Невідомі розіслали власникам гаманців листи з темою Critical Security Alert: STM32 Entropy Vulnerability — під виглядом критичного попередження про загрозу безпеки. У листі стверджувалося, що інженери Trezor виявили серйозну вразливість мікроконтролерів STM32, які використовуються в пристроях компанії. Дефект, як говориться у листі, стосується кожного четвертого пристрою і може призвести до ентропії — коли під час генерації фрази-сиду виникає багато передбачуваних закономірностей, через що зловмисник може швидше розгадати секретну фразу.
Компанія Trezor заявила, що не надсилала цих листів, назвавши розсилку цілеспрямованою фішинговою атакою та закликавши клієнтів не переходити за підозрілими посиланнями. Спеціалісти з безпеки Trezor вимкнули домен, використаний під час атаки, і зараз розслідують, як хакери могли отримати доступ до легітимної адреси компанії.
Наш сторонній постачальник електронної пошти був скомпрометований. Будь ласка, зверніть увагу, що лист під назвою «Критичне попередження безпеки: вразливість STM32 Entropy» надісланий не нами і є фішинговою спробою. Не клікайте на жодні посилання. Ми видалили домен і проводимо розслідування, включаючи те, як хакери отримали доступ до нашого легітимного домену.
— Trezor (@Trezor) 9 вересня 2026Співзасновник і генеральний директор платформи Casa Нік Нойман (Nick Neuman) припустив, що фішингова кампанія може стосуватися не лише Trezor — подібні листи отримували користувачі апаратних гаманців Bitbox. Бізнесмен вважає, що хакери могли взломати сервіс електронних розсилок, послугами якого користуються і Trezor, і BitBox.
Зараз поширюються переконливі фішингові листи від компаній з зовнішніми гаманцями (відомі випадки з Trezor і Bitbox). Ймовірно, було скомпрометовано постачальника маркетингових листів. Це означає, що буде витік більшої кількості електронних листів клієнтів. Залишайтеся уважними і не довіряйте листам від постачальників, які намагаються змусити вас виконати дії за допомогою підозрілих посилань. (лист на цьому зображенні — це фішинговий лист, тому немає ніякої плутанини щодо реальних вразливостей)
— Нік Нойман (@Nneuman) 9 вересня 2026Хвилі фішингових атак виникли після поширення інформації про вразливість апаратних гаманців Coldcard. Літом хакери вкрадли понад $130 млн біткоїнів у користувачів цього гаманця, скориставшись помилкою прошивки 2021 року. Вразливість різко знизила випадковість під час генерації сід-фраз — з 128 біт до 40 біт.
У минулому році користувачі гаманців Trezor отримали фішингові листи про квантові атаки — шахраї пропонували завантажити патч для підсилення захисту гаманців від майбутніх вразливостей.

