Хакеры атаковали почтовый сервис Trezor: предупреждение для пользователей
Хакеры атаковали почтовый сервис Trezor: пользователи под угрозой
Производитель аппаратных кошельков Trezor сообщил о том, что хакеры взломали его стороннего почтового провайдера, использовав его для рассылки фишинговых сообщений, замаскированных под важное уведомление о безопасности. В своем заявлении Trezor предостерег пользователей: «Обратите внимание, что письмо с заголовком 'Критическое уведомление о безопасности: уязвимость STM32 Entropy' не является нашим, это попытка фишинга. Не переходите по ссылкам».
Проблема возникла, когда пользователи начали получать фальшивые сообщения, утверждающие, что инженеры компании обнаружили «критическую уязвимость на аппаратном уровне» в микроконтроллерах STM32, используемых в некоторых устройствах Trezor. Эти сообщения утверждали, что дефект затрагивает каждое четвертое устройство и может делать фразы восстановления менее случайными, потенциально используя страхи пользователей, связанные с недавней уязвимостью Coldcard, приведшей к损害 более чем 130 миллионов долларов в биткойнах.
Обострение угроз и служебное расследование
Trezor уже принял меры, отключив домен, использовавшийся в атаке, и проводит расследование по поводу того, каким образом хакеры получили доступ к его легитимному домену. Эти события происходят на фоне предостережений о том, что такая кампания может затрагивать и других производителей, таких как BitBox. Ник Нуман, соучредитель и CEO Casa, отметил, что подобные сообщения также приходят пользователям BitBox, предположительно указывая на компрометацию почтового провайдера.
По словам Нумана, «скоро можно ожидать, что пользователей будут призывать к действиям по непроверенным и подозрительным ссылкам». На ту же ноту отозвался и топ-менеджер Casa, Джеймсон Лопп, указав на возможное нарушение безопасности.
Фишинговые сообщения, касающиеся как Trezor, так и BitBox, повторяют одну и ту же структуру, указывая на проблемы с генерацией случайных чисел (RNG) и необходимость обновления безопасности, хотя никаких подобных рекомендаций от этих компаний не звучало.
В августе производители Trezor и Foundation предупреждали пользователей о всплеске попыток фишинга, которые использовали опасения по поводу безопасности аппаратных кошельков после того, как уязвимости Coldcard были раскрыты. Более того, в этом месяце Trezor также сообщил, что утечка данных произошла из-за атаки на провайдера доставки ShipMonk, в результате которой были раскрыты данные более 80 000 клиентов.
Влияние на рынок и перспективы
Проблема нарушений безопасности, касающаяся аппаратных кошельков, поднимает серьезные вопросы относительно доверия к криптоинфраструктуре и безопасности в целом. Это вынуждает пользователей быть более внимательными к почтовым уведомлениям, связанным с их активами. Учитывая высокую волатильность рынка криптовалют, подобные инциденты могут оказывать дестабилизирующее воздействие на спрос на аппаратные кошельки и другие инструменты безопасности.
Trezor пребывает в процессе систематического изучения угроз, подчеркивая важность безопасных коммуникаций и защиты пользователей от фишинга. Пользователям рекомендуется оформлять сетевую безопасность под контролем и следить за упомянутыми в СМИ новостями.
Актуальные новости и ончейн-аналитика доступны в нашем Telegram-канале, сообществе ВКонтакте и на портале Cryptovibes.
Ключевые факты и влияние
Хакеры атаковали почтовый сервис Trezor, используя его для рассылки фальшивых сообщений о фишинге. Компания предостерегает пользователей не переходить по подозрительным ссылкам.