Фішинг проти користувачів Trezor через підробні попередження

Користувачі отримують фейкові листи про «критичну вразливість» прошивки; Trezor підтвердила хвилю атак і вказала на використання даних із різних витоків.

Користувач під псевдонімом x3ideRaven повідомив 26 серпня 2026 року про отримання фішингових листів, які видавалися за офіційні повідомлення Trezor і містили нібито попередження про «критичну вразливість» прошивки. За словами користувача, пристрій було придбано після дати, на яку посилався фейковий «витік», але це не завадило отриманню шахрайських листів.

У підроблених повідомленнях стверджувалося, що помилка в оновленні прошивки 2021 року впливала на генерацію seed‑фраз, нібито через використання некриптографічного генератора псевдовипадкових чисел замість апаратного джерела випадковості. У листах зазначалося, що ентропія seed‑фраз могла знизитися з 128 до 40 біт, і отримувачів закликали відкрити вкладення або перейти за посиланням для «виправлення проблеми».

На платформі X компанія Trezor підтвердила наявність нової хвилі фішингових розсилок. В офіційному повідомленні вказано: «Ми підтвердили, що зловмисники використовують комбінацію даних із різних витоків баз даних у декількох криптовалютних сервісах. Цілком можливо, що деякі KYC‑дані могли бути скомпрометовані, і наразі нападники випробовують свою удачу». Представники компанії також зазначили, що атаки, ймовірно, стають реалістичнішими через поєднання різних витоків даних.

Trezor нагадала про попередні інциденти, зокрема про витік електронних адрес підписників через сторонній інструмент та про злом логістичного партнера ShipMonk приблизно за два тижні до публікації, унаслідок якого постраждали 13 689 покупців. Компанія повідомила про вжиття заходів для запобігання повторним витокам і про посилення моніторингу використання персональних даних.

У публічних повідомленнях компанія не наводить детальних технічних механік атак, але вказує, що поєднання даних із різних витоків робить фейкові листи більш правдоподібними. Trezor активувала додатковий контроль та попросила користувачів повідомляти про підозрілі листи в службу підтримки та звертатися лише до офіційних каналів інформації.

Експерти з безпеки апаратних гаманців і Trezor радять не відповідати на підозрілі листи, не переходити за невідомими посиланнями, не відкривати підозрілі вкладення і ні в якому разі не розкривати seed‑фрази або приватні ключі. На цей момент немає підтверджень, що прошивка або апаратні генератори випадкових чисел Trezor були скомпрометовані; розслідування триває, компанія продовжує інформувати користувачів про виявлені загрози та заходи безпеки.

Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.

Статті цього автора