🚨 TREZORがまた攻撃を受けました!
繰り返しになりますが、Trezorのユーザーは、外部のメール事業者の脆弱性を悪用したフィッシング攻撃に対処する必要があります。
犯人は「クリティカル・セキュリティ・アラート:STM32 エントロピー脆弱性」という件名の偽のメッセージを送り、悪意のあるリンクをクリックするようユーザーを誘導しようとしました。
Trezorは、このメールは偽物であり、使用されたドメインはすでに停止されていると主張しています。ここまでのところ、デバイスやユーザーの資金が侵害された兆候はありません。
しかし、議論すべき重要な点があります:
「安全」を主な製品として販売する企業は、その業務のあらゆる運用チェーン全体の安全性についても評価されるべきです。
そして、これは孤立した出来事ではありません。
2024年には、Trezor自身が利用している外部のメールプロバイダーを通じて、別のフィッシング攻撃が送られました。
2026年には、同社の物流サプライヤーが侵害を受け、数万件の顧客データ(連絡先情報や配送先住所を含む)が流出しました。
さらに、過去には研究者が、盗まれたTrezorデバイスのシードを特定の条件下で抽出できるような重要な物理的脆弱性を示したこともあります。
つまり、重要なことが言えます。セキュリティは「ハードウェアだけ」ではありません。
それは、ハードウェア、ファームウェア、サプライヤー、サーバー、アップデートシステム、顧客データ、通信チャネル、そして何よりも、侵入者がこれらのいずれかの入口からユーザーに到達するのを防ぐ能力です。
そして、企業が第三者に対して、コミュニケーション、物流、インフラをより多く依存しているほど、攻撃面は大きくなります。
暗号資産市場では、セキュリティに関する責任を外注することはできません。
あなたのシードは、最後の防衛線のままです。
「保護」「確認」「復元」のためと言われても、メールで送られてきたリンクは絶対にクリックしないでください。
誰かがあなたのシードを求めてきた時点で、会話は終わりです。
これは詐欺です!!!
安全に気をつけて!
繰り返しになりますが、Trezorのユーザーは、外部のメール事業者の脆弱性を悪用したフィッシング攻撃に対処する必要があります。
犯人は「クリティカル・セキュリティ・アラート:STM32 エントロピー脆弱性」という件名の偽のメッセージを送り、悪意のあるリンクをクリックするようユーザーを誘導しようとしました。
Trezorは、このメールは偽物であり、使用されたドメインはすでに停止されていると主張しています。ここまでのところ、デバイスやユーザーの資金が侵害された兆候はありません。
しかし、議論すべき重要な点があります:
「安全」を主な製品として販売する企業は、その業務のあらゆる運用チェーン全体の安全性についても評価されるべきです。
そして、これは孤立した出来事ではありません。
2024年には、Trezor自身が利用している外部のメールプロバイダーを通じて、別のフィッシング攻撃が送られました。
2026年には、同社の物流サプライヤーが侵害を受け、数万件の顧客データ(連絡先情報や配送先住所を含む)が流出しました。
さらに、過去には研究者が、盗まれたTrezorデバイスのシードを特定の条件下で抽出できるような重要な物理的脆弱性を示したこともあります。
つまり、重要なことが言えます。セキュリティは「ハードウェアだけ」ではありません。
それは、ハードウェア、ファームウェア、サプライヤー、サーバー、アップデートシステム、顧客データ、通信チャネル、そして何よりも、侵入者がこれらのいずれかの入口からユーザーに到達するのを防ぐ能力です。
そして、企業が第三者に対して、コミュニケーション、物流、インフラをより多く依存しているほど、攻撃面は大きくなります。
暗号資産市場では、セキュリティに関する責任を外注することはできません。
あなたのシードは、最後の防衛線のままです。
「保護」「確認」「復元」のためと言われても、メールで送られてきたリンクは絶対にクリックしないでください。
誰かがあなたのシードを求めてきた時点で、会話は終わりです。
これは詐欺です!!!
安全に気をつけて!

