Хакери атакували користувачів Trezor і BitBox через зламаний сервіс розсилок
9 вересня 2026 року зловмисники зламали сторонній email-сервіс, послугами якого користуються великі криптовалютні компанії, і запустили масштабну фішингову кампанію. Скомпрометованими виявилися клієнти відомих виробників апаратних гаманців Trezor і BitBox.
Жертвам надходили підроблені повідомлення про «критичну вразливість генератора випадкових чисел (STM32 Entropy Vulnerability)». У листах стверджувалося, що кожен четвертий гаманець має заводський дефект, через який seed-фрази вразливі до підбору. Користувачів закликали перейти за посиланням, щоб перевірити свій пристрій.
Атака виявилася небезпечною через високу правдоподібність: листи успішно проходили перевірки автентичності відправника (DKIM, SPF і DMARC) у Gmail, оскільки надсилалися через легальну інфраструктуру підрядника.
Розробники Trezor і BitBox оперативно відреагували на інцидент, заблокувавши шкідливі домени та розіславши офіційні попередження. Користувачів закликають ні в якому разі не переходити за посиланнями з цих листів і не вводити свої seed-фрази.
#CryptoPhishingScam #Hardwarewallet #CyberSecurity #CryptoNews #TrezorHack