Binance Square
#trezorhack

trezorhack

164 views
2 සාකච්ඡා කරමින්
mr_Tupik
·
--
පරිවර්තනය බලන්න
Хакеры атаковали пользователей Trezor и BitBox через взломанный сервис рассылок 9 сентября 2026 года злоумышленники взломали сторонний email-сервис, услугами которого пользуются крупные криптовалютные компании, и запустили масштабную фишинговую кампанию. Скомпрометированы оказались клиенты известных производителей аппаратных кошельков Trezor и BitBox. Жертвам приходили поддельные уведомления о «критической уязвимости генератора случайных чисел (STM32 Entropy Vulnerability)». В письмах утверждалось, что каждый четвертый кошелек имеет заводской дефект, из-за которого сид-фразы уязвимы для подбора. Пользователей призывали перейти по ссылке для проверки своего устройства. Атака оказалась опасной из-за высокой правдоподобности: письма успешно проходили проверки подлинности отправителя (DKIM, SPF и DMARC) в Gmail, так как отправлялись через легальную инфраструктуру подрядчика. Разработчики Trezor и BitBox оперативно отреагировали на инцидент, заблокировав вредоносные домены и разослав официальные предупреждения. Пользователей призывают ни в коем случае не переходить по ссылкам из этих писем и не вводить свои сид-фразы. #CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Хакеры атаковали пользователей Trezor и BitBox через взломанный сервис рассылок

9 сентября 2026 года злоумышленники взломали сторонний email-сервис, услугами которого пользуются крупные криптовалютные компании, и запустили масштабную фишинговую кампанию. Скомпрометированы оказались клиенты известных производителей аппаратных кошельков Trezor и BitBox.

Жертвам приходили поддельные уведомления о «критической уязвимости генератора случайных чисел (STM32 Entropy Vulnerability)». В письмах утверждалось, что каждый четвертый кошелек имеет заводской дефект, из-за которого сид-фразы уязвимы для подбора. Пользователей призывали перейти по ссылке для проверки своего устройства.

Атака оказалась опасной из-за высокой правдоподобности: письма успешно проходили проверки подлинности отправителя (DKIM, SPF и DMARC) в Gmail, так как отправлялись через легальную инфраструктуру подрядчика.

Разработчики Trezor и BitBox оперативно отреагировали на инцидент, заблокировав вредоносные домены и разослав официальные предупреждения. Пользователей призывают ни в коем случае не переходить по ссылкам из этих писем и не вводить свои сид-фразы.

#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
තවත් අන්තර්ගතයන් ගවේෂණය කිරීමට ඇතුල් වන්න
Binance චතුරශ්‍රය හි ගෝලීය ක්‍රිප්ටෝ පරිශීලකයින් හා එක්වන්න
⚡️ ක්‍රිප්ටෝ පිළිබඳ නවතම සහ ප්‍රයෝජනවත් තොරතුරු ලබා ගන්න.
💬 ලොව විශාලතම ක්‍රිප්ටෝ හුවමාරුව මගින් විශ්වාස කෙරේ.
👍 සත්‍යායනය කරන ලද නිර්මාණකරුවන්ගෙන් සැබෑ විදසුන් සොයා ගන්න.
විද්‍යුත් තැපෑල / දුරකථන අංකය