Binance Square
#trezorhack

trezorhack

160 переглядів
2 обговорюють
mr_Tupik
·
--
Хакери атакували користувачів Trezor і BitBox через зламаний сервіс розсилок 9 вересня 2026 року зловмисники зламали сторонній email-сервіс, послугами якого користуються великі криптовалютні компанії, і запустили масштабну фішингову кампанію. Скомпрометованими виявилися клієнти відомих виробників апаратних гаманців Trezor і BitBox. Жертвам надходили підроблені повідомлення про «критичну вразливість генератора випадкових чисел (STM32 Entropy Vulnerability)». У листах стверджувалося, що кожен четвертий гаманець має заводський дефект, через який seed-фрази вразливі до підбору. Користувачів закликали перейти за посиланням, щоб перевірити свій пристрій. Атака виявилася небезпечною через високу правдоподібність: листи успішно проходили перевірки автентичності відправника (DKIM, SPF і DMARC) у Gmail, оскільки надсилалися через легальну інфраструктуру підрядника. Розробники Trezor і BitBox оперативно відреагували на інцидент, заблокувавши шкідливі домени та розіславши офіційні попередження. Користувачів закликають ні в якому разі не переходити за посиланнями з цих листів і не вводити свої seed-фрази. #CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Хакери атакували користувачів Trezor і BitBox через зламаний сервіс розсилок

9 вересня 2026 року зловмисники зламали сторонній email-сервіс, послугами якого користуються великі криптовалютні компанії, і запустили масштабну фішингову кампанію. Скомпрометованими виявилися клієнти відомих виробників апаратних гаманців Trezor і BitBox.

Жертвам надходили підроблені повідомлення про «критичну вразливість генератора випадкових чисел (STM32 Entropy Vulnerability)». У листах стверджувалося, що кожен четвертий гаманець має заводський дефект, через який seed-фрази вразливі до підбору. Користувачів закликали перейти за посиланням, щоб перевірити свій пристрій.

Атака виявилася небезпечною через високу правдоподібність: листи успішно проходили перевірки автентичності відправника (DKIM, SPF і DMARC) у Gmail, оскільки надсилалися через легальну інфраструктуру підрядника.

Розробники Trezor і BitBox оперативно відреагували на інцидент, заблокувавши шкідливі домени та розіславши офіційні попередження. Користувачів закликають ні в якому разі не переходити за посиланнями з цих листів і не вводити свої seed-фрази.

#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack
Увійдіть, щоб переглянути інший контент
Приєднуйтесь до користувачів криптовалют по всьому світу на Binance Square
⚡️ Отримуйте актуальну та корисну інформацію про криптовалюти.
💬 Приєднуйтесь до найбільшої у світі криптобіржі.
👍 Відкрийте справжні ідеї від перевірених авторів.
Електронна пошта / номер телефону