Crypto Prices

Производитель аппаратных кошельков Bitcoin Trezor сообщает о взломе почтового провайдера

12 часов назад
1 мин. чтения
3 просмотров

Предупреждение от Trezor о фишинговой атаке

Производитель аппаратных кошельков Trezor в среду предупредил пользователей о том, что хакеры взломали его стороннего почтового провайдера и использовали его для распространения фишингового письма, замаскированного под критическое предупреждение о безопасности.

«Пожалуйста, имейте в виду, что письмо с заголовком ‘Критическое предупреждение о безопасности: уязвимость энтропии STM32’ не поступает от нас и является попыткой фишинга. Не нажимайте на любые ссылки,» — написал Trezor в X.

Компания сообщила, что отключила домен, использованный в атаке, и проводит расследование, как хакеры получили доступ к ее законному домену.

Содержание фальшивого письма

Фальшивое письмо от Trezor утверждает, что инженеры компании обнаружили «критическую уязвимость на аппаратном уровне» в микроконтроллерах STM32, используемых в ее устройствах. Затем оно ложно утверждает, что дефект затрагивает примерно одно из четырех устройств и может оставить фразы восстановления с недостаточной случайностью или энтропией, вероятно, играя на страхах, связанных с недавней уязвимостью Coldcard, которая стоила пользователям более 130 миллионов долларов в Bitcoin.

Реакция Trezor и экспертов

Trezor выпустил заявление, назвав письмо мошенническим и предостерегая своих пользователей сразу после 16:30 по восточному времени, но это произошло через несколько часов после того, как несколько пользователей сообщили о получении фишингового письма от того, что казалось законным адресом электронной почты Trezor.

Соучредитель и генеральный директор Casa Ник Нойман отметил, что кампания может затрагивать не только Trezor, добавив, что он слышал аналогичные сообщения от пользователей Bitbox. «Вероятно, что почтовый провайдер для маркетинга был скомпрометирован,» — сказал Нойман в X.

Исследователь безопасности Bitcoin и главный специалист по безопасности Casa, Джеймсон Лопп, также поднял аналогичное предупреждение. «Угрожающие лица могли скомпрометировать почтовый провайдер(ы), используемые Trezor и BitBox,» — написал он. «Злонамеренные письма, утверждающие, что у обоих плохие RNG, которые требуют обновлений безопасности, рассылаются, и письма не выглядят поддельными,» — добавил Лопп в X. «Никаких таких предупреждений о безопасности не было выпущено!»

Предыдущие инциденты

В августе Trezor и его коллега, производитель аппаратных кошельков Foundation, предупредили пользователей о попытках фишинга, использующих страхи по поводу безопасности аппаратных кошельков, после того как исследователи раскрыли уязвимости, затрагивающие устройства Coldcard. В том же месяце Trezor сообщил, что взлом у поставщика доставки ShipMonk раскрыл данные клиентов, принадлежащие 80,689 людям, включая имена, адреса электронной почты, номера телефонов и адреса доставки, и предупредил, что утечка информации может быть использована в более сложных фишинговых атаках.