Чанпен Чжао: Программные кошельки безопаснее аппаратных

Чанпен Чжао: Программные кошельки безопаснее аппаратных

Основатель Binance Чанпэн Чжао подчеркнул преимущества программных криптокошельков, комментируя утечку данных пользователей аппаратных кошельков Trezor. По его словам, программные некастодиальные кошельки, к которым относятся, например, MetaMask или Trust Wallet, не несут подобных рисков. Об этом пишет РБК Крипто.

Аппаратные кошельки — это физические устройства, которые хранят ключи от криптовалютных активов в автономном режиме. Программные кошельки — это хранящие ключи приложения для смартфона, компьютера или браузера.

13 августа производитель аппаратных кошельков Trezor сообщил об утечке персональных данных клиентов после взлома систем сервиса доставки ShipMonk, которым пользуется компания. Инцидент затронул 13,7 тыс. покупателей, оформивших доставку девайсов с 10 мая по 8 августа 2026 года. Были раскрыты их полные имена, адреса электронной почты, номера телефонов и адреса доставки.

«Аппаратные кошельки часто считаются «более безопасными», чем программные. Хотя я по-прежнему считаю, что это «в целом верно» в некоторых конкретных аспектах этот инцидент подтверждает преимущество программных некастодиальных кошельков, которые не требуют покупки и доставки физического устройства, связывающего личность и адрес пользователя с владением криптовалютой», — написал Чжао.

Он отметил, что произошедшая утечка напрямую связывает личные данные и физические адреса с известными держателями криптовалют. По словам Чжао, это создает значительный риск фишинга, мошенничества с использованием социальной инженерии и потенциальной угрозы физической безопасности.

«Я не говорю, что аппаратные кошельки «плохие». Просто у них другой профиль рисков», — уточнил Чжао.

С начала 2026 года жертвы физических нападений с целью кражи криптовалют потеряли более $30 млн. Аналитики полагают, что рост числа атак на криптовалютных пользователей может быть связан с компрометацией их личных данных.

В целом экс-глава Binance назвал август «не самым удачным месяцем для аппаратных кошельков». В начале месяца хакеры нашли программную уязвимость в холодных биткоин-кошельках Coldcard. Злоумышленники в течение атаки, длившейся несколько дней, вывели как минимум $115 млн с адресов тысяч пользователей.

Главный конкурент Trezor, французская компания Ledger, также сталкивалась с утечками. В 2020 году компания уже сообщала о компрометации данных более 270 тыс. покупателей кошельков, включая адреса доставки, их телефоны и email-адреса. Сообщалось, что после инцидента в открытом доступе оказалась в том числе личная информация 4865 пользователей из России.

В 2023 году была атакована кодовая библиотека Ledger Connect Kit, злоумышленник смог списать около $600 тыс. с кошельков пользователей, как заявили в Ledger. В начале 2026 года у этой же компании произошла утечка данных через партнерскую платежную систему Global-e.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Инфляция в США 12 августа решит судьбу биткоина и ставки ФРС

Данные по инфляции в США за июль, которые выйдут 12 августа, определят, поднимет ли ФРС ставку в сентябре. От этого решения напрямую зависит, сумеет ли биткоин уйти выше $70 000. Такими мыслями в новом видео поделился блогер Coin22. По его словам, слабый отчет по рынку труда уже сбил рыночные ожидания повышения ставки, но окончательный ответ […]

Читать дальше
Bitcoin

Мосбиржа с 14 сентября начнет торги на час раньше

Основная торговая сессия на Московской бирже с 14 сентября 2026 года будет открываться в 9:00 вместо 10:00. Ее продолжительность вырастет на час и достигнет 10 часов, изменения затронут фондовый, срочный, валютный рынки и рынок драгоценных металлов. Расчет и публикация основных индексов площадки также начнутся с 9:00. Сейчас участники могут заключать сделки 17 часов в сутки […]

Читать дальше
Bitcoin

Клиенты Hyperliquid потеряли $550 000 из‑за рекламы в Google

Пользователи децентрализованной платформы Hyperliquid лишились примерно $550 000 в результате фишинговой атаки, которую мошенники организовали через платные объявления в Google. Об атаке сообщил соучредитель компании FlashRescue Дарси Ари (DarcyAri). Как выяснил блокчейн-исследователь, злоумышленники запустили платную рекламную кампанию в Google, нацеленную на клиентов Hyperliquid — псевдоплатформа маскировалась под площадку для торговли токенизированными активами. Сооснователь FlashRescue назвал связанные […]

Читать дальше