Binance Square
#trezorhack

trezorhack

165 vistas
2 están debatiendo
mr_Tupik
·
--
Los piratas informáticos atacaron a usuarios de Trezor y BitBox mediante un servicio de envíos comprometido El 9 de septiembre de 2026, los atacantes comprometieron un servicio de correo electrónico externo utilizado por grandes empresas de criptomonedas y lanzaron una amplia campaña de phishing. Los clientes de conocidos fabricantes de carteras de hardware Trezor y BitBox resultaron comprometidos. Las víctimas recibían notificaciones falsas sobre una «vulnerabilidad crítica del generador de números aleatorios (STM32 Entropy Vulnerability)». En los correos se afirmaba que una de cada cuatro carteras tenía un defecto de fábrica que hacía que las frases semilla fueran vulnerables a la adivinación. Se instaba a los usuarios a seguir un enlace para comprobar su dispositivo. El ataque resultó especialmente peligroso por su alta credibilidad: los correos superaban las verificaciones de autenticidad del remitente (DKIM, SPF y DMARC) en Gmail, ya que se enviaban a través de la infraestructura legítima del contratista. Los desarrolladores de Trezor y BitBox reaccionaron rápidamente al incidente, bloqueando los dominios maliciosos y enviando advertencias oficiales. Se pide a los usuarios que, en ningún caso, sigan los enlaces de esos correos ni introduzcan sus frases semilla. #CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Los piratas informáticos atacaron a usuarios de Trezor y BitBox mediante un servicio de envíos comprometido

El 9 de septiembre de 2026, los atacantes comprometieron un servicio de correo electrónico externo utilizado por grandes empresas de criptomonedas y lanzaron una amplia campaña de phishing. Los clientes de conocidos fabricantes de carteras de hardware Trezor y BitBox resultaron comprometidos.

Las víctimas recibían notificaciones falsas sobre una «vulnerabilidad crítica del generador de números aleatorios (STM32 Entropy Vulnerability)». En los correos se afirmaba que una de cada cuatro carteras tenía un defecto de fábrica que hacía que las frases semilla fueran vulnerables a la adivinación. Se instaba a los usuarios a seguir un enlace para comprobar su dispositivo.

El ataque resultó especialmente peligroso por su alta credibilidad: los correos superaban las verificaciones de autenticidad del remitente (DKIM, SPF y DMARC) en Gmail, ya que se enviaban a través de la infraestructura legítima del contratista.

Los desarrolladores de Trezor y BitBox reaccionaron rápidamente al incidente, bloqueando los dominios maliciosos y enviando advertencias oficiales. Se pide a los usuarios que, en ningún caso, sigan los enlaces de esos correos ni introduzcan sus frases semilla.

#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Inicia sesión para explorar más contenidos
Únete a usuarios globales de criptomonedas en Binance Square
⚡️ Obtén información útil y actualizada sobre criptos.
💬 Avalado por el mayor exchange de criptomonedas en el mundo.
👍 Descubre perspectivas reales de creadores verificados.
Email/número de teléfono