Binance Square
#trezorhack

trezorhack

閲覧回数 174
2人が討論中
mr_Tupik
·
--
翻訳参照
Хакеры атаковали пользователей Trezor и BitBox через взломанный сервис рассылок 9 сентября 2026 года злоумышленники взломали сторонний email-сервис, услугами которого пользуются крупные криптовалютные компании, и запустили масштабную фишинговую кампанию. Скомпрометированы оказались клиенты известных производителей аппаратных кошельков Trezor и BitBox. Жертвам приходили поддельные уведомления о «критической уязвимости генератора случайных чисел (STM32 Entropy Vulnerability)». В письмах утверждалось, что каждый четвертый кошелек имеет заводской дефект, из-за которого сид-фразы уязвимы для подбора. Пользователей призывали перейти по ссылке для проверки своего устройства. Атака оказалась опасной из-за высокой правдоподобности: письма успешно проходили проверки подлинности отправителя (DKIM, SPF и DMARC) в Gmail, так как отправлялись через легальную инфраструктуру подрядчика. Разработчики Trezor и BitBox оперативно отреагировали на инцидент, заблокировав вредоносные домены и разослав официальные предупреждения. Пользователей призывают ни в коем случае не переходить по ссылкам из этих писем и не вводить свои сид-фразы. #CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Хакеры атаковали пользователей Trezor и BitBox через взломанный сервис рассылок

9 сентября 2026 года злоумышленники взломали сторонний email-сервис, услугами которого пользуются крупные криптовалютные компании, и запустили масштабную фишинговую кампанию. Скомпрометированы оказались клиенты известных производителей аппаратных кошельков Trezor и BitBox.

Жертвам приходили поддельные уведомления о «критической уязвимости генератора случайных чисел (STM32 Entropy Vulnerability)». В письмах утверждалось, что каждый четвертый кошелек имеет заводской дефект, из-за которого сид-фразы уязвимы для подбора. Пользователей призывали перейти по ссылке для проверки своего устройства.

Атака оказалась опасной из-за высокой правдоподобности: письма успешно проходили проверки подлинности отправителя (DKIM, SPF и DMARC) в Gmail, так как отправлялись через легальную инфраструктуру подрядчика.

Разработчики Trezor и BitBox оперативно отреагировали на инцидент, заблокировав вредоносные домены и разослав официальные предупреждения. Пользователей призывают ни в коем случае не переходить по ссылкам из этих писем и не вводить свои сид-фразы.

#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
ログインして、さらにコンテンツを読む
厳選トピックで世界の暗号資産トレーダーの仲間入り
⚡️ 暗号資産に関する最新かつ有益な情報が見つかります。
💬 世界最大の暗号資産取引所から信頼されています。
👍 認証を受けたクリエイターから、有益なインサイトを得られます。
メール / 電話番号