Binance Square
#trezorhack

trezorhack

174 visualizações
2 a discutir
mr_Tupik
·
--
Hackers atacaram usuários da Trezor e da BitBox por meio de um serviço de e-mail comprometido Em 9 de setembro de 2026, os atacantes violaram um serviço de e-mail de terceiros, utilizado por grandes empresas de criptomoedas, e iniciaram uma campanha de phishing em larga escala. Clientes de fabricantes conhecidos de carteiras de hardware Trezor e BitBox foram comprometidos. As vítimas recebiam notificações falsas sobre uma «vulnerabilidade crítica no gerador de números aleatórios (STM32 Entropy Vulnerability)». As mensagens alegavam que uma em cada quatro carteiras tem um defeito de fábrica, que tornaria as frases-semente suscetíveis a tentativa de adivinhação. Os usuários foram incentivados a clicar em um link para verificar o próprio dispositivo. O ataque se mostrou perigoso devido à alta credibilidade: os e-mails passaram com sucesso nas verificações de autenticidade do remetente (DKIM, SPF e DMARC) no Gmail, pois foram enviados por meio da infraestrutura legítima do contratado. Os desenvolvedores da Trezor e da BitBox reagiram rapidamente ao incidente, bloqueando domínios maliciosos e enviando alertas oficiais. Os usuários são orientados a, de forma alguma, não clicar nos links desses e-mails e não inserir suas frases-semente. #CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Hackers atacaram usuários da Trezor e da BitBox por meio de um serviço de e-mail comprometido

Em 9 de setembro de 2026, os atacantes violaram um serviço de e-mail de terceiros, utilizado por grandes empresas de criptomoedas, e iniciaram uma campanha de phishing em larga escala. Clientes de fabricantes conhecidos de carteiras de hardware Trezor e BitBox foram comprometidos.

As vítimas recebiam notificações falsas sobre uma «vulnerabilidade crítica no gerador de números aleatórios (STM32 Entropy Vulnerability)». As mensagens alegavam que uma em cada quatro carteiras tem um defeito de fábrica, que tornaria as frases-semente suscetíveis a tentativa de adivinhação. Os usuários foram incentivados a clicar em um link para verificar o próprio dispositivo.

O ataque se mostrou perigoso devido à alta credibilidade: os e-mails passaram com sucesso nas verificações de autenticidade do remetente (DKIM, SPF e DMARC) no Gmail, pois foram enviados por meio da infraestrutura legítima do contratado.

Os desenvolvedores da Trezor e da BitBox reagiram rapidamente ao incidente, bloqueando domínios maliciosos e enviando alertas oficiais. Os usuários são orientados a, de forma alguma, não clicar nos links desses e-mails e não inserir suas frases-semente.

#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone