Hackers atacaram usuários da Trezor e da BitBox por meio de um serviço de e-mail comprometido

Em 9 de setembro de 2026, os atacantes violaram um serviço de e-mail de terceiros, utilizado por grandes empresas de criptomoedas, e iniciaram uma campanha de phishing em larga escala. Clientes de fabricantes conhecidos de carteiras de hardware Trezor e BitBox foram comprometidos.

As vítimas recebiam notificações falsas sobre uma «vulnerabilidade crítica no gerador de números aleatórios (STM32 Entropy Vulnerability)». As mensagens alegavam que uma em cada quatro carteiras tem um defeito de fábrica, que tornaria as frases-semente suscetíveis a tentativa de adivinhação. Os usuários foram incentivados a clicar em um link para verificar o próprio dispositivo.

O ataque se mostrou perigoso devido à alta credibilidade: os e-mails passaram com sucesso nas verificações de autenticidade do remetente (DKIM, SPF e DMARC) no Gmail, pois foram enviados por meio da infraestrutura legítima do contratado.

Os desenvolvedores da Trezor e da BitBox reagiram rapidamente ao incidente, bloqueando domínios maliciosos e enviando alertas oficiais. Os usuários são orientados a, de forma alguma, não clicar nos links desses e-mails e não inserir suas frases-semente.

#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack