Trezor подтвердила новую волну фишинга после жалобы пользователя на фейковое письмо об уязвимости

Пользователь Trezor сообщил о фишинговом письме с предупреждением о критической уязвимости прошивки. Компания подтвердила волну атак и заявила, что злоумышленники используют данные из утечек разных сервисов. Инцидент может быть связан с недавним взломом логистического партнера Trezor, затронувшим почти 14 тысяч клиентов.
Пользователь X под ником x3ideRaven рассказал, что получил фишинговое письмо, замаскированное под сообщение от Trezor. Он утверждает, что купил устройство после периода, в который, по данным компании, произошла утечка данных, но все равно стал получать мошеннические письма.
В фейковом письме говорилось о якобы «критической уязвимости энтропии в прошивке». По утверждению злоумышленников, ошибка в обновлении 2021 года могла влиять на генерацию seed-фраз на некоторых устройствах. Якобы из-за ошибки конфигурации уязвимые версии прошивки могли использовать некриптографический генератор псевдослучайных чисел, что уменьшало энтропию seed-фразы со 128 до 40 бит.
В Trezor подтвердили, что знают о новой волне фишинга. Компания заявила, что злоумышленники используют комбинацию данных из разных утечек баз данных в нескольких криптовалютных сервисах.
«Мы подтвердили, что злоумышленники используют комбинацию данных из разных утечек баз данных в нескольких криптовалютных сервисах. Вполне возможно, что некоторые KYC-данные могли быть скомпрометированы, и сейчас нападающие испытывают свою удачу», — говорится в ответе компании.
В Trezor напомнили о предыдущем инциденте, связанном со сторонним инструментом и электронными адресами подписчиков рассылки. Представители компании предположили, что этот случай может быть связан с текущей фишинговой кампанией. Также в компании заявили, что уже приняли меры для предотвращения повторных утечек.
За две недели до этого сообщения Trezor отчиталась об утечке персональных данных клиентов из-за взлома своего логистического партнера ShipMonk. Инцидент затронул 13 689 покупателей. Проверить адрес кошелька перед переводом можно в сервисе проверки по санкционным и скам-спискам.
Incrypted · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪Bitget потеряла 351,6 млн долларов и остановила выводыBittalk · 25 сентября
- ▪Суд в Бруклине приговорил мошенника, обманувшего 100 клиентов Coinbase, к 4-12 годамBitcoin.com · 25 сентября
- ▪Bitget подтвердила кражу: ущерб вырос до $351,6 млн, вывод средств приостановленIncrypted TG · 24 сентября
- ▪ФБР изъяло $15 млрд в криптовалюте по делу сети Operation BlackoutBits.media TG · 24 сентября