дата публікації

Ваш апаратний гаманець для криптовалюти може залишатись в безпеці, поки все навколо нього ламається

джерело

Цього тижня дві інциденти з гаманцями виявили зростаючу вразливість у сфері самоконтролю криптовалюти: системи, що оточують апаратні пристрої.

Південнокорейська компанія D’CENT почала розслідування несанкціонованих трансакцій з боку деяких користувачів її програмного гаманця, в той час як компанія Trezor повідомила про витік контактів 347 149 клієнтів через злом третьої сторони. Обидві компанії не виявили компрометації безпеки своїх апаратних гаманців, але інциденти створили шляхи до відновлювальної фрази, яка може відновити гаманець і контролювати його активи.

Розслідування D’CENT показало, що перенесення відновлювальної фрази у програмне забезпечення підвищує ризик за межами пристрою, на якому гаманець був спочатку створений.

Компанія рекомендує користувачам оновити додаток перед підписанням нових транзакцій та створити гаманець з новою відновною фразою. Інцидент Trezor продемонстрував, як інформація про власників пристроїв може стати корисною для нападників.

Витік даних із сервісу Brevo призвів до розсилки фішингових листів, які виглядали як легітимні комунікації.

Trezor заявила, що натискання на посилання не піддало ризику кошти, проте якщо користувач введе резервну копію у зловмисному додатку, це дозволить нападнику відтворити гаманець. Ці інциденти підвищують тиск на компанії-виробники гаманців, щоб вони забезпечували захист власних баз даних клієнтів та програмного забезпечення не менше ніж своїх пристроїв.

Обидві компанії, D’CENT і Trezor, планують посилити процедури безпеки і перевірки після цих подій, адже кінцевий ризик залишається, якщо користувачі не зберігатимуть свої відновлювальні фрази в безпеці.