⚠️ Взлом почтового провайдера Trezor: 9 сентября пользователям разослали фишинг “Critical Security Alert: STM32 Entropy Vulnerability” от “Trezor Security”. Письмо проходило DKIM/SPF/DMARC в Gmail, сообщил Марчелло Пас. В нём ложно говорилось о дефекте RNG у ~25% устройств и предлагалась проверка по ссылке. Trezor отключил домен и расследует, провайдер и масштаб не раскрыты.

Аналогичные письма получили клиенты BitBox и другие биткоин-компании; большинство фейковых ссылок уже удалено. В августе Trezor сообщал о взломе ShipMonk (80 000+ клиентов). Новости криптовалют 📲

Что почитать на сайте РБК Крипто. Подборка материалов за неделю

▫️ Взлом почты Trezor и провал мемкоина Хантера Байдена. События крипторынка ▫️ Как проверить криптовалютный обменник в 2026 году. Что важно учитывать ▫️ Где и как платить криптой за границей. И главное — зачем ▫️ Мемкоин Хантера Байдена обвалился на 99%. Что пошло не так ▫️ «Есть небольшие очаги роста». Когда наступит альтсезон ▫️ Квантовая атака на биткоин потребует вдвое меньше ресурсов. Детали ▫️ Токен VVV платформы Venice взлетел на 1500% с начала года. Откуда рост ▫️ Когда у Ethereum появится защита от квантовых угроз. Что будет в апдейтах ▫️ Корреляция биткоина с золотом обновила 9-летний рекорд. Что будет дальше ▫️ Лучшие взлеты в истории биткоина. Как сильно курс рос за один день ▪▪▪ 💸 Читайте РБК Крипто на сайте и в Telegram 😽🙀😿😾🤚 Присоединяйтесь к форуму РБК Крипто

😎 1,08 млрд GRAM снова выйдут в оборот!

🔔 22 февраля 2027 года в циркулирующее предложение GRAM вернутся 1,08 млрд токенов.. речь идёт о средствах ранних майнеров, чьи кошельки были заморожены после голосования из-за отсутствия активности в сети. 👀 Само решение было принято ещё 4 года назад при поддержке валидаторов, и на тот момент оно позволило значительно прояснить ситуацию с токеномикой сети и определило дальнейшую судьбу этих монет. Как думаете, какой курс GRAM нас ожидает в ближайшем будущем? ✔️ Другие новости: 🟠 9 сентября Trezor сообщила о компрометации стороннего почтового сервиса. Злоумышленники рассылали с официального домена письмо «Critical Security Alert: STM32 Entropy Vulnerability». Компания отключила затронутый домен и расследует инцидент. Подтверждений компрометации кошельков или seed-фраз нет. 🟠 Unicoin подала в суд на Uniswap Labs с требованием аннулировать регистрацию UNI. В иске указано, что юристы Uniswap направили три письма перед запуском Unicoin 28 сентября. Компания требует разъяснений по поводу своих товарных знаков и доменов. 🟠 MetaMask станет отдельной компанией — Consensys Software готовит разделение бизнеса. Потребительское направление получит название MetaMask, а новая Consensys сосредоточится на протоколах и институциональной инфраструктуре, включая Linea, Besu и Teku. 🟠 Джозеф Любин возглавит MetaMask и останется исполнительным председателем новой Consensys. Завершить реорганизацию планируют до конца 2026 года. 🟠 Для экосистемы Ethereum это существенное изменение структуры одного из ключевых разработчиков. Пользователям не требуется переносить средства или менять ключи. Разделение бизнеса само по себе не означает запуск токена, аирдропа или IPO. 🟠 Tether и управляющая компания Fasanara создали StableFund с первоначальным капиталом $400 млн и намерением привлечь ещё до $3 млрд. 🟠 Фонд будет финансировать краткосрочные кредиты под обеспечение через финтех-платформы более чем в 60 странах, используя USDT для международных расчётов. 🟠 Стейблкоины переходят от переводов и трейдинга к реальному кредитованию бизнеса и потребителей. Главные риски связаны не только с USDT, но и с качеством заёмщиков, залогов и непрозрачностью частного долга. ❤️   ❤️    ❤️ Купить: |⭐️ Звёзды |💎 GRAM | ↗️ Фьючерсы| 🥳 Торговать мемы| | ♠️ Казино|

⚠️ Хакеры рассылают фишинг от имени Trezor

Trezor сообщил о взломе стороннего почтового провайдера — злоумышленники получили возможность рассылать письма, которые выглядели как сообщения от компании. В фейковом письме под названием «Critical Security Alert: STM32 Entropy Vulnerability» пользователей пытаются заставить перейти по вредоносной ссылке. Trezor уже отключил связанный домен и расследует инцидент. Компания просит не переходить по ссылкам из таких писем. Tokensales | News | Incrypted+
#криптокошельки
Хакеры взломали официальный домен Trezor Злоумышленники начали рассылать фишинговые письма. В Trezor уже отключили домен. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
💻 Trezor предупредили, что их сторонний поставщик электронной почты был взломан.
Пожалуйста, имейте в виду, что письмо с названием «Критическое предупреждение о безопасности: уязвимость энтропии STM32» не отправлено нами и является попыткой фишинга. Не нажимайте на ссылки. Мы отключили домен и расследуем ситуацию, включая то, как хакеры получили доступ к нашему легитимному домену. ⭐️ - поддерживайте канал реакцией ✔️ - подпишитесь на Крипто Сливы
🎨 На награды $2,2 млн.. а где памп GRAM?
🔔 Вчера Павел Дуров рассказал, что за прошедший месяц Telegram распределил более $2,2 млн среди победителей конкурсов и олимпиад. 🟠 Конкурсы Design Contest и Digital Freedom Contest — выплачено $222 000. 🟠 Международные олимпиады по информатике и ИИ — выплачено более $2 млн. Получается так, чтобы зарабатывать на таком рынке, нужно делать нарезки выступлений Дурова. ✔️ Другие новости: 🟠 США атаковали три иранских нефтеналивных судна, включая цель в районе острова Харк, что стало ответом на запуск ракет по кораблям ВМС США. 🟠 Нефть сорта Brent поднялась до $96 за баррель, что приближает её к отметке в $100. 🟠 Дорогая нефть может усилить инфляцию, повысить доходности облигаций и сократить возможности ФРС для смягчения политики. Это создает краткосрочные риски для Bitcoin, хотя продолжительный геополитический кризис может увеличить спрос на альтернативные защитные активы. 🟠 CZ принял участие в заседании Национального криптосовета Кыргызстана, где обсуждались вопросы регулирования крипторынка, AML, борьба с мошенничеством, токенизация и стейблкоины, включая обращения локального стейблкоина KGST. 🟠 Ранее Binance и Казахстан подписали сразу 3 соглашения с Минцифры, Нацбанком и МФЦА. 🟠 Bitcoin всё сильнее движется вместе с золотом 🟠 Корреляция BTC и золота за 90 дней выросла приблизительно до +0,50 — почти рекордного уровня времён пандемии. С начала 2026 года показатель увеличился более чем вдвое. 🟠 Одновременно корреляция Bitcoin с Nasdaq опустилась примерно до +0,30 — минимума за год. Аналитики связывают изменение с опасениями по поводу госдолга, валютного обесценивания и расширения выкупа облигаций Казначейством США. 🟠 Tether-поддерживаемая биржа Orionx закрывается! 🟠 После проведения аудита было выявлено, что более $7 миллионов клиентских активов было перемещено в кошельки вне их хранения. Это привело к решению о постоянном закрытии платформы. 🟠 Артур Хейс сделал Ethereum главной ставкой своего фонда. Сооснователь BitMEX заявил, что ETH занимает крупнейшую направленную позицию в портфеле Maelstrom. Он ожидает, что в следующие несколько лет Ethereum покажет более высокую доходность, чем Bitcoin. 🟠 Хейс озвучил несколько ключевых факторов, поддерживающих его прогноз: стейкинг, институциональное накопление ETH, а также развитие стейблкоинов и токенизированных активов. Однако стоит учитывать конфликт интересов, поскольку фонд уже владеет Ethereum и выигрывает от его роста. 🟠 Trezor сообщила о расширении утечки данных у логистического партнёра ShipMonk. Теперь к раскрытым данным относятся сведения ещё примерно 67 000 клиентов из США, которые покупали устройства в период с 2019 по 2021 годы. В утечку вошли имена, адреса доставки, телефоны, email и номера заказов, но seed-фразы и данные кошельков остаются защищёнными. ❤️   ❤️    ❤️ Купить: |⭐️ Звёзды |💎 GRAM | ↗️ Фьючерсы| 🥳 Торговать мемы| | ♠️ Казино|
📦 Ещё 67 000 покупателей Trezor попали в утечку
Производитель кошельков сообщил 4 сентября, что взлом его службы доставки ShipMonk оказался шире заявленного: в базе нашлись заказы 2019–2021 годов, которые подрядчик по договору обязан был удалить. Утекли имя, почта, телефон, адрес доставки и номер заказа. Устройства и ключи не затронуты — опасность в адресном обмане: письма и звонки от лица банка, биржи или самого Trezor. Всем задетым компания написала на почту. #безопасность 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 🔗 Мои каналы: YoutubeXСайт
ð゚モハ Ежедневная сводка крипто-новостей:
1. **Крипто-новости дня**: В мире криптовалют наблюдается рост цен на биткойн, что привлекает внимание инвесторов и компаний. 🪙 2. **Bitcoin ETF**: Вложение в биткойн-ETF достигло 731 миллиона долларов, что является наивысшим показателем с января, так как биткойн снова превысил отметку в 80 000 долларов. 📈 3. **Крипто-платформы**: Revolut и OpenReserve получили предварительное одобрение для создания банков в США с акцентом на криптовалюту и стейблкоины. 💳 4. **Законодательство**: Национальная ассоциация шерифов США сменила позицию по закону CLARITY, теперь она готова позволить процессу законопроекта продвигаться. 🏛️ 5. **Безопасность данных**: Компания Trezor сообщила о компрометации данных 67 000 пользователей, что создает риск фишинга и мошенничества. ⚠️
#взлом: на Ledger подали в суд на $500 млн 🤬
😐 Ранее писали как SafePal слил адреса 40к клиентов. Теперь та же болячка дошла до суда - на Ledger подали коллективный иск на $500 млн за утечки, из-за которых людей обчищают до сих пор. Иск подал Дуглас Ким 27.08 в суде Нью-Йорка. У него самого увели ~$1.95 млн: мошенники позвонили под видом поддержки Ledger и Coincover, скинули фейковый сайт, он ввёл сид-фразу. Что легло в основу иска: Всё крутится вокруг утечки 2020 - тогда слили имена, адреса и телефоны 270к клиентов. База есть на чёрном рынке и работает до сих пор: по ней шлют фейковые письма и обзванивают. Три эпизода собрали в одно дело: 🟠2020 - слив данных 270к клиентов 🟠2023 - вирус в Ledger Connect Kit, увели ~$500к 🟠2026 - фейковые письма Ledger с QR на фишинг Схема та же что у SafePal и Trezor: само железо не трогают, но список людей с холодным кошельком дома уже гуляет по рынку. Сколько хотят: Ким требует минимум $500 млн на всех, но в иске пишут - сумма может дойти до миллиардов, смотря сколько пострадавших наберётся. Семь оснований: от нарушения закона Нью-Йорка до халатности. 🗒 Само железо надёжное, но если заказывал Ledger на реальный адрес - жди звонков от "поддержки" и никому не диктуй сид. Slavik | Updates | Инстаграм | ИИ Клуб
🔐 ⚠️ Утечка Trezor затронула ещё 67 000 клиентов
В сеть утекли имена, email, телефоны и адреса доставки за 2019–2021 годы. Причина — взлом логистического партнёра ShipMonk. Компания утверждает, что получала подтверждения об удалении данных, но они продолжали храниться в чужих системах. Теперь клиентам грозит не только фишинг, но и физическая безопасность — злоумышленники знают адреса владельцев криптокошельков. – Ранее сообщалось о ~14 000 пострадавших, теперь общее число превысило 80 000; – Сам Trezor не взломан, аппаратные кошельки и средства в безопасности; – Главный риск — социальная инженерия: не переходите по ссылкам из писем и не сообщайте seed-фразу никому. Обновите пароли от почты, привязанной к крипте, и включите двухфакторку. Аппаратный кошелёк остаётся лучшим вариантом хранения, но репутация партнёров теперь под вопросом.
🚨 Провайдер аппаратных кошельков Trezor сообщил, что утечка данных затронула больше клиентов, чем сообщалось изначально.
Ещё 67 000 клиентов из США, которые делали заказы в период с ноября 2019 по август 2021 года, оказались затронуты. Были раскрыты их полные данные: имя, электронная почта, номер телефона, адрес доставки и номер заказа. ⭐️ - поддерживайте канал реакцией ✔️ - подпишитесь на Крипто Сливы
885 000 телефонных номеров перебрала одна схема, чтобы найти среди них владельцев криптовалюты
Rapid7 нашла открытый каталог на сервере злоумышленников и разобрала всю цепочку. Операцию назвали ASTERIX. Из немецкой базы в 316 002 номера самописная программа подтвердила 43 066 живых счетов на Crypto.com. Дальше жертве уходило письмо от имени биржи — с номером обращения и кодом. Через несколько минут звонил «сотрудник поддержки» и называл тот же номер и тот же код. Совпадение по двум каналам и делает всю работу. Финал — ссылка на «обновлённое приложение кошелька». Достали подделки под Trezor Suite, Ledger Live и Exodus для macOS и Windows. Подделка ждёт запуска настоящей программы, гасит её и показывает свой экран восстановления на 12, 18, 20 или 24 слова. Настоящее приложение не просит фразу восстановления при обычном входе. Просит — значит это не оно. Разбор Rapid7. #безопасность 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 🔗 Мои каналы: YoutubeXLinkedInInstagram
DeadLock перевел инфраструктуру в ончейн: HTML‑«записка» общается со смарт‑контрактами в Polygon для ротации прокси; блокировки обходят обновлением записи. Посты и утечки раздаются через децентрализованный Wasabi. 🔐
В Украине закрыли сеть фейковых обменников Money 24/7: изъято >20 млн грн, один эпизод ущерба — ~1,6 млн грн. Jewelbug совмещал госшпионаж с криптоскамом: фейковые домены Binance/OKX и ботсети для SEO. Также: взлом кроссчейн‑моста XRP на $200 000; утечка Trezor (~14 000); награда BTCPay до 3 BTC за возврат монет. Новости криптовалют 📲
#взлом: SafePal слил 40к адресов клиентов 🤬
😐 Ранее писали как Coldcard 5 лет генерировал сидку с багом и потерял $116кк. Теперь SafePal слил данные почти 40к клиентов - третий производитель кошельков за месяц. SafePal подтвердил утечку: в плагине для трекинга заказов был баг - подставляешь чужой номер заказа и читаешь чужие данные. Что утекло: Имена, почты, телефоны и адреса доставки 39 798 клиентов, которые заказывали кошелёк с марта 2025 по апрель 2026. Сидки, ключи и пароли не тронули. Три производителя за короткий срок: 🟠Coldcard - баг генератора ключей, увели $116кк 🟠Trezor - слив через логиста ShipMonk, 13 689 адресов 🟠SafePal - дыра в плагине, 39 798 клиентов Схема одна: само устройство не трогают, наружу утекает список людей с холодным кошельком дома. Почему это опаснее чем кажется: Готовая база - вот человек, вот его кошелёк, вот адрес куда его привезли. Дальше либо точечный фишинг под видом поддержки, либо гаечный ключ и паяльник 🥂 🗒 Холодный кошелёк защищает ключи, но не тебя. Заказывал железо на домашний адрес - меняй пароли и не верь письмам от "поддержки". Slavik | Updates | Инстаграм | ИИ Клуб
🔐 У SafePal утекли данные 39 798 покупателей: ключи целы, адреса доставки — нет
Компания сообщила об этом 16 августа. Изъян в надстройке для отслеживания заказов открыл посторонним чужие заказы: под утечку попали все, кто покупал со 2 марта 2025 года по 11 апреля 2026-го. Ваш кошелёк, фраза восстановления и приватные ключи в безопасности. Изъян в надстройке для отслеживания заказов привёл к несанкционированному доступу к данным части покупателей — SafePal Наружу вышли имена, почта, телефоны, адреса доставки и состав покупки. Ключи, пароли и банковские данные не затронуты, следов доступа к кошелькам нет. Опасна не сама база, а её состав: имя, телефон и адрес, на который приехал холодный кошелёк, — это готовый список людей, у которых дома лежит крипта. Три дня назад так же утекли покупатели Trezor. Пароль сменить можно, адрес — нет. #безопасность 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 🔗 Мои каналы: YoutubeXLinkedInInstagram
#итогинедели
1️⃣ Банк России официально объявил лимит на покупку криптовалют для неквалифицированных инвесторов. Через каждого посредника, включая криптообменник, неквалы смогут приобретать наиболее ликвидные криптовалюты на сумму до 300 тыс. рублей в год. Речь идет про BTC, ETH и USDT, которые будут доступны к публичному обращению на российских биржах. 2️⃣ Компания Майкла Сэйлора Strategy продала 1 690 BTC на прошлой неделе. Вырученные от продажи BTC средства ушли на выкуп 1,15 млн привилегированных акций STRC. 3️⃣ У одного из доставщиков кошельков Trezor произошла утечка данных клиентов. Инцидент затронул почти 14 тысяч клиентов Trezor. 4️⃣ Биржа Binance будет блокировать транзакции с 11 криптоплатформами с 23 августа. Среди них: Rapira, Aifory Pro, ABCeX, WhiteBird, NoOnecrypto, Tradex, Monease, BitPapa, Exnode, HTX (Huobi Global SA) и EXMO Ltd. 5️⃣ Силовики провели обыски в криптообменниках на «Горбушке». Обыски были связаны с делом о мошенничестве. @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
Что почитать на сайте РБК Крипто. Подборка материалов за неделю
▫️ Утечка в Trezor и лимит в ₽300 тыс. для «неквалов». События недели на крипторынке ▫️ Крипта за 300. Как будет работать лимит на покупку биткоина в России ▫️ В соцсетях «хоронят» биткоин. Что это значит для курса криптовалюты ▫️ Крипторынок потерял $14 млрд из-за взломов. Чем отличился 2026 год ▫️ Подход к оценке криптовалют изменился. Какие вырастут и почему ▫️ Как выбрать холодный кошелек для криптовалюты. Топ актуальных устройств ▫️ Hyperliquid и другие DeFi-сервисы нацелились на рынок США. В чем проблема ▫️ Как пользоваться Dune. Какие дашборды помогут инвестору в криптовалюты ▫️ Доходы майнеров от комиссий застряли на уровне 2015 года. Что это значит ▫️ Биткоин устоял на фоне обвала ИИ-акций. Когда в BlackRock ждут роста ▪▪▪ 💸 Читайте РБК Крипто на сайте и в Telegram 😽🙀😿😾🤚 Присоединяйтесь к форуму РБК Крипто
🚨 13 689 покупателей Trezor попали в чужую базу вместе с адресом доставки
Утечка случилась не у Trezor, а у её подрядчика по доставке ShipMonk, который 10 августа сообщил о несанкционированном доступе к своим системам. У 11 742 человек ушли имя, почта, телефон и адрес, у 1 947 — имя, город и почта. Это заказы, доставленные с 10 мая по 8 августа. Адрес плюс подтверждённая покупка аппаратного кошелька — риск уже не только почтовый. Что сделать: • проверить почту: пострадавшим Trezor писала лично, письма нет — вас не задело; • считать подозрительным любое обращение, которое торопит, даже если собеседник знает ваш адрес и модель устройства; • фразу восстановления не вводить ни на одном сайте и не называть никому. Сами устройства и системы компании не затронуты. За 13 лет это первый случай, когда наружу ушли телефоны и адреса её клиентов. #безопасность 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 🔗 Мои каналы: YoutubeXLinkedInInstagram
Холодный кошелек – сраное говно?
Сначала новость, потом мысли. Trezor, это такая компания по производству холодных кошельков, сообщила, что базу данных их доставщика ломанули: 11 742 клиента пострадали. Их эмейлы, адреса, номера телефонов и имена утекли. А еще у 1 947 только имена, email и город. И твитор вовсю пошел отменять холодные кошельки, типа, все эти ваши Леджеры и Трезоры – скам, просто купите себе отдельный смартфон, сделайте там кошелек горячий, не подключайте его никуда и храните бабки там. А помнится, в 2021 был консенсус - холодный кошелек! Если ты криптан, обязательно! Чтобы был! Если нету - купи! Даже если $100 депозита, надо холодный кошелек. Хи-хи-хи. Ладно. Что на самом деле: Когда я бухал с операми в одном поволжском городе, они рассказывали мне истории о том, как воруют крипту - обычно это родственники или знакомые. Вот сидит Василий на пьянке, подвыпил, рассказал - что у него там биткоины, а назавтра у него семейка в масках и с паяльником в жопе - от этого никто не застрахован вообще. И не поможет тут ни холодный кошелек, ни горячий кошелек, ни теплый, ни прохладный - никакой. Поэтому мой ответ - диверсификация. Хранить деньги на разных кошельках, в кэше, в крипте, не в крипте, кто-то побогаче бетон покупает, кто-то недвижку жилую/нежилую, тут кто на что горазд. А если и заказывать холодные кошельки - не палить свой адрес. Использовать чужие :) Не стоит жить в иллюзии, что где-то есть один способ хранения крипты, который точно вас обезопасит - такого способа нет. Но мы можем чуть уменьшить шанс похищений этой самой крипты.