Mga Gumagamit ng Trezor ay Tinarget ng Mga Phishing Email na Nagsasabing May Vulnerability ang STM32

iconBitMedia
I-share
AI summary iconSummary
Kumatang ang mga gumagamit ng Trezor ng mga phishing email na nag-uulat ng isang balita tungkol sa isang vulnerability tungkol sa isang STM32 entropy flaw. Mali ang mga email na nag-claim na maaaring mag-expose ang isang security breach ang kanilang seed phrase. Tinanggihan ng Trezor ang anumang kakaibang ugnayan at tinanggal ang domain ng pag-atake. Naniniwala ang mga eksperto na maaaring nakompromiso ang isang third-party email provider. Ang kampanya ay sumunod sa isang bagong exploit sa Coldcard na nagresulta sa malaking pagkawala ng bitcoin.

Hindi kilalang mga tao ay nagpadala ng mga liham sa mga may-ari ng wallet na may paksa: Critical Security Alert: STM32 Entropy Vulnerability—bilang palihim na kritikal na babala tungkol sa panganib sa seguridad. Sa liham, sinasabing natuklasan ng mga inhinyero ng Trezor ang seriyosong butas sa mikrokontroler na STM32 na ginagamit sa mga aparato ng kumpanya. Ayon sa liham, ang depekto ay nakakaapekto sa bawat ikaapat na aparato at maaaring magdulot ng entropy—kapag sa paggawa ng seed phrase ay umiiral ang maraming makikita na pattern, kaya maaaring mas mabilis ng isang hacker na malutas ang lihim na phrase.

Ang Trezor ay nagsabing hindi nila ipinadala ang mga liham na iyon, at tinawag itong isang targeted phishing attack, at hinihingi sa mga kliyente na huwag i-click ang mga sospeksong link. Ang mga eksperto sa kaligtasan ng Trezor ay isinara ang domain na ginamit sa pag-atake, at kasalukuyang sinusuri kung paano nakakuha ang mga hacker ng access sa legal na address ng kompanya.

Ang co-founder at CEO ng platform na Casa, Nick Neuman ay nagmungkahi na ang phishing campaign ay maaaring makaaapekto sa higit pa sa Trezor — ang mga user ng hardware wallet na Bitbox ay nakatanggap rin ng katulad na mga liham. Naniniwala ang negosyante na maaaring na-hack ng mga hacker ang email newsletter service na ginagamit ng Trezor at BitBox.

Isang alon ng phishing attacks ang sumunod pagkatapos makalabas ang impormasyon tungkol sa vulnerability ng mga hardware wallet na Coldcard. Noong tag-init, sinakop ng mga hacker ang higit sa $130 milyon sa bitcoin mula sa mga gumagamit ng wallet na ito, gamit ang error sa firmware noong 2021. Ang vulnerability ay nagbaba nang malaki sa randomness sa paggawa ng seed phrases—mula sa 128 bit hanggang 40 bit.

Noong nakaraang taon, ang mga gumagamit ng Trezor wallet natanggap mga phishing email tungkol sa quantum attacks — ang mga scammer ay nag-aalok ng pag-download ng patch upang palakasin ang proteksyon ng wallet laban sa mga susunod na vulnerability.


Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.