Технический директор Ripple называет ключевую угрозу для аппаратных криптокошельков на данный момент.

Что ж, похоже, мир криптовалют переживает один из тех ‘не слишком захватывающих’ периодов, и Дэвид Шварц, технический директор Ripple, обратил внимание на особенно неприятную уловку. Оказывается, количество фишинговых атак растет, и почтовые ящики заполняются быстрее, чем река Миссисипи во время шторма. Эти надоедливые мошенники притворяются обновлениями прошивки или проверками оборудования для аппаратных кошельков. Звучит забавно, не так ли?

По словам господина Шварца, эта схема настолько очевидна, как кошка в комнате, полной мышей. Приманка всегда одна и та же: просьба ввести вашу seed-фразу в форму или веб-страницу, которая абсолютно точно не является вашим аппаратным кошельком. И что происходит, как только эта фраза введена? Пуф! Ваши средства исчезают, как призрак на рассвете. Разве это не возмутительно?

Это не просто совпадение, что Шварц уловил этот небольшой всплеск цифрового обмана. Криптовалютный рынок такой же бодрый, как дождливый понедельник, и люди прячут свои деньги в стейблкоинах, обычно в холодных, уютных недрах холодных кошельков. И какое лучшее место для подлого негодяя, чтобы крутиться, чем эти аппаратные кошельки, а? Лучший способ выцепить их — это проверенная социальная инженерия. Нет ничего лучше старой доброй игры в обмане!

Резкий рост фишинговых писем, утверждающих об обновлениях безопасности или процессах проверки аппаратных кошельков. Игнорируйте любые подобные сообщения, которые вы получаете, если не можете независимо подтвердить их, и НИКОГДА не вводите seed-фразу аппаратного кошелька ни в что, кроме самого аппаратного кошелька.

— David ‘JoelKatz’ Schwartz (@JoelKatz) October 21, 2025

Фишинг, мои друзья, по-прежнему остается бесспорным чемпионом в мире атак в криптопространстве. И позвольте мне вам сказать, даже такие крупные игроки, как Coinbase, получили несколько ударов. Ранее в этом году они признались, что попытки социальной инженерии вывели из них огромные $400 миллионов. И нет, это была не ошибка в коде блокчейна. Это просто старый добрый обман людей, заставляющий их передавать ключи к своему королевству.

«Слабое место» криптовалют

Итак, Шварц решает вмешаться и поднять красный флаг, как раз в тот момент, когда разработчики кошельков едва успевают за этими все более изощренными мошенничествами. Мы говорим о клонированных веб-сайтах, телефонных звонках с использованием искусственного интеллекта и доменах, которые заставят тостер вашей бабушки выглядеть как гений.

Теперь, аппаратные кошельки? Они по-прежнему последний рубеж обороны, но вот в чём загвоздка: они работают только в том случае, если мнемоническая фраза остаётся на месте, удобно и безопасно размещённая внутри самого устройства. Фишинг обходит всю сложную криптографию и сразу же наносит удар по самому больному месту – человеческой ошибке. И это, мой дорогой читатель, настоящая ‘слабая точка’ в крипто. Одно оплошность, и можно считать, что вы подожгли свои сбережения. Так что не позволяйте одному неудачному клику стать концом вашей цифровой удачи, ладно?

Смотрите также

2025-10-22 16:38