Pengguna Trezor Menjadi Sasaran Email Phishing yang Mengklaim Ada Kerentanan STM32

iconBitMedia
Bagikan
AI summary iconRingkasan
Pengguna Trezor menerima email phishing yang mengutip peringatan berita kerentanan tentang kelemahan entropi STM32. Email tersebut secara salah menyatakan bahwa pelanggaran keamanan dapat mengungkap seed phrase. Trezor membantah keterlibatannya dan menutup domain serangan. Para ahli menduga penyedia email pihak ketiga mungkin telah dikompromikan. Kampanye ini mengikuti eksploitasi Coldcard baru-baru ini yang menyebabkan pencurian Bitcoin besar-besaran.

Orang tak dikenal mengirimkan email kepada pemilik dompet dengan subjek Critical Security Alert: STM32 Entropy Vulnerability — seolah-olah peringatan keamanan kritis. Dalam email tersebut, diklaim bahwa insinyur Trezor menemukan kerentanan serius pada mikrokontroler STM32 yang digunakan dalam perangkat perusahaan. Cacat tersebut, menurut email, memengaruhi setiap perangkat keempat dan dapat menyebabkan entropi — ketika generasi frase seed menghasilkan banyak pola yang dapat diprediksi, sehingga penyerang dapat lebih cepat menebak frase rahasia.

Trezor menyatakan bahwa mereka tidak mengirimkan email tersebut, menyebut kampanye ini sebagai serangan phishing yang terarah dan mendesak klien untuk tidak mengklik tautan mencurigakan. Ahli keamanan Trezor telah menonaktifkan domain yang digunakan dalam serangan tersebut dan saat ini sedang menyelidiki bagaimana peretas bisa mendapatkan akses ke alamat resmi perusahaan.

Co-founder dan CEO platform Casa, Nick Neuman, menduga kampanye phishing mungkin tidak hanya menargetkan Trezor — pengguna perangkat keras wallet Bitbox juga menerima email serupa. Pengusaha ini percaya bahwa peretas mungkin telah membobol layanan pengiriman email yang digunakan oleh Trezor dan BitBox.

Gelombang serangan phishing menyusul munculnya informasi tentang kerentanan perangkat keras Coldcard. Pada musim panas, peretas mencuri lebih dari $130 juta dalam bentuk bitcoin dari pengguna perangkat ini dengan memanfaatkan kesalahan firmware tahun 2021. Kerentanan ini secara drastis mengurangi tingkat keacakan dalam generasi frasa seed — dari 128 bit menjadi 40 bit.

Tahun lalu, pengguna dompet Trezor menerima email phishing tentang serangan kuantum — penipu menawarkan untuk mengunduh patch untuk memperkuat perlindungan dompet dari kerentanan masa depan.


Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.