Клиенты Trezor пострадали из‑за взлома сервиса рассылок
9 сентября злоумышленники взломали сервис рассылок Trezor и разослали фишинговые письма о якобы уязвимости генерации сид‑фраз. Попали также клиенты BitBox; домен отключён, идёт расследование.
Злоумышленники 9 сентября получили доступ к стороннему сервису почтовых рассылок и отправили пользователям письма от имени Trezor с предупреждением об уязвимости генератора случайных чисел в микроконтроллерах STM32. В письмах предлагали перейти по ссылке и проверить, затронута ли их модель аппаратного кошелька.
В тексте рассылки использовали тему «Critical Security Alert: STM32 Entropy Vulnerability» и утверждали, что примерно каждое четвёртое устройство может генерировать недостаточно случайные сид‑фразы. Один из получателей, Марчелло Пас, отметил, что письмо прошло проверки подлинности отправителя в Gmail, что могло повысить доверие к сообщению.
Trezor отключил задействованный домен и сообщил о начале расследования причин компрометации инфраструктуры провайдера рассылок. Компания не раскрыла название подрядчика и не уточнила, сколько адресатов получили поддельные письма. Ссылки для проверки моделей в письмах вели на поддельные домены.
В BitBox подтвердили, что их клиенты также получили аналогичные фишинговые письма. В официальном заявлении команды BitBox говорится: «Под такие же атаки попали и ещё несколько биткоин‑компаний; по всей видимости, все мы пользуемся услугами одного и того же провайдера рассылок. Мы разослали всем подписчикам предупреждение о фишинге, связались с провайдером и сообщили о поддельных доменах. Большинство фейковых ссылок, судя по всему, уже удалено».
Риск, на который ссылались авторы фишинга, связан с генерацией seed‑фраз — наборов слов, используемых для восстановления доступа к кошельку. Если генератор случайных чисел работает неправильно, количество случайности (энтропия) в seed‑фразе может снизиться, что в теории облегчает подбор фразы злоумышленниками. В Trezor подчёркивают, что рассылка носит фишинговый характер и не подтверждают наличие реальной уязвимости в устройствах.
Напомним, в августе Trezor раскрывал инцидент с другим подрядчиком: атака на логистического партнёра ShipMonk, в результате которой по данным компании пострадали данные более 80 000 клиентов. Текущий инцидент с рассылками остаётся предметом проверки со стороны Trezor и провайдера почтовых услуг.
Trezor и BitBox продолжают сотрудничать с провайдерами рассылок и уведомлять подписчиков. Пользователям рекомендуют не переходить по подозрительным ссылкам и проверять адрес отправителя через официальные каналы компаний.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.








