Finst

Trezor ostrzega po nowym incydencie phishingowym u dostawcy poczty e-mail

Wiadomość phishingowa wykorzystywała rzekome ostrzeżenie dotyczące chipa STM32, podczas gdy Trezor twierdzi, że portfele i kopie zapasowe recovery nie zostały naruszone. To już trzeci incydent związany z dostawcą w ciągu czterech tygodni.

Trezor ostrzega po nowym incydencie phishingowym u dostawcy poczty e-mail

Najważniejsze informacje

  • Trezor zgłosił incydent phishingowy po tym, jak atakujący uzyskali dostęp do podmiotu trzeciego, który wysyła e-maile dla firmy.
  • Klienci otrzymali fałszywą wiadomość o krytycznym ostrzeżeniu dotyczącym chipa STM32, podczas gdy portfele, klucze i kopie zapasowe recovery nie zostały ujawnione.
  • Trezor ostrzega, by nie klikać w linki i nigdy nie wpisywać recovery phrase ani kodu urządzenia; osoby, które to zrobiły, powinny przenieść środki.

Trezor ponownie zgłosił incydent bezpieczeństwa po tym, jak atakujący uzyskali dostęp do podmiotu trzeciego, który wysyła e-maile dla firmy. Następnie klienci otrzymali wiadomość phishingową podszywającą się pod krytyczne ostrzeżenie dotyczące chipa STM32, podczas gdy Trezor twierdzi, że portfele, klucze i kopie zapasowe recovery nie zostały ujawnione.

Ponownie ucierpiał podmiot trzeci

Według Trezor domena stojąca za kampanią została już wyłączona, a firma bada, w jaki sposób atakujący mogli uzyskać dostęp do legalnej domeny. To trzecia awaria dostawcy w ciągu czterech tygodni dla producenta hardware wallet, po wcześniejszych problemach w ShipMonk, firmie wysyłającej zamówienia Trezor.

Tamten wcześniejszy breach rozpoczął się 10 sierpnia, a później doprowadził do aktualizacji 4 września, kiedy liczba dotkniętych klientów przekroczyła 80 000. Wykradzione dane obejmowały imiona i nazwiska, numery telefonów oraz adresy domowe. Zwiększyło to przede wszystkim ryzyko ukierunkowanych scamów, podczas gdy same hardware wallet pozostały bezpieczne.

Dlaczego ta wiadomość wygląda wiarygodnie

Fałszywa wiadomość odnosiła się do tak zwanej luki STM32 Entropy Vulnerability. STM32 to rodzina chipów stosowana w urządzeniach Trezor. Entropy to losowość, której portfel używa do tworzenia recovery phrase, i właśnie dlatego takie ostrzeżenie brzmi dla wielu użytkowników wiarygodnie.

Trezor ostrzegł klientów, by nie klikać w linki w nieoczekiwanych e-mailach, zwłaszcza jeśli pojawiają się w nich STM32 lub entropy. Firma podkreśla też, że użytkownicy nigdy nie powinni wpisywać recovery phrase ani kodu urządzenia na stronie internetowej. Osoby, które to zrobiły, powinny przenieść środki do nowego portfela.

Co to oznacza dla użytkowników

Dla europejskich użytkowników kryptowalut ten incydent pokazuje, że ryzyko często nie leży w samym hardware wallet, lecz w podmiotach wokół niego. Wcześniejsze zgłoszenia pokazały już, że po wyciekach danych klienci otrzymywali także scam calls i fizyczne listy. To sprawia, że dane kontaktowe, daty wysyłki i adresy e-mail są cenne dla atakujących, którzy celują w właścicieli portfeli.

Ten schemat wpisuje się w szersze obawy w branży: także przy innych incydentach to właśnie dostawcy, kanały wsparcia i dane tożsamości okazują się atrakcyjnymi punktami wejścia dla atakujących. Tak wyciek danych u brokera pokazuje, jak szybko dane osobowe mogą zostać wykorzystane do phishingu i innych ukierunkowanych ataków.

Trezor poinformował też, że pracuje nad opcją Anonymous Delivery, aby w przyszłości klienci mogli otrzymywać przesyłki bez udostępniania danych osobowych. W UE wdrożenie ma nastąpić we wrześniu 2026 roku, a w USA do końca 2026 roku.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.