{"id":18284,"date":"2026-09-09T23:12:17","date_gmt":"2026-09-09T23:12:17","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/le-fabricant-de-portefeuilles-bitcoin-trezor-avertit-que-des-hackers-ont-compromis-son-fournisseur-demail\/"},"modified":"2026-09-09T23:12:17","modified_gmt":"2026-09-09T23:12:17","slug":"le-fabricant-de-portefeuilles-bitcoin-trezor-avertit-que-des-hackers-ont-compromis-son-fournisseur-demail","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/le-fabricant-de-portefeuilles-bitcoin-trezor-avertit-que-des-hackers-ont-compromis-son-fournisseur-demail\/","title":{"rendered":"Le fabricant de portefeuilles Bitcoin Trezor avertit que des hackers ont compromis son fournisseur d&#8217;email"},"content":{"rendered":"<h2>Alerte de s\u00e9curit\u00e9 de Trezor<\/h2>\n<p>Le fabricant de portefeuilles mat\u00e9riels <strong>Trezor<\/strong> a averti ses utilisateurs, mercredi, que des hackers avaient compromis son fournisseur d&#8217;email tiers et avaient utilis\u00e9 cette faille pour distribuer un email de <strong>phishing<\/strong> d\u00e9guis\u00e9 en alerte de s\u00e9curit\u00e9 critique. <\/p>\n<blockquote>\n<p>\u00ab Veuillez noter que l&#8217;email intitul\u00e9 \u2018Alerte de s\u00e9curit\u00e9 critique : vuln\u00e9rabilit\u00e9 d&rsquo;entropie STM32\u2019 ne provient pas de nous et constitue une tentative de phishing. Ne cliquez sur aucun lien \u00bb, a \u00e9crit Trezor sur X.<\/p>\n<\/blockquote>\n<h2>Mesures prises par Trezor<\/h2>\n<p>Trezor a d\u00e9clar\u00e9 avoir supprim\u00e9 le domaine utilis\u00e9 dans l&rsquo;attaque et m\u00e8ne une enqu\u00eate pour d\u00e9terminer comment les hackers ont pu acc\u00e9der \u00e0 son domaine l\u00e9gitime. L&#8217;email frauduleux pr\u00e9tend que les ing\u00e9nieurs de l&rsquo;entreprise ont d\u00e9couvert une <strong>vuln\u00e9rabilit\u00e9 critique<\/strong> au niveau mat\u00e9riel dans les microcontr\u00f4leurs STM32 utilis\u00e9s dans ses appareils. Il affirme \u00e9galement, de mani\u00e8re fallacieuse, que ce d\u00e9faut affecte environ un appareil sur quatre et pourrait entra\u00eener une <strong>randomisation insuffisante<\/strong> des phrases de r\u00e9cup\u00e9ration, jouant ainsi sur les craintes suscit\u00e9es par l&rsquo;exploit r\u00e9cent de Coldcard, qui a co\u00fbt\u00e9 plus de <strong>130 millions de dollars<\/strong> en Bitcoin aux utilisateurs.<\/p>\n<h2>R\u00e9actions de la communaut\u00e9<\/h2>\n<p>Trezor a publi\u00e9 une d\u00e9claration qualifiant l&#8217;email de frauduleux et avertissant ses utilisateurs juste apr\u00e8s 16h30, heure de l&rsquo;Est. Cependant, cela est survenu plusieurs heures apr\u00e8s que plusieurs utilisateurs ont signal\u00e9 avoir re\u00e7u l&rsquo;escroquerie de phishing d&rsquo;une adresse email Trezor apparemment l\u00e9gitime. <\/p>\n<blockquote>\n<p>Nick Neuman, co-fondateur et PDG de Casa, a d\u00e9clar\u00e9 que cette campagne pourrait s&rsquo;\u00e9tendre au-del\u00e0 de Trezor, ajoutant qu&rsquo;il avait re\u00e7u des retours similaires de la part d&rsquo;utilisateurs de Bitbox. \u00ab Il est probable qu&rsquo;un fournisseur d&#8217;email marketing ait \u00e9t\u00e9 compromis \u00bb, a d\u00e9clar\u00e9 Neuman sur X. \u00ab Restez vigilants et ne faites pas confiance aux emails des fournisseurs qui essaient de vous inciter \u00e0 prendre des mesures via des liens douteux. \u00bb<\/p>\n<\/blockquote>\n<p>Le chercheur en s\u00e9curit\u00e9 Bitcoin et directeur de la s\u00e9curit\u00e9 de Casa, <strong>Jameson Lopp<\/strong>, a \u00e9mis un avertissement similaire. <\/p>\n<blockquote>\n<p>\u00ab Des acteurs malveillants ont peut-\u00eatre compromis le(s) fournisseur(s) d&#8217;email utilis\u00e9s par Trezor et BitBox \u00bb, a-t-il post\u00e9. \u00ab Des emails malveillants pr\u00e9tendant que les deux ont de mauvais RNG n\u00e9cessitant des mises \u00e0 jour de s\u00e9curit\u00e9 sont envoy\u00e9s, et ces emails ne semblent pas \u00eatre falsifi\u00e9s. Aucun avis de s\u00e9curit\u00e9 de ce type n&rsquo;a \u00e9t\u00e9 \u00e9mis ! \u00bb<\/p>\n<\/blockquote>\n<h2>Ant\u00e9c\u00e9dents de s\u00e9curit\u00e9<\/h2>\n<p>En ao\u00fbt, Trezor et le fabricant de portefeuilles mat\u00e9riels crypto Foundation avaient d\u00e9j\u00e0 averti les utilisateurs des tentatives de phishing exploitant les craintes li\u00e9es \u00e0 la s\u00e9curit\u00e9 des portefeuilles mat\u00e9riels, apr\u00e8s que des chercheurs ont divulgu\u00e9 des vuln\u00e9rabilit\u00e9s affectant les appareils Coldcard. Ce m\u00eame mois, Trezor a signal\u00e9 qu&rsquo;une violation chez le fournisseur d&rsquo;exp\u00e9dition ShipMonk avait expos\u00e9 les donn\u00e9es de <strong>80 689 clients<\/strong>, y compris des noms, adresses email, num\u00e9ros de t\u00e9l\u00e9phone et adresses de livraison, et a averti que ces informations divulgu\u00e9es pourraient \u00eatre utilis\u00e9es dans des attaques de phishing plus sophistiqu\u00e9es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alerte de s\u00e9curit\u00e9 de Trezor Le fabricant de portefeuilles mat\u00e9riels Trezor a averti ses utilisateurs, mercredi, que des hackers avaient compromis son fournisseur d&#8217;email tiers et avaient utilis\u00e9 cette faille pour distribuer un email de phishing d\u00e9guis\u00e9 en alerte de s\u00e9curit\u00e9 critique. \u00ab Veuillez noter que l&#8217;email intitul\u00e9 \u2018Alerte de s\u00e9curit\u00e9 critique : vuln\u00e9rabilit\u00e9 d&rsquo;entropie STM32\u2019 ne provient pas de nous et constitue une tentative de phishing. Ne cliquez sur aucun lien \u00bb, a \u00e9crit Trezor sur X. Mesures prises par Trezor Trezor a d\u00e9clar\u00e9 avoir supprim\u00e9 le domaine utilis\u00e9 dans l&rsquo;attaque et m\u00e8ne une enqu\u00eate pour d\u00e9terminer comment les<\/p>\n","protected":false},"author":3,"featured_media":18283,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,1524,10655,65,1522,10878,1372],"class_list":["post-18284","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-casa","tag-coldcard","tag-hack","tag-jameson-lopp","tag-shipmonk","tag-trezor"],"yoast_description":"Trezor met en garde ses utilisateurs contre une escroquerie par email de phishing li\u00e9e \u00e0 une violation de son fournisseur d'email, incitant \u00e0 la prudence face aux alertes de s\u00e9curit\u00e9 frauduleuses.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=18284"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18284\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/18283"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=18284"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=18284"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=18284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}