Крипто-фішинг може починатися з листа, надісланого з офіційного домену компанії. 9 вересня 2026 року 347 149 підписників розсилки Trezor отримали лист із темою «Critical Security Alert: STM32 Entropy Vulnerability». У ньому йшлося про нібито дефект мікроконтролера, через який гаманець може створювати передбачувані резервні копії. У листі пропонували терміново перевірити пристрій через окремий застосунок. Шахраї надсилали …
Брудна криптовалюта: як перевірити свої кошти на чистоту
Брудна криптовалюта — це кошти, чия історія пов’язана з незаконною або високоризиковою діяльністю. За даними Chainalysis Crypto Crime Report 2026, адреси, пов’язані з незаконною діяльністю, отримали у 2025 році щонайменше 154 млрд доларів у криптовалюті — на 162% більше, ніж роком раніше. На стейблкоїни припало 84% цього обсягу: ними користуються з тих самих причин, що …
Approve, Permit і WalletConnect: які дозволи можуть вкрасти ваші токени
Approve, Permit і WalletConnect — звичні для DeFi механізми, через які користувач може надати контракту право працювати зі своїми активами. Захист криптовалют зазвичай починають із seed-фрази: її зберігають офлайн, не вводять на сторонніх сайтах і не передають іншим людям. Однак цього недостатньо, якщо власник гаманця сам підтвердить дозвіл або підпис, зміст якого не перевірив. Approve, …
Що криптобіржі знають про вас і передають правоохоронцям
17 серпня 2026 року Reuters опублікувало матеріал про справу російського ІТ-фахівця Юрія Бєлєнького. Після запиту російського Слідчого комітету Binance передала відомості про його акаунт і перекази, а слідство отримало дані про транзакції, про які раніше не знало. Ознак злому чи витоку бази тут немає: інформацію надала сама криптобіржа у відповідь на запит російських силовиків. На …
Як уникнути крипто-скаму: 10 схем шахраїв, котрі працюють у 2026 році
Від «довіряй, але перевіряй» до «не довіряй, перевіряй». $14 мільярдів. Стільки крипти отримали шахраї у 2025 році за підтвердженими ончейн-даними Chainalysis. Реальна оцінка вища: аналітики прогнозують, що сума може перевищити $17 мільярдів, оскільки щороку знаходять нові гаманці, які раніше не були позначені як шахрайські. Для порівняння: оцінка за 2024 рік після перерахунку сягнула приблизно $12 …
Що таке passphrase або 25-те слово і як нею користуватися
Що таке passphrase і навіщо вона потрібна власнику апаратного гаманця? Почнімо з базової схеми: стандартний апаратний гаманець генерує seed-фразу з 12 або 24 слів. Класична схема Ledger і більшості сучасних сетапів використовує 24 слова. Цього достатньо, поки seed нікуди не витекла і поки ніхто фізично не змушує Вас показати все, що у Вас є. Passphrase, …
Що таке VPN: налаштування, правила приватності та найкращі сервіси у 2026 році
Що таке VPN і як він працює насправді? VPN давно став звичним інструментом, але його можливості часто розуміють неправильно. Одні вмикають VPN лише для доступу до заблокованого сайту, інші очікують від нього повної анонімності, а дехто встановлює перший безплатний сервіс і входить через нього у свої основні акаунти. VPN справді покращує приватність, але не вирішує …
Як зламали Coldcard і чому оновлення прошивки не рятує сід
30 липня 2026 року почалася серія крадіжок із Bitcoin-гаманців, сіди яких були створені на вразливих версіях прошивки Coldcard. Під час першого великого епізоду за 41 хвилину з 1 196 адрес вивели 1 082,65 BTC. Для атаки не був потрібен ані фізичний доступ до Coldcard, ані фішинг, ані підпис транзакції власником. Причиною стала помилка інтеграції в …
Оновлення прошивки апаратного гаманця: коли оновлювати, а коли краще не поспішати
Оновлення прошивки апаратного гаманця часто здається дрібницею: пристрій купують, щоб він лежав у шухляді і не створював проблем. Здебільшого так і є, поки в застосунку не з’являється повідомлення про доступне оновлення прошивки. І тут люди діляться на два табори, які помиляються дзеркально: одні роками сидять на прошивці з задокументованими дірками, бо «працює ж», інші панічно …








