. Она позволяет восстановить доступ к средствам даже после потери устройства. Если мошенники получают эту фразу, они мгновенно получают право на управление активами. Как отмечают аналитики, даже продвинутые пользователи иногда становятся жертвами таких атак из-за убедительного оформления писем или сайтов.
Примеры уязвимостей
В 2024 году эксперты Kraken обнаружили уязвимость в аппаратных кошельках KeepKey, которая позволяла извлекать seed-фразы через технические манипуляции. Это подчеркивает важность использования проверенных устройств и своевременного обновления ПО. Кроме того, в ноябре 2024 года стало известно, что Ledger планирует делиться seed-фразами с третьими сторонами через функцию Ledger Recovery, что также вызвало споры о безопасности.
Как защититься?
- Никогда не доверяйте присланным seed-фразам. Настоящие платформы, включая Coinbase и Ledger, никогда не запрашивают seed-фразу или пароль.
- Храните фразу офлайн. Запишите ее на бумаге и храните в сейфе или другом безопасном месте.
- Проверяйте источники. Не переходите по ссылкам из подозрительных писем. Введите адрес сайта вручную или используйте официальные приложения.
- Обновляйте ПО. Уязвимости в кошельках часто исправляются через обновления, как в случае с KeepKey.
Заключение
Рост числа атак с использованием поддельных seed-фраз требует повышенной бдительности. Помните: ваша seed-фраза — это последняя линия защиты. Ее утечка равносильна потере всех средств. Следуйте рекомендациям экспертов, и мошенники не смогут воспользоваться вашей беспечностью .
