Атака на Discord-сервер Ledger: мошенник распространял фишинговую ссылку для кражи сид-фраз

Разработчики Ledger столкнулись с атакой социальной инженерии: злоумышленник получил контроль над аккаунтом модератора сообщества в официальном Discord-сервере компании. От имени команды Ledger он опубликовал мессадж о якобы обнаруженной критической уязвимости, затрагивающей данные пользователей, включая адреса доставки, 24-словные сид-фразы и связанные с ними транзакции.
В сообщении использовалась тревожная формулировка, призывающая пользователей «проверить целостность своей сид-фразы». Для этого предлагалось перейти по ссылке на фишинговый домен, замаскированный под официальный ресурс. Пользователей просили подключить кошельки и ввести фразу восстановления, якобы для проверки.
В Ledger официально заявили, что сам Discord-сервер не был взломан — доступ был получен только к аккаунту одного модератора. Сообщение уже удалено, а контроль над учетной записью восстановлен. Компания напомнила, что никогда не запрашивает сид-фразы, и любые подобные объявления — признак мошенничества.
Анализ изображения показывает, что ссылка в сообщении — поддельная: указанный домен не относится к официальным ресурсам Ledger. Также фишинг маскируется под якобы «официальное сообщение» с элементами социального давления — обещание компенсации и «высокий приоритет безопасности».
Представители Ledger призвали не переходить по подозрительным ссылкам и не раскрывать сид-фразы ни при каких условиях. В случае сомнений следует сверяться с официальными каналами Ledger и использовать только проверенные домены. Пользователи, попавшие на фишинговый сайт, должны немедленно перевести средства на новый кошелек и сгенерировать фразу восстановления.