أرسل مجهولون رسائل إلى مالكي المحافظ بعنوان "تحذير أمني حرج: ثغرة إنتروبيا STM32" — على شكل تحذير أمني حرج. وادّعت الرسالة أن مهندسي Trezor اكتشفوا ثغرة خطيرة في المعالجات الدقيقة STM32 المستخدمة في أجهزة الشركة. ووفقًا للرسالة، فإن العيب يؤثر على كل رابع جهاز ويمكن أن يؤدي إلى إنتروبيا — عندما تنشأ أنماط قابلة للتنبؤ بكثرة أثناء توليد عبارة السيد، مما يسمح لأي مهاجم بفك شفرة العبارة السرية بسرعة أكبر.
أعلنت شركة Trezor أنها لم ترسل هذه الرسائل، ووصفتها بهجوم تصيد موجه، وحثت العملاء على عدم النقر على الروابط المشبوهة. وقد أوقف خبراء أمن Trezor النطاق المستخدم في الهجوم، ويجرون حاليًا تحقيقات حول كيفية حصول القراصنة على وصول إلى عنوان الشركة الشرعي.
لقد تعرض مزود البريد الإلكتروني التابع لطرف خارجي لاختراق. يرجى العلم أن البريد الإلكتروني المسمى "تحذير أمني حاسم: ثغرة إنتروبيا STM32" لا يصدر عنا، وهو محاولة تصيد. لا تضغط على أي رابط. لقد قمنا بإزالة النطاق، ونحن نحقق في الوضع، بما في ذلك كيفية حصول القراصنة على الوصول إلى نطاقنا القانوني.
— Trezor (@Trezor) September 9, 2026الشريك المؤسس والرئيس التنفيذي لمنصة Casa، نيك نيومان، افترض أن حملة التصيد قد لا تؤثر فقط على Trezor — فقد تلقى مستخدمو محافظ Bitbox المادية رسائل مشابهة. ويعتقد رجل الأعمال أن القراصنة ربما خرقوا خدمة إرسال البريد الإلكتروني التي يستخدمها كل من Trezor و BitBox.
يتم حاليًا إرسال رسائل بريد إلكتروني تصيدية مقنعة من شركات المحافظ المادية (تم سماع ذكر Trezor و Bitbox على الأقل). من المحتمل أن يكون مزود رسائل التسويق قد تعرض للاختراق. وهذا يعني أن المزيد من بريد العملاء قد تم تسريبه. ابقوا حذرين ولا تثقوا بالرسائل البريدية من المزودين التي تحاول جعلكم تنفذون إجراءات عبر روابط تبدو مشبوهة. (البريد الإلكتروني في هذه الصورة هو البريد الإلكتروني التصيد، لذا لا يوجد أي لبس حول الثغرات الفعلية)
— نيك نيومان (@Nneuman) September 9, 2026تلت ظهور معلومات عن الثغرة في محافظ Coldcard المادية موجة من الهجمات التصيدية. وفي الصيف، سرق القراصنة أكثر من 130 مليون دولار أمريكي من البيتكوين من مستخدمي هذه المحفظة، مستغلين خطأ في البرنامج الثابت لعام 2021. وقد خفضت الثغرة بشكل حاد عشوائية توليد عبارات السيد من 128 بت إلى 40 بت.
في العام الماضي، تلقى مستخدمو محافظ Trezor رسائل تصيد احتيالي عن هجمات كمومية — حيث قدم المحتالون تنزيل تصحيح لتعزيز حماية المحافظ من الثغرات المستقبلية.

