Налоги и криптовалюта

Blockstream предупреждает о фишинговой атаке на пользователей аппаратных кошельков Jade

Налоги и криптовалюта
Blockstream Issues Alert Over Fake Email Phishing Campaign Targeting Hardware Wallet Users

Кибербезопасность в мире криптовалют становится критически важной на фоне роста фишинговых атак. Узнайте о новой угрозе для пользователей аппаратных кошельков Jade от Blockstream и как защитить свои цифровые активы.

В последние годы популярность криптовалют неуклонно растёт, что привлекает не только инвесторов, но и киберпреступников. Одним из ключевых способов защиты цифровых активов являются аппаратные кошельки, которые обеспечивают высокую степень безопасности благодаря изоляции приватных ключей от онлайн-среды. Однако даже самые надёжные устройства могут стать объектами атак, если злоумышленники применяют социальную инженерию и фишинг. В сентябре 2025 года компания Blockstream, разработчик популярных аппаратных кошельков Jade, выпустила важное предупреждение о масштабной фишинговой кампании, направленной на владельцев этих устройств. Фишинговая атака заключается в рассылке поддельных писем с якобы официальным предложением обновить прошивку Jade.

Эти письма вызывают у пользователей иллюзию безопасности и доверия, поскольку содержат ссылки на подозрительные домены и инструкции, которые побуждают скачать вредоносное программное обеспечение. Blockstream подчёркивает: компания никогда не рассылала прошивки по электронной почте и не планирует этого делать в будущем. Это главное правило, которое должно стать основой для пользователей, желающих избежать кражи своих криптоактивов. Первым об опасности сообщил известный разработчик Биткоина Джимми Сонг. Он обратил внимание на подозрительные письма, в которых содержалась просьба установить обновление прошивки Jade.

Опасность заключается в том, что поддельное ПО при установке может перенаправлять средства с аппаратного кошелька на адреса злоумышленников, что ведёт к полному потере доступа к активам. Особенностью текущей фишинговой кампании является произошло масштабирование и усовершенствование методов атаки. Письма приходят со странных адресов, иногда от якобы сторонних организаций, например, менеджеров ресторанов, что заставляет задуматься, как именно взломаны базы данных пользователей. Источник утечки адресов пока не раскрыт, но специалисты допускают, что это может быть результатом целенаправленных фишинговых или социальной инженерии, а также возможных пробоев в защите данных. Финансовые потери от фишинговых атак в криптопространстве за период в первую половину 2025 года превысили 410 миллионов долларов США.

 

Количество жертв и масштабы ущерба постоянно растут, что заставляет усиливать меры защиты и повышать осведомлённость пользователей. В августе 2025 года были зафиксированы рекордные потери по фишинговым мошенничествам - свыше 12 миллионов долларов всего за месяц. Это лишь доказывает, что атаки становятся более изощрёнными и целенаправленными. Значимость аппаратных кошельков в современной криптоэкосистеме трудно переоценить. Они предоставляют надежную защиту приватных ключей, так как последние не покидают устройство и не взаимодействуют с интернетом напрямую.

 

Поэтому компрометация таких устройств - серьёзный удар по безопасности пользователя. Фишинговые атаки на пользователей Jade свидетельствуют о новом этапе эволюции киберпреступности, которая фокусируется не только на технических уязвимостях, но и на психологических аспектах. Сообщество криптовалютных пользователей рекомендует всегда проверять все обновления на официальных ресурсах компании, таких как Twitter-аккаунты @Blockstream и @BlockstreamJade, чтобы удостовериться в подлинности сообщений. Ни в коем случае нельзя скачивать прошивки по ссылкам из электронных писем, особенно если они пришли от неизвестных отправителей. Важно всегда принимать меры осторожности и относиться с недоверием к сообщениям, которые содержат призывы к быстрому действию, обещания эксклюзивных обновлений или другого давления.

 

Современные мошенники используют продвинутые методы социальной инженерии и современные технологии, включая средства искусственного интеллекта, позволяющие им создавать убедительные и персонализированные сообщения. Эти фишинговые письма могут имитировать бренд и стиль общения известных компаний, что затрудняет распознавание угрозы для неопытных пользователей. Помимо почтовых рассылок, злоумышленники применяют сложные кроссплатформенные вредоносные программы, такие как недавно обнаруженное ModStealer - malware, который атакует более 50 расширений для браузерных кошельков на разных операционных системах. Он распространяется через фиктивные объявления о работе, предоставляя злоумышленникам доступ к управлению криптовалютными активами пользователей без их ведома. Аналитики безопасности предупреждают, что одной из самых эффективных стратегий является "осознанный скептицизм".

Необходимо предполагать, что любое неожиданное сообщение может быть угрозой, особенно если оно вызывает чувство срочности или пытается сыграть на доверии. Постоянная проверка информации через официальные источники и использование многофакторной аутентификации, предпочтительно аппаратных ключей безопасности, может существенно снизить риски. Проблема киберпреступности в криптосфере усложняется из-за участия государственно спонсируемых группировок, таких как северокорейская Lazarus, которая несёт ответственность за крупнейшие зафиксированные хакерские атаки и кражи, превышающие миллиарды долларов. Эти игроки обладают ресурсами и техническими навыками для проведения масштабных операций, которые выходят за рамки индивидуальных случаев фишинга. Blockstream и другие крупные игроки индустрии совместно с экспертами по безопасности непрерывно работают над улучшением защиты пользователей и образовательными кампаний по предотвращению мошенничества.

Важно, чтобы каждый держатель криптовалют понимал потенциальные угрозы и знал, как на них реагировать. Облегчить этот процесс помогают регулярные обновления безопасности, обучение и интеграция передовых технологий защиты. Таким образом, в эпоху цифровых финансов и децентрализованных технологий защита информации и средств пользователей становится основным приоритетом. Фишинговая кампания против владельцев Jade - это наглядное предупреждение о том, что ни одна система не застрахована от атак без должного внимания к деталям безопасности. Каждый пользователь обязан проявлять бдительность, критически оценивать информацию и использовать рекомендации ведущих экспертов и компаний для минимизации рисков потерь в криптомире.

Более того, только совместными усилиями индустрии, сообщества и пользователей можно создать защищённую экосистему, которая выдержит испытание временем и новыми киберугрозами. .

Автоматическая торговля на криптовалютных биржах

Далее
$355M Rekt as Bitcoin Hits $115K: Fed Rate Cuts to Extend Rally?
Суббота, 03 Январь 2026 Биткоин достигает $115K: Что будет с рынком криптовалют после снижения ставок ФРС?

Резкий рост биткоина до $115 000 вызвал ликвидацию сотен миллионов долларов на рынке криптовалют. Эксперты обсуждают возможные последствия решений Федеральной резервной системы США о снижении процентных ставок и их влияние на дальнейшую динамику цифровых активов.

Prediction: Alphabet Stock Could Soar to This Price by 2030
Суббота, 03 Январь 2026 Прогноз роста акций Alphabet: куда может взлететь цена к 2030 году

Углубленный анализ перспектив акций Alphabet с акцентом на влияние искусственного интеллекта и облачных технологий, а также ключевые финансовые показатели и риски, которые могут повлиять на стоимость бумаги в ближайшие годы. .

Up More Than 40% This Year, Can Netflix Stock Keep Rising?
Суббота, 03 Январь 2026 Акции Netflix выросли более чем на 40% в 2025 году: стоит ли ожидать дальнейшего роста?

Акции Netflix показывают впечатляющий рост в 2025 году, благодаря стратегическим изменениям, росту доходов от рекламы и эффективному управлению расходами. Рассмотрим причины успеха компании и её перспективы на будущее.

Stablecoins Now Hold $210 Billion. Here's How That Compares to Your Bank and Brokerage
Суббота, 03 Январь 2026 Стейблкоины захватывают финансовый рынок: как $210 миллиардов сопоставляются с банками и брокерами

Стейблкоины стремительно набирают популярность, достигая объёма в $210 миллиардов на рынке. Рассматриваем, как эти цифровые активы соотносятся с традиционными банковскими депозитами и брокерскими счетами, а также что это значит для будущего финансовых технологий и платежных систем.

Crypto companies raise $869m in one week
Суббота, 03 Январь 2026 Криптоиндустрия привлекла 869 миллионов долларов за одну неделю: тенденции и перспективы 2025 года

Объем инвестиций в криптовалютные компании в 2025 году демонстрирует впечатляющий рост, превышая показатели предыдущего года и показывая устойчивый интерес крупных инвесторов к блокчейн-проектам и цифровым активам. .

1 Super Stock Down More Than 20% to Buy Hand Over Fist, According to Wall Street
Суббота, 03 Январь 2026 Почему акции Eli Lilly упали на 20% и почему эксперты советуют покупать их активно

Анализ текущей ситуации с акциями компании Eli Lilly и причины снижения стоимости акций более чем на 20%. Экспертные оценки Wall Street, перспективы фармацевтического гиганта и причины оптимизма инвесторов на фоне временных трудностей рынка.

One of Nvidia's Biggest Customers Just Struck a Massive Deal With Its Fiercest Rival
Суббота, 03 Январь 2026 Один из крупнейших клиентов Nvidia заключил масштабную сделку с главным конкурентом

В мире технологий крупные игроки постоянно ищут способы оптимизировать свои затраты и повысить эффективность. Недавняя сделка одного из крупнейших клиентов Nvidia с компанией Broadcom, одним из основных конкурентов Nvidia, может значительно повлиять на будущее рынка графических процессоров и искусственного интеллекта.