:quality(82)/e97b95b8ebaa452fa216f4b6c2d1e03b)
Производитель аппаратных криптокошельков Trezor сообщил о взломе стороннего почтового провайдера. Злоумышленники получили доступ к сервису рассылок и отправили клиентам фишинговое письмо, замаскированное под срочное предупреждение о безопасности.
Письмо с темой «Critical Security Alert: STM32 Entropy Vulnerability» выглядело как экстренное оповещение об уязвимости энтропии в микрочипах STM32. Эти чипы установлены внутри устройств Trezor, а энтропия - это случайность, которую кошелек использует для создания резервной фразы для восстановления доступа. Слабая энтропия действительно опасна, поэтому такое сообщение легко вызывает тревогу у владельцев.
Компания уже заблокировала фишинговый домен и выясняет, как атакующие получили доступ к подлинному адресу отправителя. В Trezor подчеркнули: сами кошельки, приватные ключи и резервные копии пользователей не пострадали.
Это уже третий инцидент с подрядчиками Trezor за четыре недели. Серия началась 10 августа с утечки данных у ShipMonk - партнера, который занимается отправкой заказов. К 4 сентября число затронутых клиентов превысило 80 000. Тогда в сеть попали имена, номера телефонов и домашние адреса пользователей. После этого клиенты начали получать мошеннические звонки и бумажные письма.
Похожие случаи происходили и раньше. В 2024 Trezor предупреждал 66 000 пользователей после взлома портала поддержки. В прошлом месяце конкурент SafePal раскрыл данные почти 40 000 клиентов. Сами аппаратные кошельки остаются защищенными, но подрядчики, хранящие пользовательские данные, регулярно становятся мишенью.
Швейцарский производитель биткоин-кошельков BitBox также сообщил о похожем инциденте. Там фишинговое письмо получили подписчики рассылки. По версии BitBox, атаки могли затронуть биткоин-компании, которые пользуются одним провайдером рассылок.
Trezor опубликовал рекомендации для пользователей. Главное правило - не переходить по ссылкам из неожиданных писем, особенно если в них упоминаются STM32 или энтропия. Никогда не вводить резервную фразу или пароль на сайтах. Любые неизвестные звонки и бумажные письма считать потенциально опасными до проверки источника. Информацию проверять только на официальном сайте trezor.io или в аккаунте компании в X. Если вы уже ввели резервную фразу на подозрительном сайте - немедленно переведите средства на новый кошелек.
Читайте также
Сингапурец признал вину в США за кражу $245 млн в криптовалюте через соцсети и взломы домов
Токен allBTC на бирже Osmosis потерял 36% обеспечения из-за взлома сети Nomic
Иран разрешил бизнесу возвращать деньги в страну через криптовалюты