Эксперты предупредили о росте числа продаваемых поддельных аппаратных кошельков

На днях, в Китае зафиксирован серьезный инцидент с крупной кражей криптовалюты из аппаратного кошелька. Пользователь приобрел Cold Wallet на платформе Douyin — китайском аналоге TikTok. Как стало известно позднее, устройство оказалось скомпрометированным. Исследователи SlowMist отмечают, что число подобных мошеннических аппаратов на рынке стремительно растет. Приватный ключ был похищен еще на этапе генерации, и уже через несколько часов после пополнения все криптовалюты жертвы были выведены. Сумма ущерба составила примерно $6,5 млн.
Случай вызвал волну обсуждений в криптосообществе и стал поводом для срочных предупреждений от экспертов по безопасности. Они отмечают, что использование аппаратного кошелька не гарантирует защиту, если он куплен в ненадежном месте, иначе говоря в неофициальном магазине. Особенно опасны устройства, которые продаются под видом новых, но поставляются со скомпрометированным программным обеспечением. В подавляющем большинстве случаев такие кошельки модифицированы и имеют встроенные уязвимости.
Кроме поддельных устройств, злоумышленники используют и другие методы атак: фальшивые обновления прошивок, фишинговые сайты, а также сложные схемы социальной инженерии. Многие пользователи становятся жертвами, даже не подозревая, что взаимодействуют не с производителем, а с мошенниками.
Иногда под предлогом «технической поддержки» у жертв выманивают доступ к сид-фразе или просят отправить активы «на проверку безопасности». Такие подходы активно применяются в Азии, где крипторынок бурно растет, но уровень цифровой грамотности остается низким.
По словам специалистов, большинство атак не связаны с поломками или уязвимостями в самом устройстве. Чаще всего ошибка заключается в неправильной покупке или активации кошелька. Если пользователь получает аппарат с уже заданным паролем, предустановленным адресом или не может сам пройти начальную настройку, это явный признак стороннего вмешательства. В этом случае эксперты рекомендуют немедленно прекратить использование устройства и обратиться к официальному поставщику.