Trezor meldet zweiten Drittanbieter-Hack binnen eines Monats – Angreifer missbrauchen offizielle Domain für Phishing

Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)

Trezor warnt seine Kunden vor Phishing-E-Mails, die über die offizielle Domain des Unternehmens verschickt wurden. Auslöser ist ein Sicherheitsvorfall bei einem externen E-Mail-Dienstleister – bereits der zweite Drittanbieter-Sicherheitsvorfall mit Auswirkungen auf Trezor-Kunden innerhalb eines Monats.

Zentrale Punkte:

  • Ein gehackter externer E-Mail-Dienst ermöglichte es Angreifern, eine gefälschte Trezor-Sicherheitswarnung über die offizielle Domain des Unternehmens zu versenden.
  • BitBox meldete eine ähnliche Phishing-Kampagne; durch offiziell wirkende Absenderangaben war der Betrug deutlich schwerer zu erkennen.
  • Der frühere ShipMonk-Vorfall betraf letztlich rund 80.700 Trezor-Kunden und legte personenbezogene Daten offen, die das Risiko gezielter Phishing-Angriffe erhöhen können.

Trezor-Phishing

Durch den Angriff auf einen Drittanbieter-E-Mail-Dienst konnten Kriminelle Trezors offizielle Domain nutzen, um eine gefälschte Warnung mit dem Betreff „Critical Security Alert: STM32 Entropy Vulnerability“ zu verbreiten. Das Unternehmen informierte seine Nutzer am 9. September darüber, dass es sich um eine Phishing-Mail handelt, und riet dringend davon ab, Links anzuklicken oder den Anweisungen zu folgen. Trezor hat die betreffende Domain offline genommen.

„Bitte beachten Sie, dass die E-Mail mit dem Betreff ‘Critical Security Alert: STM32 Entropy Vulnerability’ nicht von uns stammt und es sich um einen Phishing-Versuch handelt“, schrieb Trezor.

BitBox, ein Schweizer Hersteller von Bitcoin-(BTC)-Hardware-Wallets, berichtete am selben Tag von einer ähnlichen Phishing-Kampagne unter seinem Namen. Der Krypto-Kommentator Marcello Paz veröffentlichte Screenshots einer Trezor‑ähnlichen Nachricht mit offiziellen Domainnamen und Signaturen – ein Setup, das die Mail deutlich schwerer von gängigen Phishing-Versuchen zu unterscheiden machte.

Lesen Sie auch: Ethereum-Volumen steigt um 20 %, während Bullen auf Ausbruch über 2.550 US-Dollar drängen

Ledger-Sicherheitskontext

Der Missbrauch einer legitimen Absenderdomain wiegt schwer, weil eine einfache Sichtprüfung der sichtbaren E-Mail-Adresse den Betrug diesmal nicht enttarnt hätte. Laut Paz forderte die Mail Kunden dazu auf, ihre Hardware-Wallets wegen einer angeblich kritischen Schwachstelle zu aktualisieren, die insbesondere neuere Geräte betreffen solle. Trezor untersucht derzeit, wie der Zugriff ermöglicht wurde.

Der aktuelle E-Mail-Vorfall steht getrennt von einer im Juni offengelegten Hardware-Schwachstelle rund um den TROPIC01-Chip, der im Trezor Safe 7 verbaut ist.

Das Donjon-Sicherheitsteam von Ledger hatte in Labortests einen Laserangriff demonstriert, mit dem sich die Firmware-Verifikation des Chips umgehen ließ. Trezor betonte damals, Kundengelder seien nicht gefährdet gewesen.

Bereits 2020 war Ledger selbst von einem folgenschweren Datenleck betroffen: Persönliche Daten von mehr als 270.000 Kunden – darunter Namen, E-Mail-Adressen, Telefonnummern und teils Wohnadressen – wurden veröffentlicht. Darauf aufbauende Betrugsversuche zogen sich über Jahre hin.

Trezors aktuelle Warnung steht zudem im Zusammenhang mit der im August offengelegten Panne beim Logistiker ShipMonk. Dieser hatte Kundendaten offengelegt; zunächst waren rund 13.700 Betroffene identifiziert worden, bevor am 4. September weitere 67.000 US-Kunden hinzukamen. In Summe stieg die Zahl der betroffenen Trezor-Kunden damit auf etwa 80.700.

Als Nächstes lesen: Hunter Bidens LAPTOP stürzt um über 99 % ab und vernichtet binnen Stunden den Großteil von mehr als 200 Mrd. US-Dollar FDV

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Trezor meldet zweiten Drittanbieter-Hack binnen eines Monats – Angreifer missbrauchen offizielle Domain für Phishing | Yellow