Los fabricantes de monederos hardware dicen que los atacantes utilizaron infraestructura de correo electrónico comprometida para enviar mensajes de phishing a los titulares de criptomonedas.
Trezor y BitBox, dos fabricantes conocidos de monederos de hardware para criptomonedas, han emitido advertencias a sus clientes sobre alertas de seguridad falsas. Las empresas indican que los mensajes están diseñados para parecerse a comunicaciones legítimas de los propios fabricantes.
Trezor confirmó que los hackers obtuvieron acceso a su proveedor de servicios de correo electrónico. Esta brecha permitió a los atacantes enviar correos electrónicos de phishing a través de infraestructura vinculada al nombre de la empresa, según la firma. El alcance exacto de la intrusión, incluyendo cuántas direcciones de correo electrónico de clientes fueron expuestas, no ha sido detallado.
BitBox emitió una advertencia similar alrededor del mismo tiempo, alertando a su base de usuarios sobre avisos de seguridad fraudulentos. Aún no está claro si ambos incidentes están directamente relacionados o representan campañas de phishing separadas dirigidas más ampliamente a los usuarios de monederos hardware.
Los ataques de phishing contra clientes de monederos de hardware suelen intentar engañar a los usuarios para que ingresen su frase semilla en un sitio web o interfaz de dispositivo falso. Los monederos de hardware están diseñados para mantener las claves privadas fuera de línea, alejadas de dispositivos conectados a internet. Este modelo de seguridad solo es válido si los usuarios evitan compartir su frase semilla, una cadena de palabras que puede restaurar completamente el acceso a un monedero, con nadie ni ningún sitio web.
Los atacantes que comprometen un proveedor de correo electrónico utilizado por una marca de confianza pueden enviar mensajes que parecen provenir de un canal de soporte oficial. Esto hace que las alertas fraudulentas sean más difíciles de identificar como falsas para los destinatarios. Trezor y BitBox ambos instaron a los clientes a tratar con cautela las advertencias de seguridad no solicitadas y a verificar cualquier comunicación a través de canales oficiales antes de tomar medidas.
Ninguna empresa ha indicado que los fondos de los clientes o los dispositivos hayan sido comprometidos directamente como resultado de la brecha de correo electrónico. Las advertencias se centran en los correos de phishing en sí, más que en cualquier pérdida confirmada de activos. Se ha aconsejado a los usuarios de ambos monederos que verifiquen cuidadosamente las direcciones del remitente y eviten hacer clic en enlaces en notificaciones de seguridad inesperadas.
Impacto en el mercado
Las campañas de phishing dirigidas a usuarios de monederos hardware suelen generar preocupaciones más amplias sobre los riesgos de seguridad en la cadena de suministro y en el lado del proveedor en el sector de custodia de criptoactivos. Incluso cuando una brecha se limita a la infraestructura de correo electrónico en lugar del firmware del monedero o las claves privadas, incidentes como este pueden sacudir la confianza de los usuarios en los canales de comunicación que las empresas utilizan para comunicarse con sus clientes.
Para el mercado más amplio de monederos de hardware, tales incidentes suelen generar un mayor énfasis en la educación del usuario sobre la seguridad de la frase semilla y el reconocimiento de phishing. No indican, según lo reportado, una falla en el modelo subyacente de seguridad del hardware que mantiene las claves privadas fuera de línea.
Las advertencias de Trezor y BitBox subrayan que el phishing por correo electrónico sigue siendo una amenaza persistente, incluso para proveedores de monederos de hardware enfocados en la seguridad. Se recomienda a los usuarios verificar las comunicaciones a través de canales oficiales de la empresa y nunca compartir frases de recuperación en respuesta a alertas no solicitadas.
Preguntas frecuentes
¿Qué pasó con el proveedor de correo electrónico de Trezor?
Trezor dijo que los hackers violaron su proveedor de servicios de correo electrónico, que los atacantes luego utilizaron para enviar mensajes de phishing a usuarios de cripto.
¿Se vieron comprometidos los fondos de los clientes o los monederos hardware?
Ni Trezor ni BitBox han reportado pérdida confirmada de fondos. Las advertencias se refieren a alertas de correo electrónico fraudulentas, no a una brecha en el hardware del monedero ni en las claves privadas.
¿Por qué también emitió una advertencia BitBox?
BitBox advirtió a sus usuarios sobre alertas de seguridad falsas similares, aunque no está claro si su incidente está directamente relacionado con la brecha de correo de Trezor.
¿Cómo pueden los usuarios protegerse de estos intentos de phishing?
Los usuarios deben verificar cualquier alerta de seguridad a través de los canales oficiales de la empresa, evitar hacer clic en enlaces en correos electrónicos no solicitados y nunca compartir su frase semilla de recuperación del monedero con nadie.


