Trezor Issues Security Warning After Third Party Security Breach

Trezor ha advertido que una brecha de seguridad de un tercero permitió el envío de correos de phishing desde el dominio oficial del proveedor de la billetera (wallet) de hardware.

La brecha llega poco después de un incidente de seguridad en ShipMonk que comprometió la información personal de los usuarios de Trezor.

Trezor advierte sobre una brecha de un tercero

Trezor emitió una advertencia en una publicación oficial de X, informando a los usuarios de que el correo “Alerta crítica de seguridad: Vulnerabilidad de entropía STM32” era un intento de phishing y les instó a evitar hacer clic en cualquier enlace.

“Tengan en cuenta que el correo con el nombre ‘Alerta crítica de seguridad: Vulnerabilidad de entropía STM32’ no proviene de nosotros y se trata de un intento de phishing. No hagan clic en ningún enlace.”

El dominio comprometido fue retirado desde entonces, y Trezor ha lanzado una investigación completa sobre la filtración y sobre cómo los hackers usaron el dominio oficial de la empresa para enviar correos de phishing. Marcello Paz, comentarista de cripto, dijo que recibió el correo de phishing en cuestión y compartió capturas de pantalla en las que pedía a los clientes que actualizaran sus billeteras de hardware debido a una “vulnerabilidad crítica”. A diferencia de los correos de phishing típicos, las credenciales del correo mostraban nombres de dominio y firmas oficiales.

“Hola @trezor, hoy (9 sep 2026) recibí un correo de “Alerta Crítica de Seguridad: Vulnerabilidad de entropía STM32”. Gmail muestra: De: Trezor Security <help@trezor.io>, Return-Path: noreply@mailing.trezor.io, campaña de Sendinblue, verificación DKIM/SPF/DMARC aprobada para trezor.io. El cuerpo afirma un defecto de fábrica en el RNG STM32 (~1 de cada 4 dispositivos), semillas de ~40 bits y un enlace de “verifica si estás afectado” mediante r.mailing.trezor.io, además de verificación xPub. Esto coincide con la ola de phishing por entropía, no con ningún aviso oficial.”

Intento similar en BitBox

BitBox, un fabricante suizo de billeteras de hardware para Bitcoin, informó un intento de phishing similar. La empresa compartió un correo electrónico parecido en su cuenta oficial de X, advirtiendo a los usuarios que se trataba de un intento de phishing y pidiéndoles que fueran cautelosos.

“Hay actualmente un correo de phishing circulando que finge venir de nosotros. ¡Por favor, no sigan las instrucciones del correo! Estamos investigando.”

Incidentes de seguridad anteriores

El mes pasado, el proveedor de envíos de Trezor, ShipMonk, fue víctima de una gran filtración de seguridad que expuso información personal vinculada a sus clientes. Trezor inicialmente divulgó que la información personal, incluidos nombres, ciudades y direcciones de correo electrónico de 13.700 usuarios, se vio comprometida. Sin embargo, dijo que otros 67.000 usuarios con base en EE. UU. se vieron afectados por la filtración.

Las billeteras de hardware han sido afectadas recientemente por varias vulnerabilidades de seguridad y filtraciones. El equipo de seguridad de Ledger reveló una vulnerabilidad importante en el chip TROPIC01 del Trezor Safe 7, demostrando cómo un ataque láser basado en laboratorio eludió su sistema de verificación de firmware. Ledger sufrió una gran filtración de seguridad en 2020 que expuso la información personal de más de 270.000 clientes, incluidos nombres, direcciones de correo electrónico, números de teléfono e incluso direcciones del hogar. Los detalles se publicaron en un foro de la dark web, y los clientes afectados recibieron llamadas de estafa y cartas físicas incluso años después.

Aviso legal: Este artículo se proporciona únicamente con fines informativos. No se ofrece ni se pretende que se use como asesoramiento legal, fiscal, de inversión, financiero u otro.

Este artículo se publicó originalmente como Trezor Issues Security Warning After Third-Party Security Breach en Crypto Breaking News: su fuente confiable para noticias de cripto, noticias de Bitcoin y actualizaciones de blockchain.