🚨 TREZOR ATACADA NOVAMENTE!

Mais uma vez, usuários da Trezor precisam lidar com um ataque de phishing que se aproveitou de uma brecha em um fornecedor terceirizado de e-mail.

Os criminosos enviaram mensagens falsas com o assunto “Alerta de Segurança Crítico: Vulnerabilidade de Entropia STM32”, tentando convencer usuários a clicar em links maliciosos.

A Trezor afirma que o e-mail é falso e que o domínio utilizado já foi derrubado. Até aqui, não há indicação de que os dispositivos ou os fundos dos usuários tenham sido comprometidos.

Mas existe uma questão que precisa ser discutida:

Uma empresa que vende segurança como seu principal produto precisa ser julgada também pela segurança de toda a sua cadeia operacional.

E esse não é um episódio isolado.

Em 2024, outro ataque de phishing foi enviado através de um provedor de e-mail terceirizado utilizado pela própria Trezor.

Em 2026, um fornecedor logístico da empresa sofreu uma violação que expôs dados de dezenas de milhares de clientes, incluindo informações de contato e endereços de entrega.

E, no passado, pesquisadores demonstraram vulnerabilidades físicas importantes em modelos Trezor, incluindo ataques capazes de extrair a seed de dispositivos roubados em determinadas condições.

Isso significa algo importante: Segurança não é apenas o hardware.

É o hardware, o firmware, os fornecedores, os servidores, o sistema de atualização, os dados dos clientes, os canais de comunicação e, principalmente, a capacidade de impedir que um invasor chegue até o usuário por qualquer uma dessas portas.

E quanto mais uma empresa depende de terceiros para comunicação, logística e infraestrutura, maior fica a superfície de ataque.

No mercado cripto, você não pode terceirizar a responsabilidade pela sua segurança.

Sua seed continua sendo sua última linha de defesa.

Nunca clique em links enviados por e-mail para “proteger”, “verificar” ou “recuperar” sua carteira.

Se alguém pedir sua seed, acabou a conversa.

É golpe!!!

Fiquem Seguros!