Производитель аппаратных кошельков Ledger восстановил контроль над своим Discord-сервером после атаки злоумышленников.
Инцидент произошел 10 мая: хакер взломал аккаунт модератора и рассылал фишинговые ссылки.
I think the @Ledger Discord has been hacked and there is an announcement asking you to connect your wallet due to a new found vulnerabilityI suggested they were hacked and have been immediately bannedBe careful and spread the word— Sekure D (@SekureD) May 11, 2025
Злоумышленник призывал пользователей ввести сид-фразу на поддельном сайте. Участников, пытавшихся предупредить сообщество о мошенничестве, блокировали или ограничивали в чате.
«Взлом аккаунта модератора позволил злоумышленнику публиковать мошеннические ссылки в одном из каналов», — сообщил представитель Ledger Квинтин Боутрайт.
Команда удалила бота-спамера, заблокировала доступ взломанного аккаунта и усилила защиту сервера.
«Мы ужесточили меры безопасности в Discord. Никогда не вводите сид-фразу по ссылкам из чатов», — подчеркнул Боутрайт.
Ранее клиенты Ledger начали получать физические письма с логотипом компании. В них требовали верифицировать адрес через ввод сид-фразы.
Напомним, в декабре 2024 года скамеры от имени компании разослали клиентам фишинговые email-уведомления о взломе сервиса для получения доступа к кошельку жертв.