Хакеры атаковали пользователей Trezor и BitBox через взломанный сервис рассылок
9 сентября 2026 года злоумышленники взломали сторонний email-сервис, услугами которого пользуются крупные криптовалютные компании, и запустили масштабную фишинговую кампанию. Скомпрометированы оказались клиенты известных производителей аппаратных кошельков Trezor и BitBox.
Жертвам приходили поддельные уведомления о «критической уязвимости генератора случайных чисел (STM32 Entropy Vulnerability)». В письмах утверждалось, что каждый четвертый кошелек имеет заводской дефект, из-за которого сид-фразы уязвимы для подбора. Пользователей призывали перейти по ссылке для проверки своего устройства.
Атака оказалась опасной из-за высокой правдоподобности: письма успешно проходили проверки подлинности отправителя (DKIM, SPF и DMARC) в Gmail, так как отправлялись через легальную инфраструктуру подрядчика.
Разработчики Trezor и BitBox оперативно отреагировали на инцидент, заблокировав вредоносные домены и разослав официальные предупреждения. Пользователей призывают ни в коем случае не переходить по ссылкам из этих писем и не вводить свои сид-фразы.
#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack