Bilinmeyenler, STM32 Entropi Zafiyeti adlı kritik güvenlik uyarısı başlıklı e-postaları cüzdan sahiplerine gönderdi. E-postada, Trezor mühendislerinin şirketin cihazlarında kullanılan STM32 mikrodenetleyicilerinde ciddi bir zafiyet keşfettiği iddia edildi. E-postada, bu kusurun dört cihazdan birini etkilediği ve siddet-fraz üretimi sırasında öngörülebilir kalıpların ortaya çıkmasına neden olabileceği, bu da kötü niyetli birinin gizli frazını daha hızlı çözebileceği belirtiliyor.
Trezor, bu e-postaları göndermediğini açıkladı ve bunu hedefli bir phishing saldırısı olarak nitelendirdi; müşterileri şüpheli bağlantılara tıklamamaya çağırdı. Trezor güvenlik uzmanları, saldırının kullanıldığı domaini devre dışı bıraktı ve hakerlerin şirketin meşru adresine nasıl erişebildiğini araştırıyor.
Üçüncü taraf e-posta sağlayıcımızın sistemine sızıldı. ‘Kritik Güvenlik Uyarısı: STM32 Entropi Zafiyeti’ adlı e-postanın bizden gelmediğini lütfen unutmayın; bu bir phishing girişimidir. Herhangi bir bağlantıya tıklamayın. Domaini kaldırdık ve durumu araştırıyoruz, bunun arasında hakerlerin legít domainimize nasıl erişim sağladığı da yer alıyor.
— Trezor (@Trezor) 9 Eylül 2026Casa platformasının kurucu ortağı ve CEO'su Nick Neuman, filşin kampanyasının sadece Trezor'u değil, Bitbox cihaz cüzdan kullanıcılarının da benzer e-postalar aldığını öne sürdü. İş insanı, hakerlerin Trezor ve BitBox'ın da kullandığı e-posta gönderim servisini ele geçirdiğini düşünüyor.
Şu anda donanımsal cüzdan şirketlerinden (en azından Trezor ve Bitbox duyuldu) ikna edici phishing e-postalar gönderiliyor. Muhtemelen bir pazarlama e-posta sağlayıcısı ele geçirildi. Bu, daha fazla müşteri e-postasının sızdığı anlamına gelir. Uyarılı kalın ve şüpheli görünen bağlantılar aracılığıyla eylem talep eden sağlayıcı e-postalarına güvenmeyin. (bu resimdeki e-posta phishing e-postasıdır, bu nedenle gerçek açıklıklarla ilgili herhangi bir karışıklık yoktur)
— Nick Neuman (@Nneuman) 9 Eylül 2026Coldcard donanım cüzdanları hakkında bilgi yayınlandıktan sonra fisiş saldırılarının dalgası izledi. zafiyet nedeniyle yaz boyunca hakerler, 2021 yılındaki bir firmware hatasından yararlanarak bu cüzdan kullanıcılarından 130 milyon doların üzerinde bitcoin çaldı. Zafiyet, seed ifade üretimi sırasında rastgeleliği 128 bitten 40 bite düşürüyordu.
Geçen yıl Trezor cüzdan kullanıcıları, cüzdanlarını gelecekteki zafiyetlere karşı korumak için bir düzeltme indirmelerini öneren kuantum saldırıları hakkında fikir aldatma e-postaları aldı.

