Хаки· ★★★· негативно·

D’CENT и Trezor: утечки вокруг кошельков создают риск для seed-фраз

  • D’CENT: риск у кошельков с импортированной seed-фразой и подписью транзакций на версиях ниже 8.1.0
  • Trezor: утечка 347 149 email-контактов через Brevo, около 2 500 получателей перешли на фишинговый домен
  • Brevo: атака через уязвимость SAML SSO затронула 138 аккаунтов, контакты выгружены из 43
  • Обе компании заявляют, что сами аппаратные кошельки не взломаны
Почему важно: Риск смещается с чипов устройств на софт и базы данных вендоров: утечка seed-фразы или фишинг обнуляет защиту hardware-кошелька.
Источник: CryptoSlate