Trezor Kullanıcıları, STM32 Güvenlik Açığı İddiasıyla Hedeflenen Fiziksel E-postalarla Karşı Karşıya

iconBitMedia
Paylaş
AI summary iconÖzet
Trezor kullanıcıları, STM32 entropi kusuru hakkında bir güvenlik açıkları bildirimi nedeniyle phishing e-postaları aldı. E-postalar, bir güvenlik ihlalinin anahtar cümleleri ortaya çıkarabileceğini yanlışça iddia etti. Trezor, bu olayla ilişkili olmadığını açıkladı ve saldırgan domaini kapattı. Uzmanlar, üçüncü bir taraf e-posta sağlayıcısının ele geçirilmiş olabileceğini düşünüyor. Bu kampanya, büyük bir bitcoin hırsızlığına yol açan son Coldcard saldırılarından sonra gerçekleşti.

Bilinmeyenler, STM32 Entropi Zafiyeti adlı kritik güvenlik uyarısı başlıklı e-postaları cüzdan sahiplerine gönderdi. E-postada, Trezor mühendislerinin şirketin cihazlarında kullanılan STM32 mikrodenetleyicilerinde ciddi bir zafiyet keşfettiği iddia edildi. E-postada, bu kusurun dört cihazdan birini etkilediği ve siddet-fraz üretimi sırasında öngörülebilir kalıpların ortaya çıkmasına neden olabileceği, bu da kötü niyetli birinin gizli frazını daha hızlı çözebileceği belirtiliyor.

Trezor, bu e-postaları göndermediğini açıkladı ve bunu hedefli bir phishing saldırısı olarak nitelendirdi; müşterileri şüpheli bağlantılara tıklamamaya çağırdı. Trezor güvenlik uzmanları, saldırının kullanıldığı domaini devre dışı bıraktı ve hakerlerin şirketin meşru adresine nasıl erişebildiğini araştırıyor.

Casa platformasının kurucu ortağı ve CEO'su Nick Neuman, filşin kampanyasının sadece Trezor'u değil, Bitbox cihaz cüzdan kullanıcılarının da benzer e-postalar aldığını öne sürdü. İş insanı, hakerlerin Trezor ve BitBox'ın da kullandığı e-posta gönderim servisini ele geçirdiğini düşünüyor.

Coldcard donanım cüzdanları hakkında bilgi yayınlandıktan sonra fisiş saldırılarının dalgası izledi. zafiyet nedeniyle yaz boyunca hakerler, 2021 yılındaki bir firmware hatasından yararlanarak bu cüzdan kullanıcılarından 130 milyon doların üzerinde bitcoin çaldı. Zafiyet, seed ifade üretimi sırasında rastgeleliği 128 bitten 40 bite düşürüyordu.

Geçen yıl Trezor cüzdan kullanıcıları, cüzdanlarını gelecekteki zafiyetlere karşı korumak için bir düzeltme indirmelerini öneren kuantum saldırıları hakkında fikir aldatma e-postaları aldı.


Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.