Binance Square
#ledger

ledger

Просмотров: 790,051
867 обсуждают
BlockchainBulletin-VlikeVn
·
--
См. перевод
CTO Ledger kêu gọi trách nhiệm của thợ săn lỗi AI, cảnh báo 'câu view' - Ledger và Trezor cho rằng các nhà nghiên cứu có trách nhiệm công bố phát hiện của họ nếu nhà cung cấp không khắc phục lỗi trong thời gian tiết lộ đã thỏa thuận. - CTO Ledger nhấn mạnh tầm quan trọng của việc báo cáo lỗi một cách có trách nhiệm, tránh hành vi 'câu view' (attention farming) gây hiểu lầm cho cộng đồng. - Bài viết nhấn mạnh đến trách nhiệm của các nhà nghiên cứu bảo mật trong lĩnh vực tiền điện tử, đặc biệt khi liên quan đến AI và ví cứng. #BinanceSquare #CryptoNews #Ledger #Trezor #AI Security $btc $eth vlikevn Titanbot Nguồn: CoinTelegraph
CTO Ledger kêu gọi trách nhiệm của thợ săn lỗi AI, cảnh báo 'câu view'

- Ledger và Trezor cho rằng các nhà nghiên cứu có trách nhiệm công bố phát hiện của họ nếu nhà cung cấp không khắc phục lỗi trong thời gian tiết lộ đã thỏa thuận.
- CTO Ledger nhấn mạnh tầm quan trọng của việc báo cáo lỗi một cách có trách nhiệm, tránh hành vi 'câu view' (attention farming) gây hiểu lầm cho cộng đồng.
- Bài viết nhấn mạnh đến trách nhiệm của các nhà nghiên cứu bảo mật trong lĩnh vực tiền điện tử, đặc biệt khi liên quan đến AI và ví cứng.

#BinanceSquare #CryptoNews #Ledger #Trezor #AI Security

$btc $eth

vlikevn Titanbot

Nguồn: CoinTelegraph
Рынки в последнее время переживают небольшую коррекцию: торгуются на уровне $BTC 89.100 доллара и опустились до $ETH 2.925 доллара. Тем временем компания Ledger при поддержке Goldman Sachs и Barclays готовит масштабное IPO на 4 миллиарда долларов. Согласно отчету PwC, корпоративное внедрение криптовалюты уже перешло необратимый порог. Эти события указывают на ускорение интеграции сектора с традиционными финансами. #Bitcoin #Ledger #Crypto
Рынки в последнее время переживают небольшую коррекцию: торгуются на уровне $BTC 89.100 доллара и опустились до $ETH 2.925 доллара. Тем временем компания Ledger при поддержке Goldman Sachs и Barclays готовит масштабное IPO на 4 миллиарда долларов. Согласно отчету PwC, корпоративное внедрение криптовалюты уже перешло необратимый порог. Эти события указывают на ускорение интеграции сектора с традиционными финансами. #Bitcoin #Ledger #Crypto
⚖️ Ledger сталкивается с коллективным иском на $500 млн в США. Утверждается, что компания преуменьшила эксплойт за декабрь 2023 года в своей библиотеке Connect Kit, поставив под угрозу критически важные данные и векторы атак на пользователей. В Web3 безопасность не предполагается — ее проверяют. 👉 Проверьте свой кошелек сегодня: посмотрите активные разрешения в таких инструментах, как Revoke.cash, отмените неограниченные (unlimited allowances) разрешения на контракты и внедрите адреса Multisig, чтобы изолировать затронутых подписантов. #Ledger #CryptoSecurity #Web3 #BinanceSquare $BTC {future}(BTCUSDT) $BNB {future}(BNBUSDT) $SOL {future}(SOLUSDT)
⚖️ Ledger сталкивается с коллективным иском на $500 млн в США.
Утверждается, что компания преуменьшила эксплойт за декабрь 2023 года в своей библиотеке Connect Kit, поставив под угрозу критически важные данные и векторы атак на пользователей. В Web3 безопасность не предполагается — ее проверяют.
👉 Проверьте свой кошелек сегодня: посмотрите активные разрешения в таких инструментах, как Revoke.cash, отмените неограниченные (unlimited allowances) разрешения на контракты и внедрите адреса Multisig, чтобы изолировать затронутых подписантов.
#Ledger #CryptoSecurity #Web3 #BinanceSquare
$BTC
$BNB
$SOL
Ledger сталкивается с иском на $500 млн из‑за предполагаемой утечки данных и кражи криптовалюты #Ledger сталкивается с предложенным коллективным иском, требующим как минимум $500 млн по требованиям о том, что сбои в области безопасности и раскрытия информации, связанные с инцидентом в декабре 2023 года, подвергли клиентов риску кражи криптовалюты и других финансовых потерь. Истец Дуглас Ким утверждает, что мошенники использовали скомпрометированные данные клиентов, чтобы выдавать себя за представителей Ledger, и похитили почти $1,95 млн в криптовалюте. В жалобе говорится, что злоумышленники получили доступ к учетной записи NPMJS бывшего сотрудника Ledger через фишинг после того, как компания не отозвала их доступ. Затем злоумышленники загрузили вредоносную версию Ledger Connect Kit, предназначенную для того, чтобы заставить пользователей одобрять транзакции, перенаправляющие средства на кошельки, контролируемые злоумышленниками — эту уязвимость позже признала Ledger. 👉 crypto.news/ledger-sued-for-500m-over-alleged-data-breach-and-crypto-theft/
Ledger сталкивается с иском на $500 млн из‑за предполагаемой утечки данных и кражи криптовалюты

#Ledger сталкивается с предложенным коллективным иском, требующим как минимум $500 млн по требованиям о том, что сбои в области безопасности и раскрытия информации, связанные с инцидентом в декабре 2023 года, подвергли клиентов риску кражи криптовалюты и других финансовых потерь. Истец Дуглас Ким утверждает, что мошенники использовали скомпрометированные данные клиентов, чтобы выдавать себя за представителей Ledger, и похитили почти $1,95 млн в криптовалюте.

В жалобе говорится, что злоумышленники получили доступ к учетной записи NPMJS бывшего сотрудника Ledger через фишинг после того, как компания не отозвала их доступ. Затем злоумышленники загрузили вредоносную версию Ledger Connect Kit, предназначенную для того, чтобы заставить пользователей одобрять транзакции, перенаправляющие средства на кошельки, контролируемые злоумышленниками — эту уязвимость позже признала Ledger.

👉 crypto.news/ledger-sued-for-500m-over-alleged-data-breach-and-crypto-theft/
🚨 Ledger подали в суд! Сумма иска — не менее 500 миллионов долларов, почти 2 миллиона долларов в криптоактивах украли — чья это вина? Группа: [点击进入玖玖的粉丝群](https://app.binance.com/uni-qr/YXXQJrPb) 27 августа один пользователь подал иск в федеральный суд Южного округа Нью-Йорка США и выступил от имени предполагаемого общенационального коллективного иска. В иске утверждается, что Ledger допустила проблемы с защитой данных, мерами безопасности и раскрытием информации о случившемся. Самое главное: истец заявляет, что в итоге понёс потери почти на 1,95 миллиона долларов в криптоактивах. Сейчас этот судебный процесс ищет компенсацию как минимум в размере 500 миллионов долларов, и вполне возможно, что сумма может вырасти. Но по-настоящему важно не число «500 миллионов», а другое — ключевая проблема, с которой долгие годы сталкиваются пользователи Ledger: если злоумышленник завладел вашими личными данными, действительно ли нужно взламывать аппаратный кошелёк? 😨 Один из спорных пунктов в этом деле — инцидент безопасности Ledger Connect Kit, произошедший в декабре 2023 года. Тогда аккаунт NPMJS одного из сотрудников Ledger был взломан, а злоумышленник, используя украденные права доступа, опубликовал вредоносную версию Connect Kit. Пользователи при использовании некоторых связанных приложений могли быть побуждены подписать вредоносные транзакции, что в итоге привело к переводу средств. В то время Ledger признала наличие проблем со своевременным отзывом доступа и заявила, что сам аппаратный кошелёк напрямую взломан не был. Но в рамках этого иска выдвигаются более серьёзные обвинения: Злоумышленники могли получить не только техническую возможность для атаки, но и использовать ранее утекшие сведения о клиентах для точного мошенничества. Истец Ким утверждает, что в феврале 2025 года ему позвонили, представившись сотрудниками Ledger и Coincover. Звонящий, ссылаясь на «риск для аккаунта», направил его на фальшивый сайт. Затем он действовал по указаниям. Спустя два дня он обнаружил, что его криптоактивы уже выведены, а потери составили около 1,948 миллиона долларов. И это как раз вскрывает очень реальную проблему в сфере аппаратных кошельков: Аппаратный кошелёк может быть и не «взломан», но пользователя могли «обмануть, чтобы он сам открыл доступ». Если злоумышленник знает ваше имя, адрес электронной почты, номер телефона и даже знает, что вы действительно являетесь пользователем какого-то бренда кошелька, вероятность успешного точечного фишинга может резко вырасти. Нажмите на аватар, чтобы вступить в чат «Дзюцзю» и получать ежедневные стратегии 🚀 #Ledger #加密货币 #硬件钱包
🚨 Ledger подали в суд!
Сумма иска — не менее 500 миллионов долларов, почти 2 миллиона долларов в криптоактивах украли — чья это вина?

Группа: 点击进入玖玖的粉丝群

27 августа один пользователь подал иск в федеральный суд Южного округа Нью-Йорка США и выступил от имени предполагаемого общенационального коллективного иска. В иске утверждается, что Ledger допустила проблемы с защитой данных, мерами безопасности и раскрытием информации о случившемся. Самое главное: истец заявляет, что в итоге понёс потери почти на 1,95 миллиона долларов в криптоактивах.

Сейчас этот судебный процесс ищет компенсацию как минимум в размере 500 миллионов долларов, и вполне возможно, что сумма может вырасти. Но по-настоящему важно не число «500 миллионов», а другое — ключевая проблема, с которой долгие годы сталкиваются пользователи Ledger: если злоумышленник завладел вашими личными данными, действительно ли нужно взламывать аппаратный кошелёк? 😨

Один из спорных пунктов в этом деле — инцидент безопасности Ledger Connect Kit, произошедший в декабре 2023 года. Тогда аккаунт NPMJS одного из сотрудников Ledger был взломан, а злоумышленник, используя украденные права доступа, опубликовал вредоносную версию Connect Kit. Пользователи при использовании некоторых связанных приложений могли быть побуждены подписать вредоносные транзакции, что в итоге привело к переводу средств.

В то время Ledger признала наличие проблем со своевременным отзывом доступа и заявила, что сам аппаратный кошелёк напрямую взломан не был. Но в рамках этого иска выдвигаются более серьёзные обвинения:
Злоумышленники могли получить не только техническую возможность для атаки, но и использовать ранее утекшие сведения о клиентах для точного мошенничества. Истец Ким утверждает, что в феврале 2025 года ему позвонили, представившись сотрудниками Ledger и Coincover. Звонящий, ссылаясь на «риск для аккаунта», направил его на фальшивый сайт.

Затем он действовал по указаниям.
Спустя два дня он обнаружил, что его криптоактивы уже выведены, а потери составили около 1,948 миллиона долларов.
И это как раз вскрывает очень реальную проблему в сфере аппаратных кошельков:
Аппаратный кошелёк может быть и не «взломан», но пользователя могли «обмануть, чтобы он сам открыл доступ».
Если злоумышленник знает ваше имя, адрес электронной почты, номер телефона и даже знает, что вы действительно являетесь пользователем какого-то бренда кошелька, вероятность успешного точечного фишинга может резко вырасти.

Нажмите на аватар, чтобы вступить в чат «Дзюцзю» и получать ежедневные стратегии 🚀
#Ledger #加密货币 #硬件钱包
风中浪客:
硬件钱包也能出事?这波索赔5亿刀,看来用户维权意识上来了,不过责任到底咋分还真不好说。
OneKey воспроизводит атаку по подмене транзакций в старом приложении Ledger Ethereum - OneKey сообщила, что успешно воссоздала публичную атаку, направленную на эксплуатацию уязвимости в старой версии приложения Ledger в их лабораторной среде. - Эта уязвимость была устранена компанией Ledger в версии приложения Ethereum 1.22.2. - В ходе воспроизведения никто из пользователей не потерял средства. - Источник RSS пока не предоставил дополнительных деталей о методе атаки или масштабе воздействия. #BinanceSquare #CryptoNews #Ledger #Ethereum #Security $eth vlikevn Titanbot Источник: CoinTelegraph
OneKey воспроизводит атаку по подмене транзакций в старом приложении Ledger Ethereum

- OneKey сообщила, что успешно воссоздала публичную атаку, направленную на эксплуатацию уязвимости в старой версии приложения Ledger в их лабораторной среде.
- Эта уязвимость была устранена компанией Ledger в версии приложения Ethereum 1.22.2.
- В ходе воспроизведения никто из пользователей не потерял средства.
- Источник RSS пока не предоставил дополнительных деталей о методе атаки или масштабе воздействия.

#BinanceSquare #CryptoNews #Ledger #Ethereum #Security

$eth

vlikevn Titanbot

Источник: CoinTelegraph
OneKey воспроизвел атаку с подменой транзакций на старой версии приложения Ledger. Ledger исправил эту проблему в последнем обновлении Ethereum-приложения, и средства не были потеряны. #Ledger #Security ‎
OneKey воспроизвел атаку с подменой транзакций на старой версии приложения Ledger. Ledger исправил эту проблему в последнем обновлении Ethereum-приложения, и средства не были потеряны.

#Ledger #Security
·
--
Рост
OneKey просто публично воспроизвела эксплойт Ledger, от начала до конца - утверждение: Ethereum-приложение Ledger (v1.22.1) могло подписать транзакцию, отличающуюся от той, что показана на экране - вы подтверждаете транзакцию A - устройство на самом деле подписывает транзакцию B — ту, которую вы никогда не видели - воспроизведено end-to-end, без теорий Ledger исправила это в 1.22.3 — обновляйтесь или оставайтесь уязвимыми я не могу лично это проверить, но конкурент, называющий в публичном доступе точный номер версии, — это не пустяк. Укажите ниже версию прошивки Ledger — посмотрим, сколько из вас уже обновились. уже проверил(а) свою) #oneKey #Ledger #exploit $ETH
OneKey просто публично воспроизвела эксплойт Ledger, от начала до конца

- утверждение: Ethereum-приложение Ledger (v1.22.1) могло подписать транзакцию, отличающуюся от той, что показана на экране
- вы подтверждаете транзакцию A
- устройство на самом деле подписывает транзакцию B — ту, которую вы никогда не видели
- воспроизведено end-to-end, без теорий

Ledger исправила это в 1.22.3 — обновляйтесь или оставайтесь уязвимыми

я не могу лично это проверить, но конкурент, называющий в публичном доступе точный номер версии, — это не пустяк.

Укажите ниже версию прошивки Ledger — посмотрим, сколько из вас уже обновились.

уже проверил(а) свою)
#oneKey #Ledger #exploit
$ETH
🚨 Команда OneKey по безопасности воспроизвела уязвимость Ledger: у атакованных пользователей может возникнуть ситуация, когда «утверждённое содержимое не соответствует фактически выполненной транзакции». Пожалуйста, перед подписью обязательно внимательно проверьте детали транзакции и сохраняйте бдительность。 #Ledger #ETH #OneKey
🚨 Команда OneKey по безопасности воспроизвела уязвимость Ledger: у атакованных пользователей может возникнуть ситуация, когда «утверждённое содержимое не соответствует фактически выполненной транзакции». Пожалуйста, перед подписью обязательно внимательно проверьте детали транзакции и сохраняйте бдительность。

#Ledger #ETH #OneKey
Оптимизировано для Twitter: 🚨 Опубликованы детали уязвимости в Ledger: параметры, отображаемые на экране устройства, могут не совпадать с параметрами итоговой подписи. Рекомендация: обновите Ledger Secure SDK, перед подписью внимательно проверьте детали транзакции. #Ledger #LSB023 #LedgerSecureSDK
Оптимизировано для Twitter:

🚨 Опубликованы детали уязвимости в Ledger: параметры, отображаемые на экране устройства, могут не совпадать с параметрами итоговой подписи.
Рекомендация: обновите Ledger Secure SDK, перед подписью внимательно проверьте детали транзакции.
#Ledger #LSB023 #LedgerSecureSDK
Какое-то мошенническое приложение Ledger проникло в App Store: за неделю украли 9,5 млн долларов Самое нелепое инцидент на этой неделе по безопасности: поддельное кошелёк-приложение Ledger прошло проверку App Store — всего за неделю оно похитило около 9,5 млн долларов у более чем 50 пользователей. «Скачивайте только из официального магазина» уже не спасает. Три способа спастись: Перед загрузкой проверьте разработчика: официальный — Ledger SAS; если у вас просят сид-фразу, это на 100% фейковое приложение. Настоящий кошелёк не стоит подключать к тому, что хоть раз было установлено — сразу удалите и переведите активы на новый адрес. Ты всё ещё веришь, что «скачать из магазина = безопасно»? Обсудим в комментариях. #钱包安全 #Ledger #加密货币安全
Какое-то мошенническое приложение Ledger проникло в App Store: за неделю украли 9,5 млн долларов

Самое нелепое инцидент на этой неделе по безопасности: поддельное кошелёк-приложение Ledger прошло проверку App Store — всего за неделю оно похитило около 9,5 млн долларов у более чем 50 пользователей.

«Скачивайте только из официального магазина» уже не спасает. Три способа спастись:

Перед загрузкой проверьте разработчика: официальный — Ledger SAS; если у вас просят сид-фразу, это на 100% фейковое приложение. Настоящий кошелёк не стоит подключать к тому, что хоть раз было установлено — сразу удалите и переведите активы на новый адрес.

Ты всё ещё веришь, что «скачать из магазина = безопасно»? Обсудим в комментариях.

#钱包安全 #Ledger #加密货币安全
🔒 Ledger: обновление безопасности кошельков для биткоина необходимо для противодействия развивающимся возможностям ИИ Чарльз Гимлетт, технический директор компании Ledger, заявил, что недавний инцидент с эксплуатацией Coldcard подчеркивает растущую значимость встроенных аппаратных генераторов случайных чисел для защиты биткоин-кошельков. Гимлетт также отметил, что ИИ меняет ландшафт безопасности кошельков, что требует постоянных обновлений протоколов безопасности. ━━━━━━━━━━━━━━ 📊 Влияние: 📈 Высокое 🏷️ SECURITY #Ledger #Coldcard #Bitcoin #Security #AI 📰 Источник: decrypt.co
🔒 Ledger: обновление безопасности кошельков для биткоина необходимо для противодействия развивающимся возможностям ИИ

Чарльз Гимлетт, технический директор компании Ledger, заявил, что недавний инцидент с эксплуатацией Coldcard подчеркивает растущую значимость встроенных аппаратных генераторов случайных чисел для защиты биткоин-кошельков. Гимлетт также отметил, что ИИ меняет ландшафт безопасности кошельков, что требует постоянных обновлений протоколов безопасности.

━━━━━━━━━━━━━━
📊 Влияние: 📈 Высокое
🏷️ SECURITY

#Ledger #Coldcard #Bitcoin #Security #AI

📰 Источник: decrypt.co
🚨 Кража средств в фишинговой кампании для кошельков Ledger: украдено более $3 млн Сообщается, что фишинговая кампания, нацеленная на пользователей Ledger, похитила более $3 млн; ончейн-исследователь связывает эту активность с тем же злоумышленником. ⚠️ Пользователям криптовалют следует оставаться внимательными и избегать подозрительных ссылок, сообщений и запросов информации о кошельке или данных для восстановления. 🔐 Никогда не сообщайте свою recovery phrase (фразу восстановления) или приватные ключи, даже если сообщение, по виду, пришло от доверенного источника. #Ledger #CryptoSecurity #Bitcoin #CryptoNews
🚨 Кража средств в фишинговой кампании для кошельков Ledger: украдено более $3 млн

Сообщается, что фишинговая кампания, нацеленная на пользователей Ledger, похитила более $3 млн; ончейн-исследователь связывает эту активность с тем же злоумышленником.

⚠️ Пользователям криптовалют следует оставаться внимательными и избегать подозрительных ссылок, сообщений и запросов информации о кошельке или данных для восстановления.

🔐 Никогда не сообщайте свою recovery phrase (фразу восстановления) или приватные ключи, даже если сообщение, по виду, пришло от доверенного источника.

#Ledger #CryptoSecurity #Bitcoin #CryptoNews
Участники Ledger стали целью фишинговой атаки на $3M+ Сообщается, что фишинговая кампания, нацеленная на пользователей Ledger, украла более $3 миллионов. По данным специалистов по ончейн-расследованиям, возможно, что за активностью стоит тот же злоумышленник. $BMT {spot}(BMTUSDT) $TST {spot}(TSTUSDT) Будьте начеку: никогда не сообщайте вашу seed-фразу и не вводите ее по ссылкам, присланным в DM, по электронной почте или на подозрительных веб-сайтах. Ваша seed-фраза = ваши средства. Храните ее офлайн. #crypto #Ledger #Bitcoin #CryptoSecurity #BinanceSquare
Участники Ledger стали целью фишинговой атаки на $3M+

Сообщается, что фишинговая кампания, нацеленная на пользователей Ledger, украла более $3 миллионов. По данным специалистов по ончейн-расследованиям, возможно, что за активностью стоит тот же злоумышленник.
$BMT
$TST

Будьте начеку: никогда не сообщайте вашу seed-фразу и не вводите ее по ссылкам, присланным в DM, по электронной почте или на подозрительных веб-сайтах.

Ваша seed-фраза = ваши средства. Храните ее офлайн.

#crypto #Ledger #Bitcoin #CryptoSecurity #BinanceSquare
Я всю утро обдумывал эту историю с внешними кошельками («Wallets»). И вот как я это перевёл в голове, как новичок. Оставаться на Binance: Это как положить свои драгоценности в сейф большого роскошного отеля. Там всё максимально безопасно, они всё для вас настраивают и ведут, и если вы потеряете код, директор отеля может вам помочь. Но технически сейф вам не принадлежит. Физический кошелёк (Ledger/Trezor): Это скрытый сейф под вашей кроватью. Вы — единственный хозяин положения. Но будьте осторожны: если вы потеряете ключ, НИКТО не сможет вам помочь. Деньги будут потеряны навсегда. Раз уж у меня память как у золотой рыбки и всего пару евро в $BNB, я пока останусь в отеле! 😂 Вы подтверждаете эту аналогию? 👇 #EducationCrypto #BinanceSquare #Ledger #CryptoSecurite
Я всю утро обдумывал эту историю с внешними кошельками («Wallets»). И вот как я это перевёл в голове, как новичок.

Оставаться на Binance: Это как положить свои драгоценности в сейф большого роскошного отеля. Там всё максимально безопасно, они всё для вас настраивают и ведут, и если вы потеряете код, директор отеля может вам помочь. Но технически сейф вам не принадлежит.

Физический кошелёк (Ledger/Trezor): Это скрытый сейф под вашей кроватью. Вы — единственный хозяин положения. Но будьте осторожны: если вы потеряете ключ, НИКТО не сможет вам помочь. Деньги будут потеряны навсегда.

Раз уж у меня память как у золотой рыбки и всего пару евро в $BNB, я пока останусь в отеле! 😂
Вы подтверждаете эту аналогию? 👇

#EducationCrypto #BinanceSquare #Ledger #CryptoSecurite
·
--
Рост
⚠️ПОЛЬЗОВАТЕЛЬ #LEDGER ПОТЕРЯЛ $1 МИЛЛИОН В РЕЗУЛЬТАТЕ ФИШИНГ-АТАКИ Пользователь Ledger потерял $1 миллион, получив поддельное письмо, выдавшее себя за техподдержку Ledger. Письмо перенаправило жертву на фишинговый сайт, где она ввела свою сид-фразу, что позволило злоумышленникам опустошить ее кошелек. $BTC {future}(BTCUSDT) {future}(BNBUSDT) $SOL $USDC {future}(USDCUSDT)
⚠️ПОЛЬЗОВАТЕЛЬ #LEDGER ПОТЕРЯЛ $1 МИЛЛИОН В РЕЗУЛЬТАТЕ ФИШИНГ-АТАКИ

Пользователь Ledger потерял $1 миллион, получив поддельное письмо, выдавшее себя за техподдержку Ledger.

Письмо перенаправило жертву на фишинговый сайт, где она ввела свою сид-фразу, что позволило злоумышленникам опустошить ее кошелек.
$BTC
$SOL
$USDC
См. перевод
Известный ончейн-исследователь ZachXBT раскритиковал аппаратные кошельки По его словам, они не подходят для хранения крупных сумм из-за уязвимостей, плохой юзабилити и регулярных сбоев при обновлениях приложений Ledger был назван худшим вариантом из-за того, что обновления программы Ledger Live часто ломают базовые функции Для безопасности он посоветовал использовать отдельный iPhone, применяемый исключительно для управления криптовалютой #HardwareWallet #ZachXBT #Ledger
Известный ончейн-исследователь ZachXBT раскритиковал аппаратные кошельки

По его словам, они не подходят для хранения крупных сумм из-за уязвимостей, плохой юзабилити и регулярных сбоев при обновлениях приложений

Ledger был назван худшим вариантом из-за того, что обновления программы Ledger Live часто ломают базовые функции

Для безопасности он посоветовал использовать отдельный iPhone, применяемый исключительно для управления криптовалютой

#HardwareWallet #ZachXBT #Ledger
Событие с взломом холодного кошелька Ledger вызвало бурные обсуждения в сообществе. Как один из крупнейших в мире производителей аппаратных кошельков, Ledger всегда делал своим ключевым аргументом принцип «офлайн-ключи, никогда не выходить в сеть». Однако прорыв защитного периметра на стороне холодного устройства, несомненно, пошатнул доверие части пользователей. С технической точки зрения, на данный момент опубликованная информация неполная, поэтому следует обратить внимание на следующие моменты: 1️⃣ Была ли атака связана с подменой на уровне цепочки поставок или же злоумышленники использовали фишинг на этапе действий пользователя 2️⃣ Масштаб затронутых пользователей и объем финансовых потерь 3️⃣ Официальный отчет Ledger по установлению причин и план компенсаций Холодный кошелек ≠ абсолютная безопасность: «железо» — лишь один из способов снизить риски. Не менее важны привычки вроде физической изоляции seed-фразы, проверка прошивки, повторное подтверждение транзакций и т. д. Безопасностный миф об аппаратных кошельках вновь пересматривается.🔐 #硬件钱包 #加密安全 #Ledger
Событие с взломом холодного кошелька Ledger вызвало бурные обсуждения в сообществе. Как один из крупнейших в мире производителей аппаратных кошельков, Ledger всегда делал своим ключевым аргументом принцип «офлайн-ключи, никогда не выходить в сеть». Однако прорыв защитного периметра на стороне холодного устройства, несомненно, пошатнул доверие части пользователей.

С технической точки зрения, на данный момент опубликованная информация неполная, поэтому следует обратить внимание на следующие моменты:
1️⃣ Была ли атака связана с подменой на уровне цепочки поставок или же злоумышленники использовали фишинг на этапе действий пользователя
2️⃣ Масштаб затронутых пользователей и объем финансовых потерь
3️⃣ Официальный отчет Ledger по установлению причин и план компенсаций

Холодный кошелек ≠ абсолютная безопасность: «железо» — лишь один из способов снизить риски. Не менее важны привычки вроде физической изоляции seed-фразы, проверка прошивки, повторное подтверждение транзакций и т. д.

Безопасностный миф об аппаратных кошельках вновь пересматривается.🔐

#硬件钱包 #加密安全 #Ledger
【Аппаратный кошелёк тоже небезопасен? Ledger холодный кошелёк взломали хакеры】 Недавно в криптосообществе снова произошло громкое событие — взломали холодный кошелёк Ledger, который называли «самым безопасным» аппаратным кошельком! 😱 Долгое время аппаратные кошельки были главным выбором «старожилов» крипторынка для хранения крупных сумм, а Ledger — один из ведущих брендов в этой сфере. Но этот инцидент напрямую подорвал доверие: даже холодный кошелёк, который позиционировался как «офлайн-хранилище и физически изолирован от интернета», больше нельзя считать абсолютно безопасным. 🔍 Чему нас учит этот случай? 1️⃣ Не существует абсолютно безопасного решения для хранения Холодный кошелёк ≠ 100% безопасность — он лишь относительно снижает вероятность атаки 2️⃣ Атаки на цепочку поставок и риски физической безопасности Хакерам не обязательно взламывать само устройство — уязвимости в звеньях цепочки поставок тоже могут оказаться фатальными 3️⃣ Хранение активов в разных местах — обязательный урок Не кладите все яйца в одну корзину: мультиподписи и разделение «горячего» и «холодного» хранения — более надёжная стратегия 4️⃣ Безопасные привычки важнее, чем само устройство Утечка seed-фразы, фишинговые подписи, фальшивые обновления прошивки… Во многих случаях уязвимости в первую очередь в людях, а не в машине 💡 Советы от инсайдеров: независимо от того, каким кошельком вы пользуетесь, регулярно проверяйте обновления прошивки, подтверждайте официальные каналы, храните активы в разных местах и ни в коем случае не ставьте всё состояние на одно единственное устройство. Как сейчас вы храните свои активы? Поделитесь в комментариях👇 #硬件钱包 #加密安全 #Ledger
【Аппаратный кошелёк тоже небезопасен? Ledger холодный кошелёк взломали хакеры】

Недавно в криптосообществе снова произошло громкое событие — взломали холодный кошелёк Ledger, который называли «самым безопасным» аппаратным кошельком! 😱

Долгое время аппаратные кошельки были главным выбором «старожилов» крипторынка для хранения крупных сумм, а Ledger — один из ведущих брендов в этой сфере. Но этот инцидент напрямую подорвал доверие: даже холодный кошелёк, который позиционировался как «офлайн-хранилище и физически изолирован от интернета», больше нельзя считать абсолютно безопасным.

🔍 Чему нас учит этот случай?

1️⃣ Не существует абсолютно безопасного решения для хранения
Холодный кошелёк ≠ 100% безопасность — он лишь относительно снижает вероятность атаки

2️⃣ Атаки на цепочку поставок и риски физической безопасности
Хакерам не обязательно взламывать само устройство — уязвимости в звеньях цепочки поставок тоже могут оказаться фатальными

3️⃣ Хранение активов в разных местах — обязательный урок
Не кладите все яйца в одну корзину: мультиподписи и разделение «горячего» и «холодного» хранения — более надёжная стратегия

4️⃣ Безопасные привычки важнее, чем само устройство
Утечка seed-фразы, фишинговые подписи, фальшивые обновления прошивки… Во многих случаях уязвимости в первую очередь в людях, а не в машине

💡 Советы от инсайдеров: независимо от того, каким кошельком вы пользуетесь, регулярно проверяйте обновления прошивки, подтверждайте официальные каналы, храните активы в разных местах и ни в коем случае не ставьте всё состояние на одно единственное устройство.

Как сейчас вы храните свои активы? Поделитесь в комментариях👇

#硬件钱包 #加密安全 #Ledger
☠️ #Ledger Скам пошел в физику. Кто-то уже потерял $1M. 🟠 Владельцы Ledger получают бумажные письма на свои домашние адреса — с официальными логотипами, предупреждениями о угрозах квантовых компьютеров и QR-кодом для "срочного обновления безопасности." 🟠 QR ведет на фишинговый сайт, просящий seed-фразу. Один человек поддался и потерял $1M. #Wallet мгновенно опустошен. 🟠 Адреса взяты из утечки данных Ledger 2020 года — 270k записей клиентов, которые утекли и никогда по-настоящему не исчезали. #Database просто нашел новое применение. 🟠 Схема эволюционировала: email-рассылки не срабатывали достаточно хорошо, так что теперь это физическая почта. Официальный конверт, убедительный текст, нарратив о квантовых угрозах. Сложнее игнорировать, чем спам. 🟠 leLedger никогда не отправляет физические письма. Никогда не спрашивает seed-фразу. Ни при каких обстоятельствах. Ни по какой причине. 💀 Утечка данных 2020 года все еще генерирует жертв в 2025 году — просто с лучшим качеством производства. Seed-фраза идет внутрь, баланс уходит наружу. Неважно, приходит ли запрос по электронной почте, #websites , или в конверте с логотипом. #SECPausesNewETFApplicationReview @wisegbevecryptonews9
☠️ #Ledger Скам пошел в физику. Кто-то уже потерял $1M.

🟠 Владельцы Ledger получают бумажные письма на свои домашние адреса — с официальными логотипами, предупреждениями о угрозах квантовых компьютеров и QR-кодом для "срочного обновления безопасности."

🟠 QR ведет на фишинговый сайт, просящий seed-фразу. Один человек поддался и потерял $1M. #Wallet мгновенно опустошен.

🟠 Адреса взяты из утечки данных Ledger 2020 года — 270k записей клиентов, которые утекли и никогда по-настоящему не исчезали. #Database просто нашел новое применение.

🟠 Схема эволюционировала: email-рассылки не срабатывали достаточно хорошо, так что теперь это физическая почта. Официальный конверт, убедительный текст, нарратив о квантовых угрозах. Сложнее игнорировать, чем спам.

🟠 leLedger никогда не отправляет физические письма. Никогда не спрашивает seed-фразу. Ни при каких обстоятельствах. Ни по какой причине.

💀 Утечка данных 2020 года все еще генерирует жертв в 2025 году — просто с лучшим качеством производства. Seed-фраза идет внутрь, баланс уходит наружу. Неважно, приходит ли запрос по электронной почте, #websites , или в конверте с логотипом.
#SECPausesNewETFApplicationReview @WISE PUMPS
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона