Nhà sản xuất ví phần cứng cho biết các kẻ tấn công đã sử dụng một hệ thống bên thứ ba bị xâm nhập để gửi các tin nhắn gian lận trông giống như đến từ địa chỉ Trezor hợp lệ.
Trezor, một trong những nhà sản xuất ví phần cứng tiền điện tử nổi tiếng nhất, đã tiết lộ rằng một vụ xâm phạm tại dịch vụ bên thứ ba đã cho phép kẻ tấn công gửi email lừa đảo từ miền công ty hợp pháp. Sự tiết lộ này gây lo ngại vì các email này có thể tránh được những dấu hiệu cảnh báo thường thấy mà người dùng dựa vào để phát hiện gian lận.
Theo các báo cáo, cuộc xâm phạm không xuất phát từ hệ thống của chính Trezor. Thay vào đó, các kẻ tấn công dường như đã xâm nhập vào một nhà cung cấp bên thứ ba có quyền truy cập vào cơ sở hạ tầng email của Trezor. Quyền truy cập đó cho phép họ gửi các tin nhắn trông giống thật, vì chúng đến từ một miền liên quan đến chính công ty.
Các cuộc tấn công lừa đảo trong không gian tiền điện tử thường dựa vào địa chỉ người gửi giả mạo hoặc các miền trông giống nhau nhằm đánh lừa người nhận. Khi một email xuất phát từ một miền chính thống, các kiểm tra xác thực email tiêu chuẩn có thể vượt qua, khiến thông điệp trông đáng tin cậy hơn nhiều so với một nỗ lực lừa đảo thông thường. Đây là lý do khiến sự cố hiện tại đáng lo ngại hơn các chiến dịch lừa đảo thông thường.
Các ví phần cứng như của Trezor được quảng bá là lựa chọn an toàn hơn so với việc giữ tiền điện tử trên sàn giao dịch, vì các khóa riêng được lưu trữ ngoại tuyến. Tuy nhiên, mô hình bảo mật này phụ thuộc rất lớn vào việc người dùng không bao giờ tiết lộ cụm từ hạt giống khôi phục cho bất kỳ ai, kể cả thông qua liên kết email hoặc yêu cầu hỗ trợ giả mạo. Các chiến dịch lừa đảo nhắm vào người dùng ví phần cứng thường cố gắng lừa nạn nhân nhập cụm từ hạt giống của họ vào một trang web gian lận được ngụy trang dưới dạng cập nhật firmware chính thức hoặc kiểm tra bảo mật.
Trezor chưa tiết lộ có bao nhiêu người dùng nhận được các email lừa đảo hoặc danh tính của bên thứ ba bị xâm phạm. Công ty cũng chưa xác định liệu có bất kỳ khoản tiền hoặc dữ liệu cá nhân nào của người dùng bị ảnh hưởng trực tiếp do vụ vi phạm, chứ không phải do chiến dịch lừa đảo sau đó hay không.
Sự cố này là lời nhắc nhở rằng các cuộc xâm phạm theo kiểu chuỗi cung ứng, nơi kẻ tấn công nhắm vào các nhà cung cấp và dịch vụ thay vì trực tiếp nhắm vào công ty, vẫn là một rủi ro thường trực trong toàn ngành tiền mã hóa. Ngay cả các công ty có các thực hành bảo mật nội bộ mạnh mẽ cũng có thể bị phơi bày nếu một đối tác hoặc nhà thầu có quyền truy cập hệ thống bị xâm phạm.
Tác động thị trường
Sự cố này ít có khả năng ảnh hưởng trực tiếp đến giá tiền điện tử, vì nó tập trung vào bảo mật tài khoản và email thay vì thị trường token. Tác động quan trọng hơn là đối với niềm tin của người dùng vào các nhà cung cấp ví phần cứng, một lĩnh vực tự quảng bá dựa trên cam kết về tính bảo mật vượt trội so với sàn giao dịch và ví phần mềm.
Đối với toàn ngành, sự vi phạm này nhấn mạnh sự giám sát liên tục đối với rủi ro từ các nhà cung cấp bên thứ ba trong cơ sở hạ tầng tiền điện tử. Các công ty xử lý khóa riêng hoặc các dịch vụ liên quan đến ví có thể đối mặt với áp lực gia tăng để kiểm toán kỹ lưỡng hơn các đối tác bên ngoài, đặc biệt là những đối tác có quyền truy cập vào các kênh liên lạc với khách hàng.
Việc Trezor tiết lộ nhấn mạnh cách một cuộc xâm phạm ngoài phạm vi công ty vẫn có thể đặt người dùng của nó vào nguy cơ. Người sở hữu ví được khuyến nghị xử lý các email không được yêu cầu một cách nghi ngờ, xác minh thông tin liên lạc qua các kênh chính thức và không bao giờ chia sẻ cụm từ hạt giống khôi phục trong bất kỳ hoàn cảnh nào.
Câu hỏi thường gặp
Chuyện gì đã xảy ra trong vụ tấn công lừa đảo Trezor?
Trezor cho biết một vụ vi phạm bảo mật tại nhà cung cấp bên thứ ba đã cho phép kẻ tấn công gửi các email lừa đảo trông giống như đến từ miền Trezor hợp lệ.
Hệ thống của Trezor có bị xâm phạm không?
Các báo cáo cho biết vụ xâm phạm bắt nguồn từ một nhà cung cấp bên thứ ba thay vì từ cơ sở hạ tầng nội bộ của Trezor, mặc dù công ty chưa tiết lộ danh tính của nhà cung cấp này.
Người dùng Trezor nên làm gì nếu nhận được email khả nghi?
Người dùng nên tránh nhấp vào các liên kết hoặc nhập thông tin nhạy cảm, xác minh bất kỳ thông điệp nào thông qua các kênh chính thức của Trezor và không bao giờ chia sẻ cụm từ hạt giống khôi phục của họ với bất kỳ ai.
Tại sao cuộc tấn công lừa đảo này được coi là nguy hiểm hơn bình thường?
Vì các email này đến từ một miền hợp lệ, chúng có thể vượt qua các kiểm tra xác thực tiêu chuẩn, khiến chúng trông đáng tin cậy hơn so với các nỗ lực lừa đảo giả mạo thông thường.
