ru
Назад к списку

X-аккаунт Trezor взломали для продвижения скама

source-logo  forklog.com 20 Март 2024 04:32, UTC

Официальный X-аккаунт производителя аппаратных криптокошельков Trezor опубликовал серию мошеннических сообщений о пресейлах на Solana в результате предполагаемого взлома.

Community alert: Trezor X/Twitter account is currently compromised pic.twitter.com/hNm2OUjEgE

— ZachXBT (@zachxbt) March 19, 2024

На инцидент обратил внимание известный ончейн-исследователь ZachXBT. Следом подозрительную активность отметил сервис Scam Sniffer.

В размещенных постах продвигалась фейковая предварительная продажа токена TRZR за SOL и содержались ссылки, которые вели на дрейнеры. В сообщениях упоминался популярный мем-коин SLERF, вероятно, для привлечения внимания.

ZachXBT также отметил, что хакер украл около $8100 со счета Trezor на платформе Zapper.

Imagine hacking the Trezor account only to steal $8.1K (includes 25% drainer fee)

0x16384f846c2ac7a10cd5d2353e59ae9d635cbc9f pic.twitter.com/xrVCuhyCLe

— ZachXBT (@zachxbt) March 19, 2024

В комментариях многие пользователи назвали «ироничной» ситуацией, что предлагающая решения безопасного хранения активов компания не смогла защитить свой аккаунт.

«Это тяжело, смешно и в то же время чертовски стыдно, что они даже не практикуют то, что делают, и не следуют своим собственным советам», — написал один из них.

Эксперт по безопасности Web3-проектов Джон Холмквист предложил команде Trezor «вспомнить» о возможности использования аппаратных устройств фирмы в качестве ключей для двухфакторной аутентификации (2FA).

Trezor is not having a presale.

Trezor's account is compromised…

Good time to mention you can use a Trezor as a security key for 2FA to secure your Twitter account?

Absolutely major L from a security company, please take account security more seriously. pic.twitter.com/ZQtgqdRx6G

— Jon_HQ (@Jon_HQ) March 19, 2024

Специалист подчеркнул, что к безопасности «стоит относиться серьезнее».

«Есть определенная глубокая ирония в том, что компании, производящие аппаратные кошельки, не могут защитить свои собственные аккаунты в Twitter», — резюмировал комментатор под ником Pledditor.

.@Trezor's account is hacked

There's some deep irony that these hardware wallet companies can't even secure their own twitter accounts pic.twitter.com/z4j7gVHJey

— Pledditor (@Pledditor) March 19, 2024

По данным сайта Trezor, фирма насчитывает свыше 2 млн пользователей девайсов. Текущее предложение включает три модели стоимостью от $59 до $179.

В январе производитель признал утечку данных примерно 66 000 клиентов через сторонний сервис поддержки.

Напомним, поддержку Solana и SPL-токенов команда Trezor добавила только в декабре 2023 года.

forklog.com