Користувачі Trezor стають мішенню фішингових листів, які стверджують про вразливість STM32

iconBitMedia
Поділитися
AI summary iconКороткий зміст
Користувачі Trezor отримали фішингові листи з посиланням на новину про вразливість у STM32 entropy. У листах неправдиво стверджувалося, що порушення безпеки може призвести до витоку seed-фраз. Trezor заперечив будь-яку участь і видалив домен атаки. Експерти припускають, що компрометація могла статися через стороннього постачальника електронної пошти. Ця кампанія відбувається після недавньої експлуатації Coldcard, що призвела до величезного крадіжки bitcoin.

Невідомі розіслали власникам гаманців листи з темою Critical Security Alert: STM32 Entropy Vulnerability — під виглядом критичного попередження про загрозу безпеки. У листі стверджувалося, що інженери Trezor виявили серйозну вразливість мікроконтролерів STM32, які використовуються в пристроях компанії. Дефект, як говориться у листі, стосується кожного четвертого пристрою і може призвести до ентропії — коли під час генерації фрази-сиду виникає багато передбачуваних закономірностей, через що зловмисник може швидше розгадати секретну фразу.

Компанія Trezor заявила, що не надсилала цих листів, назвавши розсилку цілеспрямованою фішинговою атакою та закликавши клієнтів не переходити за підозрілими посиланнями. Спеціалісти з безпеки Trezor вимкнули домен, використаний під час атаки, і зараз розслідують, як хакери могли отримати доступ до легітимної адреси компанії.

Співзасновник і генеральний директор платформи Casa Нік Нойман (Nick Neuman) припустив, що фішингова кампанія може стосуватися не лише Trezor — подібні листи отримували користувачі апаратних гаманців Bitbox. Бізнесмен вважає, що хакери могли взломати сервіс електронних розсилок, послугами якого користуються і Trezor, і BitBox.

Хвилі фішингових атак виникли після поширення інформації про вразливість апаратних гаманців Coldcard. Літом хакери вкрадли понад $130 млн біткоїнів у користувачів цього гаманця, скориставшись помилкою прошивки 2021 року. Вразливість різко знизила випадковість під час генерації сід-фраз — з 128 біт до 40 біт.

У минулому році користувачі гаманців Trezor отримали фішингові листи про квантові атаки — шахраї пропонували завантажити патч для підсилення захисту гаманців від майбутніх вразливостей.


Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.