ناشناختہ افراد نے والٹس کے مالکان کو "اہم سیکیورٹی ایلرٹ: STM32 اینٹروپی کمزوری" کے عنوان سے ای میلز بھیجیں — جو سیکیورٹی کے خطرے کی اہم اطلاع کے نام پر ہیں۔ اس ای میل میں دعویٰ کیا گیا کہ Trezor کے مہندسین نے کمپنی کے ڈیوائسز میں استعمال ہونے والے STM32 مائیکرو کنٹرولرز میں ایک سنگین کمزوری دریافت کر لی ہے۔ ای میل میں کہا گیا کہ یہ خرابی ہر چوتھے ڈیوائس کو متاثر کرتی ہے اور اس سے اینٹروپی کا مسئلہ پیدا ہو سکتا ہے — جب سید فریزز کے جنریٹ ہونے پر بہت سارے پیش گوئی والے نمونے ظاہر ہوتے ہیں، جس کی وجہ سے کوئی بھی منفی طرف مخفی فریز کو تیزی سے ڈکوڈ کر سکتا ہے۔
ٹریزور نے اعلان کیا کہ انہوں نے یہ ای میلز نہیں بھیجیں، اور اس کو ایک منصوبہ بند فشنگ حملہ قرار دیتے ہوئے صارفین کو مشکوک لنکس پر کلک نہ کرنے کی درخواست کی۔ ٹریزور کے سیکورٹی ماہرین نے حملے میں استعمال ہونے والا ڈومین بند کر دیا ہے اور اب تحقیق کر رہے ہیں کہ ہیکرز نے کس طرح کمپنی کے قانونی ایڈریس تک رسائی حاصل کی۔
ہمارا تیسری طرف کا ای میل فراہم کنندہ بریچ ہو چکا ہے۔ براہ راست نوٹ کریں کہ ‘اہم سیکیورٹی ایلرٹ: STM32 Entropy Vulnerability’ نام کا ای میل ہم سے نہیں آ رہا ہے، اور یہ فشنگ کا کوشش ہے۔ کسی بھی لنک پر کلک نہ کریں۔ ہم نے ڈومین کو ہٹا دیا ہے، اور ہم صورتحال کی تحقیق کر رہے ہیں، جس میں ہیکرز کو ہمارے اصل ڈومین تک رسائی حاصل ہونے کا طریقہ بھی شامل ہے۔
— Trezor (@Trezor) September 9, 2026کیسا کے سہ-بنیادی اور جنرل مینیجر نک نیومن نے یہ تصور کیا ہے کہ فشنگ مہم صرف Trezor تک محدود نہیں ہو سکتی — بٹ بک کے ہارڈ ویئر والٹ کے صارفین کو بھی اسی طرح کے ای میل موصول ہوئے ہیں۔ کاروباری شخص کا خیال ہے کہ ہیکرز نے ایک ای میل نیوز لیٹر سروس کو ہیک کر لیا ہوگا جس کا استعمال Trezor اور BitBox دونوں کرتے ہیں۔
ابھی ہارڈویئر والٹ کمپنیوں (کم از کم تریزور اور بٹ بکس کے بارے میں سننا ہے) سے متقاعد کن فشنگ ای میلز بھیجی جا رہی ہیں۔ اس کا احتمال ہے کہ مارکیٹنگ ای میل فراہم کنندہ متاثر ہو گیا ہے۔ اس کا مطلب ہے کہ مزید صارفین کی ای میلز لیک ہو گئی ہیں۔ ہوشیار رہیں اور ان ای میلز پر عمل نہ کریں جو مشکوک لینکس کے ذریعے آپ کو کام کرنے کے لیے متوجہ کرنے کی کوشش کر رہی ہیں۔ (اس تصویر میں جو ای میل ہے وہ فشنگ ای میل ہے، اس لیے اصل زخم کے بارے میں کوئی الجھن نہیں ہے)
— نک نیومن (@Nneuman) September 9, 2026فشرنگ حملوں کی لہر کے بعد آئی جب کمزوری کے بارے میں معلومات سامنے آئی جو کولڈکارڈ ہارڈویئر ویلٹس سے متعلق تھی۔ گرمیوں میں ہیکرز نے 2021 کی فرم ویئر میں موجود خرابی کا فائدہ اٹھاتے ہوئے اس ویلٹ کے صارفین سے 130 ملین ڈالر سے زائد بٹکوائن چھین لیے۔ یہ کمزوری سید فریزز کے جنریشن میں رینڈومنس کو 128 بٹ سے گھٹا کر 40 بٹ تک کر دیتی تھی۔
گزشتہ سال، ٹریزور والٹس کے صارفین کو کوانٹم حملوں کے بارے میں فشنگ ای میلز موصول ہوئیں — دھوکہ بازوں نے مستقبل کی کمزوریوں سے والٹس کی حفاظت کو بہتر بنانے کے لیے ایک پیچ ڈاؤن لوڈ کرنے کی تجویز دی۔

