Binance Square
#trezorhack

trezorhack

158 views
2 Discussing
mr_Tupik
·
--
Хакеры атаковали пользователей Trezor и BitBox через взломанный сервис рассылок 9 сентября 2026 года злоумышленники взломали сторонний email-сервис, услугами которого пользуются крупные криптовалютные компании, и запустили масштабную фишинговую кампанию. Скомпрометированы оказались клиенты известных производителей аппаратных кошельков Trezor и BitBox. Жертвам приходили поддельные уведомления о «критической уязвимости генератора случайных чисел (STM32 Entropy Vulnerability)». В письмах утверждалось, что каждый четвертый кошелек имеет заводской дефект, из-за которого сид-фразы уязвимы для подбора. Пользователей призывали перейти по ссылке для проверки своего устройства. Атака оказалась опасной из-за высокой правдоподобности: письма успешно проходили проверки подлинности отправителя (DKIM, SPF и DMARC) в Gmail, так как отправлялись через легальную инфраструктуру подрядчика. Разработчики Trezor и BitBox оперативно отреагировали на инцидент, заблокировав вредоносные домены и разослав официальные предупреждения. Пользователей призывают ни в коем случае не переходить по ссылкам из этих писем и не вводить свои сид-фразы. #CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Хакеры атаковали пользователей Trezor и BitBox через взломанный сервис рассылок

9 сентября 2026 года злоумышленники взломали сторонний email-сервис, услугами которого пользуются крупные криптовалютные компании, и запустили масштабную фишинговую кампанию. Скомпрометированы оказались клиенты известных производителей аппаратных кошельков Trezor и BitBox.

Жертвам приходили поддельные уведомления о «критической уязвимости генератора случайных чисел (STM32 Entropy Vulnerability)». В письмах утверждалось, что каждый четвертый кошелек имеет заводской дефект, из-за которого сид-фразы уязвимы для подбора. Пользователей призывали перейти по ссылке для проверки своего устройства.

Атака оказалась опасной из-за высокой правдоподобности: письма успешно проходили проверки подлинности отправителя (DKIM, SPF и DMARC) в Gmail, так как отправлялись через легальную инфраструктуру подрядчика.

Разработчики Trezor и BitBox оперативно отреагировали на инцидент, заблокировав вредоносные домены и разослав официальные предупреждения. Пользователей призывают ни в коем случае не переходить по ссылкам из этих писем и не вводить свои сид-фразы.

#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Log in to explore more content
Join global crypto users on Binance Square
⚡️ Get latest and useful information about crypto.
💬 Trusted by the world’s largest crypto exchange.
👍 Discover real insights from verified creators.
Email / Phone number