Binance Square
#trezorhack

trezorhack

Просмотров: 160
2 обсуждают
mr_Tupik
·
--
См. перевод
Хакеры атаковали пользователей Trezor и BitBox через взломанный сервис рассылок 9 сентября 2026 года злоумышленники взломали сторонний email-сервис, услугами которого пользуются крупные криптовалютные компании, и запустили масштабную фишинговую кампанию. Скомпрометированы оказались клиенты известных производителей аппаратных кошельков Trezor и BitBox. Жертвам приходили поддельные уведомления о «критической уязвимости генератора случайных чисел (STM32 Entropy Vulnerability)». В письмах утверждалось, что каждый четвертый кошелек имеет заводской дефект, из-за которого сид-фразы уязвимы для подбора. Пользователей призывали перейти по ссылке для проверки своего устройства. Атака оказалась опасной из-за высокой правдоподобности: письма успешно проходили проверки подлинности отправителя (DKIM, SPF и DMARC) в Gmail, так как отправлялись через легальную инфраструктуру подрядчика. Разработчики Trezor и BitBox оперативно отреагировали на инцидент, заблокировав вредоносные домены и разослав официальные предупреждения. Пользователей призывают ни в коем случае не переходить по ссылкам из этих писем и не вводить свои сид-фразы. #CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Хакеры атаковали пользователей Trezor и BitBox через взломанный сервис рассылок

9 сентября 2026 года злоумышленники взломали сторонний email-сервис, услугами которого пользуются крупные криптовалютные компании, и запустили масштабную фишинговую кампанию. Скомпрометированы оказались клиенты известных производителей аппаратных кошельков Trezor и BitBox.

Жертвам приходили поддельные уведомления о «критической уязвимости генератора случайных чисел (STM32 Entropy Vulnerability)». В письмах утверждалось, что каждый четвертый кошелек имеет заводской дефект, из-за которого сид-фразы уязвимы для подбора. Пользователей призывали перейти по ссылке для проверки своего устройства.

Атака оказалась опасной из-за высокой правдоподобности: письма успешно проходили проверки подлинности отправителя (DKIM, SPF и DMARC) в Gmail, так как отправлялись через легальную инфраструктуру подрядчика.

Разработчики Trezor и BitBox оперативно отреагировали на инцидент, заблокировав вредоносные домены и разослав официальные предупреждения. Пользователей призывают ни в коем случае не переходить по ссылкам из этих писем и не вводить свои сид-фразы.

#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона