🔐 L’incident de messagerie tierce de Trezor montre que la sĂ©curitĂ© de la self-custody va au-delĂ  de l’appareil

Trezor a indiquĂ© qu’une compromission impliquant Brevo, son fournisseur de messagerie tiers, a exposĂ© 347 149 contacts marketing. Les attaquants ont ensuite utilisĂ© des messages de phishing qui dirigeaient les destinataires vers une fausse application sollicitant des sauvegardes du portefeuille.

Trezor a affirmĂ© que ses systĂšmes de portefeuille n’avaient pas Ă©tĂ© compromis. Cette distinction est techniquement importante, mais elle ne signifie pas que les utilisateurs n’étaient exposĂ©s Ă  aucun danger pratique.

Un portefeuille matĂ©riel sĂ©curisĂ© peut nĂ©anmoins ĂȘtre entourĂ© de systĂšmes de communication, d’assistance et de donnĂ©es clients vulnĂ©rables. L’ingĂ©nierie sociale vise la personne dĂ©tenant la phrase de rĂ©cupĂ©ration, car l’obtention de cette phrase peut contourner la protection offerte par l’appareil.

Les entreprises de portefeuilles devraient donc considĂ©rer les fournisseurs d’e-mails, les canaux d’assistance, les systĂšmes de distribution, la conservation des donnĂ©es et l’éducation Ă  la rĂ©cupĂ©ration comme faisant partie du pĂ©rimĂštre de sĂ©curitĂ©.

Pour les utilisateurs, la rĂšgle reste simple : une phrase de rĂ©cupĂ©ration ne doit jamais ĂȘtre saisie sur un site web, dans un message ou dans une application non vĂ©rifiĂ©e.

Avertissement : Éducation Ă  la sĂ©curitĂ© uniquement, pas un conseil financier. VĂ©rifiez les instructions via les canaux officiels et ne partagez jamais une phrase de rĂ©cupĂ©ration.

$BTC

Trezor ‱ Self-Custody ‱ SĂ©curitĂ© du portefeuille

#CryptoSecurity #SelfCustody #Bitcoin