অজানা ব্যক্তিরা ওয়ালেট মালিকদের কাছে “ক্রিটিক্যাল সিকিউরিটি অ্যালার্ট: STM32 এনট্রপি ভালনারেবিলিটি” শিরোনামে ইমেইল পাঠিয়েছে—যা সিকিউরিটি হুমকির ক্রিটিক্যাল সতর্কবার্তা হিসেবে প্রতারণা করা হয়েছে। ইমেইলে দাবি করা হয়েছে যে Trezor-এর ইঞ্জিনিয়াররা কোম্পানির ডিভাইসগুলিতে ব্যবহৃত STM32 মাইক্রোকন্ট্রোলারগুলিতে একটি গুরুতর দুর্বলতা আবিষ্কার করেছে। ইমেইলে বলা হয়েছে, এই ত্রুটি প্রতি চতুর্থ ডিভাইসকে প্রভাবিত করে এবং এনট্রপির দিকে নিয়ে যেতে পারে—যখন সিড-ফ্রেজ জেনারেট করার সময় অসংখ্য পূর্বানুমানযোগ্য প্যাটার্ন তৈরি হয়, ফলে কোনও হ্যাকার গোপন ফ্রেজটি দ্রুতভাবে ভাঙতে পারে।
ট্রেজর কোম্পানি জানিয়েছে যে এই বার্তাগুলি পাঠায়নি, এটিকে একটি লক্ষ্যযুক্ত ফিশিং আক্রমণ বলে অভিহিত করেছে এবং গ্রাহকদের সন্দেহজনক লিঙ্কে ক্লিক না করার আহ্বান জানিয়েছে। ট্রেজরের সিকিউরিটি বিশেষজ্ঞরা আক্রমণে ব্যবহৃত ডোমেইনটি বন্ধ করে দিয়েছেন এবং হ্যাকারদের কিভাবে কোম্পানির বৈধ ঠিকানায় প্রবেশাধিকার পেয়েছিল তা নিয়ে তদন্ত চালিয়ে যাচ্ছেন।
আমাদের তৃতীয় পক্ষের ইমেইল প্রোভাইডার হ্যাক করা হয়েছে। দয়া করে বুঝে নিন যে ‘ক্রিটিক্যাল সিকিউরিটি অ্যালার্ট: STM32 এনট্রপি ভালনারেবিলিটি’ নামের ইমেইলটি আমাদের পক্ষ থেকে আসেনি, এটি একটি ফিশিং প্রয়াস। কোনো লিঙ্কে ক্লিক করবেন না। আমরা ডোমেইনটি বন্ধ করে দিয়েছি, এবং আমরা পরিস্থিতির তদন্ত করছি, যার মধ্যে হ্যাকারদের আমাদের বৈধ ডোমেইনে প্রবেশাধিকার পাওয়ার উপায়ও অন্তর্ভুক্ত।
— ট্রেজর (@Trezor) September 9, 2026কাসা প্ল্যাটফর্মের সহ-প্রতিষ্ঠাতা এবং সিইও নিক নয়ম্যান (Nick Neuman) অনুমান করেন যে ফিশিং অভিযান শুধুমাত্র Trezor-কেই লক্ষ্য করছে না—Bitbox হার্ডওয়্যার ওয়ালেটের ব্যবহারকারীরাও এই ধরনের ইমেইল পেয়েছেন। ব্যবসায়ীটি মনে করেন যে হ্যাকারদের সম্ভবত Trezor এবং BitBox উভয়েরই ব্যবহার করা ইমেইল মার্কেটিং সার্ভিসটি হ্যাক করা হয়েছে।
এখন হার্ডওয়্যার ওয়ালেট কোম্পানিগুলির কাছ থেকে বিশ্বাসযোগ্য ফিশিং ইমেইল পাঠানো হচ্ছে (কমপক্ষে ট্রেজর এবং বিটবক্স শুনেছি)। সম্ভবত একটি মার্কেটিং ইমেইল প্রোভাইডার কমপ্রোমাইজ হয়েছে। এর মানে হবে আরও বেশি কাস্টমার ইমেইল প্রকাশিত হয়েছে। সতর্ক থাকুন এবং সন্দেহজনক লিঙ্কের মাধ্যমে কোনো কাজ করতে বলা ইমেইলগুলিতে বিশ্বাস করবেন না। (এই ছবিতে ইমেইলটি ফিশিং ইমেইল, তাই প্রকৃত ভালোবাসা সম্পর্কে কোনো বিভ্রান্তি নেই)
— নিক নিউম্যান (@Nneuman) September 9, 2026Coldcard হার্ডওয়্যার ওয়ালেটের দুর্বলতা প্রকাশের পর ফিশিং আক্রমণের ঢেউ দেখা দেয়। গ্রীষ্মকালে, হ্যাকাররা 2021 সালের ফার্মওয়্যার ত্রুটির ব্যবহার করে এই ওয়ালেটের ব্যবহারকারীদের কাছ থেকে $130 মিলিয়নেরও বেশি বিটকয়েন চুরি করে। এই দুর্বলতা সিড-ফ্রেজ জেনারেশনে র্যান্ডমনেসকে 128 বিট থেকে 40 বিটে হ্রাস করে।
গত বছর ট্রেজর ওয়ালেটের ব্যবহারকারীরা পেয়েছিলেন কোয়ান্টাম আক্রমণ সম্পর্কিত ফিশিং ইমেইল — প্রতারকরা ভবিষ্যতের দুর্বলতাগুলির বিরুদ্ধে ওয়ালেট সুরক্ষা শক্তিশালী করার জন্য একটি প্যাচ ডাউনলোড করার প্রস্তাব দিয়েছিল।

