10 сент. 2026

Trezor предупредил о фишинговой атаке через взломанного почтового провайдера

Trezor предупредил о фишинговой атаке через взломанного почтового провайдера

Производитель аппаратных криптокошельков Trezor сообщил о взломе стороннего почтового провайдера. Злоумышленники получили доступ к сервису рассылок и отправили клиентам фишинговое письмо, замаскированное под срочное предупреждение о безопасности.

Письмо с темой «Critical Security Alert: STM32 Entropy Vulnerability» выглядело как экстренное оповещение об уязвимости энтропии в микрочипах STM32. Эти чипы установлены внутри устройств Trezor, а энтропия - это случайность, которую кошелек использует для создания резервной фразы для восстановления доступа. Слабая энтропия действительно опасна, поэтому такое сообщение легко вызывает тревогу у владельцев.

Компания уже заблокировала фишинговый домен и выясняет, как атакующие получили доступ к подлинному адресу отправителя. В Trezor подчеркнули: сами кошельки, приватные ключи и резервные копии пользователей не пострадали.

Это уже третий инцидент с подрядчиками Trezor за четыре недели. Серия началась 10 августа с утечки данных у ShipMonk - партнера, который занимается отправкой заказов. К 4 сентября число затронутых клиентов превысило 80 000. Тогда в сеть попали имена, номера телефонов и домашние адреса пользователей. После этого клиенты начали получать мошеннические звонки и бумажные письма.

Похожие случаи происходили и раньше. В 2024 Trezor предупреждал 66 000 пользователей после взлома портала поддержки. В прошлом месяце конкурент SafePal раскрыл данные почти 40 000 клиентов. Сами аппаратные кошельки остаются защищенными, но подрядчики, хранящие пользовательские данные, регулярно становятся мишенью.

Швейцарский производитель биткоин-кошельков BitBox также сообщил о похожем инциденте. Там фишинговое письмо получили подписчики рассылки. По версии BitBox, атаки могли затронуть биткоин-компании, которые пользуются одним провайдером рассылок.

Trezor опубликовал рекомендации для пользователей. Главное правило - не переходить по ссылкам из неожиданных писем, особенно если в них упоминаются STM32 или энтропия. Никогда не вводить резервную фразу или пароль на сайтах. Любые неизвестные звонки и бумажные письма считать потенциально опасными до проверки источника. Информацию проверять только на официальном сайте trezor.io или в аккаунте компании в X. Если вы уже ввели резервную фразу на подозрительном сайте - немедленно переведите средства на новый кошелек.

Читайте также

Сингапурец признал вину в США за кражу $245 млн в криптовалюте через соцсети и взломы домов

Токен allBTC на бирже Osmosis потерял 36% обеспечения из-за взлома сети Nomic

Иран разрешил бизнесу возвращать деньги в страну через криптовалюты