Trezor उपयोगकर्ता ऐसे फ़िशिंग ईमेलों का लक्ष्य बन रहे हैं जो STM32 दुर्बलता का दावा करते हैं

iconBitMedia
साझा करें
AI summary iconसारांश
Trezor उपयोगकर्ताओं को STM32 एंट्रॉपी दोष के बारे में एक वल्नरेबिलिटी न्यूज़ अलर्ट का उल्लेख करते हुए फिशिंग ईमेल मिले। ईमेलों में गलत ढंग से दावा किया गया कि सुरक्षा उल्लंघन सीड फ्रेज को प्रभावित कर सकता है। Trezor ने अपनी संलग्नता को नकारा और हमले वाला डोमेन हटा दिया। विशेषज्ञों का अनुमान है कि एक तीसरे पक्ष के ईमेल प्रदाता को संभवतः दुरुपयोग किया गया होगा। यह अभियान हाल ही में Coldcard पर हुए एक हमले के बाद आया, जिससे एक बड़ी बिटकॉइन चोरी हुई थी।

अज्ञात लोगों ने वॉलेट मालिकों को "महत्वपूर्ण सुरक्षा चेतावनी: STM32 एंट्रॉपी दुर्बलता" विषय के साथ ईमेल भेजे — जो सुरक्षा खतरे की एक महत्वपूर्ण चेतावनी के रूप में दिखाई देते हैं। ईमेल में दावा किया गया कि Trezor के इंजीनियरों ने कंपनी के उपकरणों में उपयोग किए जाने वाले STM32 माइक्रोकंट्रोलर्स में एक गंभीर दुर्बलता की खोज की है। पत्र में कहा गया है कि यह दोष प्रत्येक चौथे उपकरण को प्रभावित करता है और एंट्रॉपी का कारण बन सकता है — जब सीड फ्रेज के उत्पादन के दौरान कई पूर्वानुमेय पैटर्न उत्पन्न होते हैं, जिसके कारण कोई हैकर सीक्रेट फ्रेज को तेजी से अनलॉक कर सकता है।

Trezor ने घोषणा की कि उन्होंने इन पत्रों को नहीं भेजा है, और इसे एक लक्षित फिशिंग हमला बताते हुए ग्राहकों को संदिग्ध लिंक पर क्लिक न करने का आह्वान किया है। Trezor के सुरक्षा विशेषज्ञों ने हमले में उपयोग किए गए डोमेन को अक्षम कर दिया है और वर्तमान में जांच कर रहे हैं कि हैकर्स ने कैसे कंपनी के मान्यता प्राप्त पते तक पहुंच प्राप्त की।

Casa के सह-संस्थापक और सीईओ निक नॉयमैन (Nick Neuman) ने अनुमान लगाया कि फिशिंग अभियान केवल Trezor ही नहीं, बल्कि Bitbox के हार्डवेयर वॉलेट उपयोगकर्ताओं को भी प्रभावित कर सकता है। व्यवसायी का मानना है कि हैकर्स ने उस ईमेल न्यूज़लेटर सेवा को हैक कर सकते हैं, जिसका उपयोग Trezor और BitBox दोनों करते हैं।

फिशिंग हमलों की लहर के बाद आई जब दुर्बलता के बारे में जानकारी सामने आई, जो Coldcard हार्डवेयर वॉलेट से संबंधित थी। गर्मियों में हैकर्स ने 2021 की फर्मवेयर त्रुटि का लाभ उठाकर इस वॉलेट के उपयोगकर्ताओं से $130 मिलियन से अधिक के बिटकॉइन चुरा लिए। इस दुर्बलता के कारण सीड-फ्रेज जनरेट करते समय रैंडमनेस अचानक 128 बिट से घटकर 40 बिट हो गई।

पिछले साल, ट्रेज़ोर वॉलेट उपयोगकर्ताओं को क्वांटम हमलों के बारे में फिशिंग ईमेल मिले — धोखेबाज़ों ने भविष्य की कमजोरियों से वॉलेट की सुरक्षा को मजबूत करने के लिए एक पैच डाउनलोड करने का प्रस्ताव रखा।


डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।