अज्ञात लोगों ने वॉलेट मालिकों को "महत्वपूर्ण सुरक्षा चेतावनी: STM32 एंट्रॉपी दुर्बलता" विषय के साथ ईमेल भेजे — जो सुरक्षा खतरे की एक महत्वपूर्ण चेतावनी के रूप में दिखाई देते हैं। ईमेल में दावा किया गया कि Trezor के इंजीनियरों ने कंपनी के उपकरणों में उपयोग किए जाने वाले STM32 माइक्रोकंट्रोलर्स में एक गंभीर दुर्बलता की खोज की है। पत्र में कहा गया है कि यह दोष प्रत्येक चौथे उपकरण को प्रभावित करता है और एंट्रॉपी का कारण बन सकता है — जब सीड फ्रेज के उत्पादन के दौरान कई पूर्वानुमेय पैटर्न उत्पन्न होते हैं, जिसके कारण कोई हैकर सीक्रेट फ्रेज को तेजी से अनलॉक कर सकता है।
Trezor ने घोषणा की कि उन्होंने इन पत्रों को नहीं भेजा है, और इसे एक लक्षित फिशिंग हमला बताते हुए ग्राहकों को संदिग्ध लिंक पर क्लिक न करने का आह्वान किया है। Trezor के सुरक्षा विशेषज्ञों ने हमले में उपयोग किए गए डोमेन को अक्षम कर दिया है और वर्तमान में जांच कर रहे हैं कि हैकर्स ने कैसे कंपनी के मान्यता प्राप्त पते तक पहुंच प्राप्त की।
हमारा तीसरे पक्ष का ईमेल प्रदाता दुर्भावनापूर्ण ढंग से दुरुपयोग किया गया है। कृपया ध्यान दें कि ‘महत्वपूर्ण सुरक्षा चेतावनी: STM32 एंट्रॉपी दुर्बलता’ नामक ईमेल हमसे नहीं आया है, और यह फिशिंग प्रयास है। किसी भी लिंक पर क्लिक न करें। हमने डोमेन को हटा दिया है, और हम स्थिति की जांच कर रहे हैं, जिसमें यह भी शामिल है कि हैकर्स ने हमारे मान्यता प्राप्त डोमेन तक कैसे पहुंच प्राप्त की।
— Trezor (@Trezor) September 9, 2026Casa के सह-संस्थापक और सीईओ निक नॉयमैन (Nick Neuman) ने अनुमान लगाया कि फिशिंग अभियान केवल Trezor ही नहीं, बल्कि Bitbox के हार्डवेयर वॉलेट उपयोगकर्ताओं को भी प्रभावित कर सकता है। व्यवसायी का मानना है कि हैकर्स ने उस ईमेल न्यूज़लेटर सेवा को हैक कर सकते हैं, जिसका उपयोग Trezor और BitBox दोनों करते हैं।
अभी हार्डवेयर वॉलेट कंपनियों से विश्वसनीय फिशिंग ईमेल भेजे जा रहे हैं (कम से कम ट्रेज़ोर और बिटबॉक्स के बारे में सुना है)। संभवतः एक मार्केटिंग ईमेल प्रदाता का संक्रमित हो गया है। इसका मतलब है कि अधिक ग्राहक ईमेल लीक हो चुके हैं। सावधान रहें और उन ईमेलों पर भरोसा न करें जो संदिग्ध दिखने वाले लिंक्स के माध्यम से आपको कार्रवाई करने के लिए प्रेरित करते हैं। (इस छवि में ईमेल फिशिंग ईमेल है, इसलिए वास्तविक कमजोरियों के बारे में कोई भ्रम नहीं है)
— निक न्यूमैन (@Nneuman) September 9, 2026फिशिंग हमलों की लहर के बाद आई जब दुर्बलता के बारे में जानकारी सामने आई, जो Coldcard हार्डवेयर वॉलेट से संबंधित थी। गर्मियों में हैकर्स ने 2021 की फर्मवेयर त्रुटि का लाभ उठाकर इस वॉलेट के उपयोगकर्ताओं से $130 मिलियन से अधिक के बिटकॉइन चुरा लिए। इस दुर्बलता के कारण सीड-फ्रेज जनरेट करते समय रैंडमनेस अचानक 128 बिट से घटकर 40 बिट हो गई।
पिछले साल, ट्रेज़ोर वॉलेट उपयोगकर्ताओं को क्वांटम हमलों के बारे में फिशिंग ईमेल मिले — धोखेबाज़ों ने भविष्य की कमजोरियों से वॉलेट की सुरक्षा को मजबूत करने के लिए एक पैच डाउनलोड करने का प्रस्ताव रखा।

