🚨 TREZOR ATACADA NOVAMENTE!
Mais uma vez, usuários da Trezor precisam lidar com um ataque de phishing que se aproveitou de uma brecha em um fornecedor terceirizado de e-mail.
Os criminosos enviaram mensagens falsas com o assunto “Alerta de Segurança Crítico: Vulnerabilidade de Entropia STM32”, tentando convencer usuários a clicar em links maliciosos.
A Trezor afirma que o e-mail é falso e que o domínio utilizado já foi derrubado. Até aqui, não há indicação de que os dispositivos ou os fundos dos usuários tenham sido comprometidos.
Mas existe uma questão que precisa ser discutida:
Uma empresa que vende segurança como seu principal produto precisa ser julgada também pela segurança de toda a sua cadeia operacional.
E esse não é um episódio isolado.
Em 2024, outro ataque de phishing foi enviado através de um provedor de e-mail terceirizado utilizado pela própria Trezor.
Em 2026, um fornecedor logístico da empresa sofreu uma violação que expôs dados de dezenas de milhares de clientes, incluindo informações de contato e endereços de entrega.
E, no passado, pesquisadores demonstraram vulnerabilidades físicas importantes em modelos Trezor, incluindo ataques capazes de extrair a seed de dispositivos roubados em determinadas condições.
Isso significa algo importante: Segurança não é apenas o hardware.
É o hardware, o firmware, os fornecedores, os servidores, o sistema de atualização, os dados dos clientes, os canais de comunicação e, principalmente, a capacidade de impedir que um invasor chegue até o usuário por qualquer uma dessas portas.
E quanto mais uma empresa depende de terceiros para comunicação, logística e infraestrutura, maior fica a superfície de ataque.
No mercado cripto, você não pode terceirizar a responsabilidade pela sua segurança.
Sua seed continua sendo sua última linha de defesa.
Nunca clique em links enviados por e-mail para “proteger”, “verificar” ou “recuperar” sua carteira.
Se alguém pedir sua seed, acabou a conversa.
É golpe!!!
Fiquem Seguros!
Mais uma vez, usuários da Trezor precisam lidar com um ataque de phishing que se aproveitou de uma brecha em um fornecedor terceirizado de e-mail.
Os criminosos enviaram mensagens falsas com o assunto “Alerta de Segurança Crítico: Vulnerabilidade de Entropia STM32”, tentando convencer usuários a clicar em links maliciosos.
A Trezor afirma que o e-mail é falso e que o domínio utilizado já foi derrubado. Até aqui, não há indicação de que os dispositivos ou os fundos dos usuários tenham sido comprometidos.
Mas existe uma questão que precisa ser discutida:
Uma empresa que vende segurança como seu principal produto precisa ser julgada também pela segurança de toda a sua cadeia operacional.
E esse não é um episódio isolado.
Em 2024, outro ataque de phishing foi enviado através de um provedor de e-mail terceirizado utilizado pela própria Trezor.
Em 2026, um fornecedor logístico da empresa sofreu uma violação que expôs dados de dezenas de milhares de clientes, incluindo informações de contato e endereços de entrega.
E, no passado, pesquisadores demonstraram vulnerabilidades físicas importantes em modelos Trezor, incluindo ataques capazes de extrair a seed de dispositivos roubados em determinadas condições.
Isso significa algo importante: Segurança não é apenas o hardware.
É o hardware, o firmware, os fornecedores, os servidores, o sistema de atualização, os dados dos clientes, os canais de comunicação e, principalmente, a capacidade de impedir que um invasor chegue até o usuário por qualquer uma dessas portas.
E quanto mais uma empresa depende de terceiros para comunicação, logística e infraestrutura, maior fica a superfície de ataque.
No mercado cripto, você não pode terceirizar a responsabilidade pela sua segurança.
Sua seed continua sendo sua última linha de defesa.
Nunca clique em links enviados por e-mail para “proteger”, “verificar” ou “recuperar” sua carteira.
Se alguém pedir sua seed, acabou a conversa.
É golpe!!!
Fiquem Seguros!

