Usuários do Trezor alvos de e-mails de phishing alegando vulnerabilidade do STM32

iconBitMedia
Compartilhar
AI summary iconResumo
Usuários do Trezor receberam e-mails de phishing citando um alerta de vulnerabilidade sobre uma falha de entropia STM32. Os e-mails afirmavam falsamente que uma violação de segurança poderia expor frases semente. O Trezor negou envolvimento e removeu o domínio do ataque. Especialistas suspeitam que um provedor de e-mail de terceiros possa ter sido comprometido. A campanha segue um recente ataque ao Coldcard que resultou em um grande roubo de bitcoin.

Desconhecidos enviaram aos proprietários de carteiras e-mails com o assunto Critical Security Alert: STM32 Entropy Vulnerability — disfarçados como um alerta crítico de segurança. A mensagem afirmava que engenheiros da Trezor descobriram uma vulnerabilidade grave nos microcontroladores STM32 utilizados nos dispositivos da empresa. O defeito, conforme o e-mail, afeta um em cada quatro dispositivos e pode levar à entropia — quando, na geração de frases de seed, surgem muitas padrões previsíveis, permitindo que um atacante decifre mais rapidamente a frase secreta.

A Trezor afirmou que não enviou esses e-mails, classificando a campanha como um ataque de phishing direcionado e pedindo aos clientes que não cliquem em links suspeitos. Os especialistas em segurança da Trezor desativaram o domínio utilizado no ataque e estão atualmente investigando como os hackers puderam obter acesso ao endereço legítimo da empresa.

O co-fundador e CEO da plataforma Casa, Nick Neuman, sugeriu que a campanha de phishing pode afetar não apenas o Trezor — usuários de carteiras de hardware Bitbox também receberam e-mails semelhantes. O empresário acredita que os hackers podem ter invadido o serviço de e-mail em massa utilizado tanto pelo Trezor quanto pelo BitBox.

Uma onda de ataques de phishing seguiu o anúncio da vulnerabilidade dos wallets físicos Coldcard. No verão, hackers roubaram mais de US$ 130 milhões em bitcoins de usuários desse wallet, explorando um erro de firmware de 2021. A vulnerabilidade reduziu drasticamente a aleatoriedade na geração de frases de seed — de 128 bits para 40 bits.

No ano passado, os usuários de carteiras Trezor receberam e-mails de phishing sobre ataques quânticos — os golpistas ofereciam baixar um patch para reforçar a proteção das carteiras contra vulnerabilidades futuras.


Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.