🚨 ОПАСНОСТЬ: украдено $111M+ через эксплойт Coldcard
Galaxy Research подтвердила, что уже похищено 1,719 BTC (~$111 миллионов) с помощью эксплойта, нацеленного на пользователей популярного аппаратного кошелька Coldcard. Общие потери могут превысить $130 миллионов: выявлено более 25 различных шаблонов атак и зарегистрировано более 250 обращений пострадавших на данный момент.
🔎 Что произошло? Злоумышленники использовали уязвимости, связанные с процессом настройки/резервного копирования устройств, скомпрометировав seed-фразы (seed phrases) затронутых пользователей — при этом они не замечали этого сразу.
🛡️ Уроки для сообщества:
Никогда не вводите свою seed phrase на каком-либо устройстве или в программном обеспечении, которое на 100% не проверено официальным производителем.
Всегда проверяйте прошивку вашего аппаратного кошелька напрямую на официальном сайте.
Рассмотрите использование дополнительной passphrase (25-го слова) для дополнительного уровня защиты.
Если вы используете Coldcard, проверяйте официальные каналы производителя на предмет обновлений и предупреждений.
💬 Безопасность ваших средств начинается с вас. Даже самый уважаемый hardware wallet не защитит, если процесс резервного копирования выполнен небезопасно.
Есть hardware wallet? Расскажите, какой вы используете, и какие меры безопасности применяете 👇
#ColdcardExploit $BTC $ETH $NAORIS