Usuarios de Trezor atacados por correos de phishing que afirman una vulnerabilidad en STM32

iconBitMedia
Compartir
AI summary iconResumen
Los usuarios de Trezor recibieron correos electrónicos de phishing que citaban una alerta de noticias sobre una vulnerabilidad en la entropía STM32. Los correos afirmaban falsamente que una brecha de seguridad podría exponer las frases semilla. Trezor negó cualquier implicación y eliminó el dominio del ataque. Expertos sospechan que un proveedor de correo electrónico de terceros podría haber sido comprometido. La campaña sigue un reciente exploit de Coldcard que condujo a un robo masivo de bitcoin.

Se enviaron correos electrónicos a propietarios de billeteras con el asunto Critical Security Alert: STM32 Entropy Vulnerability, disfrazados como una alerta crítica de seguridad. En el correo se afirmaba que los ingenieros de Trezor habían descubierto una vulnerabilidad grave en los microcontroladores STM32 utilizados en los dispositivos de la empresa. Se decía en el mensaje que este defecto afecta a uno de cada cuatro dispositivos y podría provocar entropía: cuando, al generar frases de semilla, aparecen muchas patrones predecibles, lo que permitiría a un atacante descifrar más rápidamente la frase secreta.

Trezor declaró que no envió estos correos, calificando el envío como un ataque de phishing dirigido y pidiendo a los clientes que no hagan clic en enlaces sospechosos. Los expertos en seguridad de Trezor desactivaron el dominio utilizado en el ataque y actualmente investigan cómo los hackers pudieron obtener acceso a la dirección legítima de la empresa.

Nick Neuman, cofundador y director ejecutivo de la plataforma Casa, sugirió que la campaña de phishing podría afectar no solo a Trezor: usuarios de billeteras hardware Bitbox también han recibido correos similares. El empresario cree que los hackers podrían haber comprometido el servicio de envío de correos electrónicos que utilizan tanto Trezor como BitBox.

Una ola de ataques de phishing siguió al anuncio de la vulnerabilidad de los monederos hardware Coldcard. Durante el verano, los hackers robaron más de $130 millones en bitcoins a usuarios de este monedero, aprovechando un error de firmware de 2021. La vulnerabilidad redujo drásticamente la aleatoriedad en la generación de frases semilla, de 128 bits a 40 bits.

Last year, Trezor wallet users received phishing emails about quantum attacks—scammers offered to download a patch to enhance wallet protection against future vulnerabilities.


Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.