10 мая Discord-сервер производителя аппаратных кошельков Ledger подвергся атаке — злоумышленник сумел получить доступ к аккаунту одного из модераторов и начал распространять фишинговые ссылки. Целью стал обман пользователей с помощью поддельного сайта, где от них требовалось ввести свои сид-фразы — основной ключ к доступу к криптовалюте.
Попытки пользователей сообщить о фейке натыкались на жесткую модерацию: их сообщения удалялись, а сами они подвергались блокировке. Представитель Ledger Квинтин Боутрайт подтвердил, что доступ к модераторскому аккаунту позволил преступнику ввести вредоносные ссылки напрямую в каналы.
Команда Ledger быстро приняла меры: с сервера удалили бота, участвующего в рассылке, ограничили доступ к скомпрометированному аккаунту и усилили уровень защиты в Discord. Боутрайт напомнил, что сид-фраза — это ключ, который нельзя передавать ни при каких условиях, особенно по ссылкам из мессенджеров.
Это уже не первый случай, когда клиенты Ledger подвергаются атакам — ранее им приходили физические письма с логотипом бренда, где также требовалась передача сид-фразы якобы для верификации адреса.
Обсуждение
Добавить комментарий