Los piratas informáticos atacaron a usuarios de Trezor y BitBox mediante un servicio de envíos comprometido
El 9 de septiembre de 2026, los atacantes comprometieron un servicio de correo electrónico externo utilizado por grandes empresas de criptomonedas y lanzaron una amplia campaña de phishing. Los clientes de conocidos fabricantes de carteras de hardware Trezor y BitBox resultaron comprometidos.
Las víctimas recibían notificaciones falsas sobre una «vulnerabilidad crítica del generador de números aleatorios (STM32 Entropy Vulnerability)». En los correos se afirmaba que una de cada cuatro carteras tenía un defecto de fábrica que hacía que las frases semilla fueran vulnerables a la adivinación. Se instaba a los usuarios a seguir un enlace para comprobar su dispositivo.
El ataque resultó especialmente peligroso por su alta credibilidad: los correos superaban las verificaciones de autenticidad del remitente (DKIM, SPF y DMARC) en Gmail, ya que se enviaban a través de la infraestructura legítima del contratista.
Los desarrolladores de Trezor y BitBox reaccionaron rápidamente al incidente, bloqueando los dominios maliciosos y enviando advertencias oficiales. Se pide a los usuarios que, en ningún caso, sigan los enlaces de esos correos ni introduzcan sus frases semilla.
#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack