📱 Можно ли превратить старый смартфон в холодный криптокошелек?

Мы подготовили пошаговый гайд, в котором разобрали, как безопасно превратить обычный телефон в офлайн-хранилище для крипты и чем такой подход отличается от Ledger и Trezor. 🔗 Читайте статью: https://incrypted.com/kak-prevratit-smartfon-v-holodnyj-koshelek/ 🔖 Сохраните пост, чтобы инструкция была под рукой, поставьте реакцию, если материал оказался полезным, и делитесь своим опытом хранения крипты в комментариях. Tokensales | News | Incrypted+
Video is not supported

🚨 Больше 20 вредоносов в одном наборе — так устроен OkoBot, и охотится он именно за секретной фразой от кошелька.

Модуль SeedHunter подменяет окно в Ledger Live и Trezor Suite: подключаешь аппаратный кошелёк — и видишь фальшивую страницу «восстановления», которая забирает секретную фразу. Второй модуль пишет видео с экрана и нажатия клавиш, пока кошелёк открыт. Разносят это через поддельные программы на GitHub и социальную инженерию. Кампания OkoBot активна больше года и продолжалась в июле 2026-го. Судя по способам заражения, одна из главных целей — сами разработчики — Kaspersky GReAT Как не попасть: • Не запускай чужой код и «инструкции» из непроверенных источников. • Ставь программы только с официальных сайтов — один из каналов заражения был поддельным установщиком известной утилиты. • Секретную фразу не вводи на страницах «восстановления» и не храни в заметках или галерее: настоящий кошелёк её не спрашивает. Аппаратный кошелёк бережёт ключ, но не спасает от фальшивого окна, которое тебе подсунули. #безопасность 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 🔗 Мои каналы: YoutubeXLinkedInInstagram

#взлом: вирус на MacOS уводит Telegram прямо с включённой 2FA 🤬

😐 Ранее писали как инфостилер в обоях Steam тащил криптокошельки. Теперь свежий зверь под macOS - и он забирает не только кошелёк, но и твою Telegram-сессию целиком. SlowMist разобрали малварь, которая на заражённом маке за один заход выгребает Keychain, куки Safari, заметки Apple и базы больше десятка кошельков. Почему Telegram тут опаснее сид-фразы: Вирус не логинится заново - он копирует уже авторизованную сессию Telegram Desktop. SlowMist подняли украденную сессию на другом маке без номера, кода и пароля 2FA. Двухфакторка не спасает вообще. Что это значит на практике: 🟢Читают всю переписку и коды из других сервисов 🟢Пишут твоим контактам от твоего имени - разводят на перевод 🟢Видят сиды и пароли если ты скидывал их себе По сути угон аккаунта = доступ ко всему что ты когда-либо кидал в избранное. А туда пол-крипты сохраняет сид-фразы и пароли. Как добираются до кошельков: 🟢Софтовые Exodus, Atomic, Electrum, Wasabi, Monero 🟢Апки Ledger Live и Trezor Suite 🟢Ноды Bitcoin, Litecoin, Dash, Dogecoin Core Базы кошельков расшифровывают офлайн вытащенными паролями. И это ещё не всё: Под Ledger и Trezor подсовывают фейковую копию приложения - она просит "переввести" сид-фразу, и ты сам отдаёшь ключи. Даже холодный кошелёк тут не спасает. 🗒 Слабое звено снова не код, а привычки. Чекай активные сессии в Telegram, не держи сиды в избранном, ставь софт только с официалок. Как безопасно держать кошелёк и AI-агентов на одной машине - разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб

Эксперты SlowMist обнаружили вредонос на maсOS для взлома аккаунта в Telegram.

Вредонос крадёт данные, включая macOS Keychain, файлы cookie Safari, Apple Notes, локальные данные Telegram Desktop и бд криптокошельков Причем сам взлом можно не заметить: нет запросов телефона, кода и пароля 2FA. В то же время, это ПО способно подменять приложение кошелька, в том числе Ledger и Trezor. Что делать ▫️Завершить сеансы Telegram. ▫️Создать новый вход и изменить все пароли, включая 2FA. ▫️Сгенерировать новый кошелек с новой сид- фразой на чистом устройстве и перевести активы. ▫️Обновить все пароли, почты и учетные записи. Всегда проверяйте статус входа, особенно в настольных версиях. SlowMist c 2018 года занимается безопасностью блокчейн-технологий.
📲 Холодный кошелек за $0: Как отрезать смартфон от интернета и спрятать там свою крипту
https://incrypted.com/kak-prevratit-smartfon-v-holodnyj-koshelek/ Недавно легендарный ончейн-детектив ZachXBT заявил, что больше не рекомендует аппаратные кошельки вроде Ledger из-за постоянных проблем с обновлениями. Вместо этого он посоветовал использовать отдельный смартфон в качестве холодного кошелька. Но просто установить Trust Wallet на старый телефон недостаточно. Чтобы такой способ действительно был безопасным, устройство нужно правильно подготовить. Поэтому мы сделали подробный пошаговый гайд, в котором разобрали: - как превратить обычный смартфон в холодный кошелек; - какие приложения подходят для Air-Gap-хранения; - как безопасно подписывать транзакции офлайн; - чем такой подход отличается от Ledger, Trezor и других аппаратных кошельков. Читайте гайд по https://incrypted.com/kak-prevratit-smartfon-v-holodnyj-koshelek/">ссылке. 🔖 Сохраняйте пост, чтобы не потерять инструкцию, и отправляйте друзьям! Tokensales | News | Incrypted+
#Telegram #крипта #риски
В SlowMist раскрыли новую схему атаки на macOS, которая объединяет кражу Telegram-сессий и криптокошельков • Украденные сессии Telegram Desktop и Telegram for macOS можно восстановить на другом Mac без ввода номера телефона, кода подтверждения и 2FA. • В Telegram for macOS локальная история чатов может остаться доступной даже после принудительного выхода из аккаунта. • Вредоносное ПО крадет базы данных криптокошельков и пароли из Keychain, браузеров и Apple Notes для их последующей офлайн-расшифровки. • Также поддельные приложения Ledger и Trezor подменяют официальный интерфейс фишинговыми страницами для кражи сид-фраз и других данных. • Для защиты рекомендуется включить код-пароль (passcode) в Telegram и использовать уникальный сложный пароль. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
Изображение канала: COIN DIGGERS
🦠 🔐 OkoBot охотится за твоей криптой
«Лаборатория Касперского» обнаружила троян OkoBot — одного из самых коварных врагов для держателей криптокошельков. Он не просто ворует данные, а подглядывает за тобой в самый ответственный момент. Вот как он работает: – Записывает видео экрана, когда ты заходишь в криптокошелёк, и перехватывает нажатия клавиш – Подменяет интерфейс аппаратных кошельков Ledger и Trezor, показывая фальшивое окно для кражи seed-фразы – Скрытно устанавливает расширения в Chrome и Edge, ворует буфер обмена и делает скриншоты каждые 5 минут После заражения злоумышленники получают полный удалённый доступ к твоему ПК через RDP и создают постоянный SSH-туннель. Кампания идёт больше года и затронула сотни людей в 25 странах. Не скачивай подозрительные файлы и проверяй расширения в браузере.
Изображение канала: Crypto Updates | Славик инвестор
#взлом: Ledger вскрыл Tangem лазером - патча не будет 🤬
😐 Ранее писали как аппаратную защиту Apple M5 пробили за 5 дней. Добрались и до крипто - Ledger Donjon одним лазером сбросил пароль Tangem-карты. Tangem - кошелёк-карта на чипе Samsung EAL6+. 6 млн юзеров, без сид-фразы. На сайте гордо: "0 из 6 000 000 карт взломано с 2017". Было. Как ломали: Вскрыли корпус, сняли экран с чипа, подцепили к кастомной плате. Один наносекундный инфракрасный импульс - и проверка авторизации сбита. Карта принимает новый пароль без старого. Полный доступ, можно вывести всё. Что нужно: 🟢Физический доступ к карте 🟢Лаборатория ~$250к (лазер, FPGA, осциллограф) 🟢~2 часа на карту после калибровки 🟢Success rate: 100% Карту после вскрытия не вернуть незаметно - но если украли, уже неважно. Ledger нашёл и второй вектор - brute force всего за $5к: 🟣Обрыв питания обходит задержку между попытками 🟣EM-утечки чипа выдают правильность пароля 🟣4-значный пин - час вместо пяти дней 🟣Миллион паролей - за 4.5 дня Tangem назвали атаку "лабораторной" и отказались платить баунти. CTO Ledger: один условный чек в прошивке - и вся безопасность сломана. Все карты уязвимы, пропатчить нельзя - механизма обновления нет. 🗒 Trezor за аналогичный взлом Safe 7 поблагодарили Ledger. Tangem отказали в баунти и обвинили в конфликте интересов - карту просто лучше не терять. Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: Metaneftis l Crypto & NFT
💸 Trezor: «Не покупайте BTC через ETF»
По словам CCO компании Дэнни Сандерса, лишь около 10% из 600 млн пользователей криптовалют контролируют свои приватные ключи, а аппаратными кошельками пользуются всего 12–13 млн человек. Индустрия должна делать самостоятельное хранение проще и доступнее, а не приучать пользователей полагаться на посредников вроде ETF.
Изображение канала: Metaneftis l Crypto & NFT
🌟 19-летний канадец украл $13 млн в крипте и спустил их на Lamborghini
Трентон Джонстон не взламывал кошельки. Он звонил жертвам под видом сотрудника Google или Trezor и получал доступ из их же рук. С одного человека таким образом он получил $13 млн в биткоине, с другого — $41 тыс. в эфире. За два месяца он потратил $1,2 млн: два BMW, арендованные Lamborghini и частный джет, дом в Майами, украшения. Поймали его на превышении скорости в Rolls-Royce, в салоне нашли 21 таблетку амфетамина. Джонстону грозило 40 лет, но он признал вину и получит 4-5 лет. А вас бы развели таким звонком? 🌚 — да я бы и пин от карты продиктовал 🔥 — социалка страшнее любого взлома 🤡 — пацан красавчик, не считая тюрьмы
Изображение канала: Incrypted
Еще 4 спикера присоединились к Incrypted Online Conference 2026
Продолжаем знакомить вас со спикерами крупнейшей онлайн-конференции в рамках Ukrainian Blockchain Week. К лайнапу присоединились: 🎙Arik Shynkarevsky — Web3 Growth & Operations Director в OKX 🎙David Shengart — Head of Cointelegraph Accelerator 🎙Tomas Martykan — Dev Lead Wallet Team в Trezor 🎙Alexander Maslov — CIS Regional Lead в Mantle Уже 8 июня они поделятся своим опытом в области развития Web3-продуктов, безопасности, инфраструктуры и масштабирования проектов в криптоиндустрии. 🔗 Регистрация: https://incryptedconference.com/online До встречи на Incrypted Online Conference 2026!
Изображение канала: Азбука Криптана
Ledger обнаружила аппаратную уязвимость в новом кошельке Trezor Safe 7 🛡️🔍
Аналитики Ledger нашли способ обойти проверку подписи прошивки в кастомном чипе TROPIC01 от Trezor. Для реализации уязвимости злоумышленнику потребуется физический доступ к кошельку и дорогое лабораторное оборудование. АзбукаByВit
Изображение канала: 🎬 CRYPTO LADY | Заработок | Дропы | Новости ⚡️
🔐 Три кошелька, которые меняют представление о self-custody в 2026
После очередной волны атак на горячие кошельки выросло внимание к hardware-решениям. Три проекта показывают разные подходы. Ledger — классика с прокачанной экосистемой Ledger Live. Поддержка 5000+ монет и интеграция со стейкингом без передачи приватного ключа. Trezor — открытый исходный код всей прошивки. Это плюс для аудита и минус для тех, кто хочет полную приватность транзакций. Tangem — карточный форм-фактор без батареи и кабелей. Подключается через NFC, что снимает риски supply chain атак на USB-кабели. Главное правило self-custody не зависит от бренда — всегда хранить seed-фразу офлайн на металле, не на бумаге и не в облаке. Какой кошелёк используете и почему? #HardwareWallet #SelfCustody 📈 ByBit: Бонус до $30,000 — мой выбор для трейдинга! 📲 Мои каналы: YoutubeXLinkedIn
Изображение канала: Crypto Updates | Славик инвестор
#Ethereum: самый тупой UX в крипте наконец пофиксят 🤔
😐 Ранее писали про ETH Rangers от Ethereum Foundation. Теперь EF зашла с другой стороны - вместо ловли хакеров чинят сам UX подписей. Clear Signing - открытый стандарт "What You See Is What You Sign". Вместо 0xabcd... и кнопки "одобрить" юзер видит нормальным текстом что именно подписывает. Зачем это нужно: Blind signing принёс ярды потерь включая хак Bybit на $1.5 ярда. Юзер тыкает "одобрить" не глядя - дрейнер забирает всё. EF: "подпись - последняя линия обороны, когда она слепая - защиты нет" Что внутри: 🟢ERC-7730 - контракт описывает свои функции на человеческом 🟢Открытый реестр дескрипторов 🟢ERC-8176 - аудиторы подтверждают что дескриптор не врёт Кошелёк читает дескриптор и показывает текст вместо hex-мусора. SDK на Rust и TypeScript уже готовы. Кто на борту: 🟣Ledger (автор стандарта) 🟣MetaMask + Trezor 🟣WalletConnect + Fireblocks Всё под Trillion Dollar Security Initiative от EF - той самой программы которая запустила ETH Rangers. 🗒 Половина дрейнов работает потому что юзер видит 0x... и тыкает "ок". Если кошельки реально внедрят - дрейнерам станет сильно сложнее. 🔗 clearsigning.org Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: Криптопатолог | Новости | Инвестиции
Ethereum Foundation представила стандарт против «слепого» подписания транзакций❗️
Ethereum Foundation совместно с разработчиками кошельков и аудиторскими компаниями запустила открытый стандарт Clear Signing, который должен сделать подтверждение транзакций в Ethereum более понятным и безопасным для пользователей. Это направлено против «слепого» подписания транзакций, когда пользователь подтверждает операцию, не понимая ее реального содержания. Именно через такие подтверждения часто теряют токены при взломах и фишинговых атаках. Новый стандарт позволит кошелькам показывать понятное описание операции вместо набора технических данных. Например, пользователь увидит «обмен 1000 USDC на 0,42 ETH через Uniswap» вместо длинной строки кода. В основе системы лежит стандарт ERC-7730 и отдельный открытый реестр с описаниями транзакций, которые смогут проверять независимые аудиторы и исследователи безопасности. В разработке инициативы участвовали Ledger, Trezor, MetaMask, WalletConnect, Fireblocks и другие компании экосистемы Ethereum.
Изображение канала: Крипто ТВ
Ethereum хочет убрать «слепое подписание» транзакций
Ethereum запускает Clear Signing, новый стандарт защиты пользователей от подтверждения транзакций вслепую. 🟠 Главная цель, чтобы человек видел понятное описание того, что именно подписывает 🟠 «Слепое подписание» часто становилось финальным шагом во взломах и фишинговых атаках 🟠 ERC-7730 позволит приложениям описывать действия транзакции в читаемом формате 🟠 Инициативу поддержали Ethereum Foundation, Ledger, MetaMask, Trezor, WalletConnect, Fireblocks и другие Если стандарт приживется, кошельки смогут показывать не загадочный набор данных, а нормальное человеческое предупреждение перед кликом. 📺Крипто ТВ📺
Изображение канала: РБК-Крипто
Ethereum Foundation представила стандарт против «слепого» подписания транзакций
Ethereum Foundation совместно с разработчиками кошельков и аудиторскими компаниями запустила открытый стандарт Clear Signing, который должен сделать подтверждение транзакций в Ethereum более понятным и безопасным для пользователей. Это направлено против «слепого» подписания транзакций, когда пользователь подтверждает операцию, не понимая ее реального содержания. Именно через такие подтверждения часто теряют токены при взломах и фишинговых атаках. Новый стандарт позволит кошелькам показывать понятное описание операции вместо набора технических данных. Например, пользователь увидит «обмен 1000 USDC на 0,42 ETH через Uniswap» вместо длинной строки кода. В основе системы лежит стандарт ERC-7730 и отдельный открытый реестр с описаниями транзакций, которые смогут проверять независимые аудиторы и исследователи безопасности. В разработке инициативы участвовали Ledger, Trezor, MetaMask, WalletConnect, Fireblocks и другие компании экосистемы Ethereum. Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
Изображение канала: CryptoSpace
🔐 Ethereum внедряет Clear Signing против слепых транзакций
▪️ Сообщество Ethereum представило функцию Clear Signing для борьбы со "слепым подписанием". Технология повысит безопасность транзакций. ▪️ В проекте участвуют Ledger, Trezor, MetaMask и другие крупные кошельки. Решение уже тестируют первые пользователи. ▪️ Это снизит риски мошенничества и ошибок при подписании смарт-контрактов. #ETH #DeFi #Security SOSUN
Изображение канала: Tonstakers RU
💰 Tonstakers доступен в Tonkeeper Pro
Ликвидный стейкинг теперь доступен пользователям аппаратных кошельков в сети TON. Пользователи аппаратных кошельков с поддержкой TON (Ledger, SafePal и Trezor) могут подключиться к Tonkeeper Pro, стейкать TON и использовать tsTON в Earn-протоколах. Ваши ключи. Ваш стейк. Ваш tsTON. 💎 🤩 Наши ссылки: Коммьюнити | MiniApp | FAQ | Twitter
Изображение канала: Крипто База
В Великобритании суд рассматривает дело бывших супругов по поводу кражи 2323 BTC
Мужчина утверждает, что его бывшая супруга украла биткоины стоимостью ~$172 млн, установив в доме камеры наблюдения, с помощью которых получила доступ к сид-фразе от аппаратного кошелька Trezor. После этого супруг установил аудиозаписывающее оборудование и якобы получил доказательства о краже. Средства были распределены по 71 адресам и не перемещались с декабря 2023 года. Супругу задержала полиция, но она вышла на свободу под залог на время проведения расследования, которое продолжается по сей день. Крипту нельзя доверять даже близким.
Изображение поста