هاكرز يهاجمون مستخدمي Trezor وBitBox عبر خدمة رسائل تم اختراقها
في 9 سبتمبر 2026، قام المهاجمون باختراق خدمة بريد إلكتروني تابعة لجهة خارجية يستعين بخدماتها العديد من شركات العملات الرقمية الكبرى، وأطلقوا حملة تصيد احتيالي واسعة النطاق. وقد تم اختراق عملاء الشركات المعروفة التي تصنع محافظ الأجهزة مثل Trezor وBitBox.
كانت الضحايا تتلقّى إشعارات مزيفة عن «ثغرة حرجة في مولد الأرقام العشوائية (STM32 Entropy Vulnerability)». وفي الرسائل، تم الادعاء بأن كل رابع محفظة يعاني من عيب مصنع يجعل عبارات الـ seed عرضة للاختراق عبر الاختيار/الإعداد. وقد تم دعوة المستخدمين إلى النقر على رابط للتحقق من أجهزتهم.
اتضح أن الهجوم خطير للغاية بسبب ارتفاع مستوى واقعيته: فقد نجحت الرسائل في اجتياز اختبارات صحة هوية المرسل (DKIM وSPF وDMARC) على Gmail، لأنها تم إرسالها عبر بنية قانونية تابعة لمزوّد طرف ثالث.
استجاب مطوّرو Trezor وBitBox بسرعة للحادث، حيث قاموا بحظر النطاقات الضارة وإرسال تحذيرات رسمية. ويُنصح المستخدمون بعدم الانتقال مطلقًا إلى الروابط الموجودة في هذه الرسائل وعدم إدخال عبارات الـ seed الخاصة بهم.
#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack