sec_₿sec.21ideas.org
brevo · Specter Desktop
Эксплуатация подтвержденаХодлеры10 сентября 2026

Скомпрометированы почтовые рассылки нескольких биткоин-проектов, включая две компании — производителя хардварных кошельков; идут фишинговые письма

Specter сообщает о компрометации сервиса рассылок Brevo, которым пользуются несколько биткоин-проектов, в том числе две компании, делающие аппаратные кошельки. Через него уже рассылаются фишинговые письма — то есть у атакующих есть списки адресов клиентов и возможность писать от имени знакомых читателю брендов. Типичная цель такой рассылки — выманить seed-фразу под видом «обязательной проверки» или «срочного обновления» либо увести на сайт-двойник. Сам Specter указывает, что его подписчики и его собственная рассылка не затронуты, так как он использует другого провайдера; какие именно компании пострадали, в сообщении не названо.

Что делать

Прямо сейчас относитесь к любым письмам от кошельковых вендоров как к фишингу: не переходите по ссылкам из писем и не открывайте вложения, ни при каких условиях не вводите seed-фразу ни на сайте, ни в форме, ни в ответном письме — легитимный вендор её никогда не запрашивает. Проверяйте любые «срочные» требования обновиться или мигрировать средства только через официальный канал вендора, набранный вручную из закладки, а прошивку ставьте исключительно через штатное приложение. Если seed уже был где-то введён — считайте кошелёк скомпрометированным, создайте новый на доверенном устройстве и переведите средства на новые адреса.

Оповещение оказалось полезным? Поддержи проект!

Не пропусти следующее оповещение.