
حذرت Trezor من أن اختراقًا أمنيًا لدى جهة خارجية أتاح إرسال رسائل تصيد (phishing) من نطاقها الرسمي، التابع لمزود المحفظة/الوسيلة الصلبة.
تأتي هذه الاختراقات قريبًا بعد حادثة أمنية في ShipMonk أدت إلى تعريض المعلومات الشخصية لمستخدمي Trezor للخطر.
تُحذّر Trezor من اختراق أمني من طرف ثالث
أصدرت Trezor تحذيرًا في منشور رسمي على X، أبلغت فيه المستخدمين بأن البريد الإلكتروني "تنبيه أمني حاسم: ثغرة STM32 Entropy" كان محاولة تصيّد، وحثتهم على عدم النقر على أي روابط.
"يرجى العلم أن البريد الإلكتروني المسمّى 'تنبيه أمني حاسم: ثغرة STM32 Entropy' لا يصدر منا، بل هو محاولة تصيّد. لا تنقر على أي رابط."
تم إيقاف تشغيل النطاق المخترق منذ ذلك الحين، وأطلقت Trezor تحقيقًا شاملاً في الاختراق وكيف استخدم القراصنة النطاق الرسمي للشركة لإرسال رسائل تصيّد احتيالي. وقال مارشيليو باز، وهو محلّل في مجال العملات المشفرة، إنه تلقى رسالة التصيّد محلّ السؤال وشارك لقطات شاشة، طالبًا من العملاء تحديث محافظهم الإلكترونية بسبب "ثغرة حرجة". وبخلاف رسائل التصيّد المعتادة، كانت بيانات اعتماد البريد الإلكتروني تُظهر أسماء نطاقات رسمية وتوقيعات.
"مرحبًا @trezor، تلقيت اليوم رسالة بريد إلكتروني بعنوان \"تنبيه أمني حرج: ثغرة STM32 Entropy\" (9 سبتمبر 2026). تُظهر خدمة Gmail أن المرسل: Trezor Security <help@trezor.io\u003e، Return-Path: noreply@mailing.trezor.io، حملة Sendinblue، وتجاوز DKIM/SPF/DMARC الخاص بـ trezor.io. يدّعي محتوى الرسالة وجود عيب في مُولِّد العشوائيات STM32 في المصنع (~1 من كل 4 أجهزة)، وبذور بطول ~40 بت، ورابط \"تحقق مما إذا كنت متأثرًا\" عبر r.mailing.trezor.io بالإضافة إلى تحقق xPub. هذا يتطابق مع موجة التصيّد المتعلقة بالـ entropy، وليس مع أي تنبيه رسمي."
محاولة مماثلة على BitBox
أبلغت BitBox، وهي شركة سويسرية لتصنيع محافظ بيتكوين للأجهزة، عن محاولة تصيّد مماثلة. وقد شاركت الشركة رسالة بريد إلكتروني مماثلة على حسابها الرسمي في منصة X، وحذّرت المستخدمين من أنها محاولة تصيّد، وحثّتهم على توخي الحذر.
"توجد حاليًا رسالة تصيّد احتيالي تنتشر، وتتحايل على أنها صادرة عنا. يُرجى عدم اتباع التعليمات الواردة في الرسالة! نحن حاليًا نحقق."
حوادث أمنية سابقة
في الشهر الماضي، تعرض مزوّد شحن Trezor ShipMonk لاختراق أمني كبير كشف معلومات شخصية مرتبطة بعملائها. وذكرت Trezor في البداية أن المعلومات الشخصية، بما في ذلك الأسماء والمدن وعناوين البريد الإلكتروني لـ 13,700 مستخدم، قد تم اختراقها. ومع ذلك، قالت إن 67,000 مستخدم أمريكي آخرين تأثروا بسبب الاختراق.
تعرّضت محافظ الأجهزة لعدة ثغرات أمنية واختراقات مؤخرًا. كشفت وحدة أمن Ledger عن ثغرة كبيرة في شريحة TROPIC01 الخاصة بـ Trezor Safe 7، موضحة كيف تجاوز هجوم بالليزر تم تنفيذه في المختبر نظام التحقق من البرنامج الثابت. كما عانت Ledger من اختراق أمني كبير في عام 2020 كشف المعلومات الشخصية لأكثر من 270,000 عميل، بما في ذلك الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف وحتى عناوين المنازل. نُشرت التفاصيل على منتدى على الويب المظلم، حيث تلقّى العملاء المتأثرون مكالمات احتيالية وخطابات ورقية حتى بعد سنوات.
إخلاء المسؤولية: تُقدَّم هذه المقالة لأغراض إعلامية فقط. ولا تُقدَّم أو يُقصد بها أن تُستخدم كاستشارة قانونية أو ضريبية أو استثمارية أو مالية، أو أي نصيحة أخرى.
تم نشر هذه المقالة في الأصل بعنوان: Trezor Issues Security Warning After Third-Party Security Breach على Crypto Breaking News – مصدرُك الموثوق لأخبار العملات المشفرة وأخبار بيتكوين وتحديثات بلوكتشين.
