Trezor предупредила клиентов о фишинговых письмах, разосланных с ее официального домена после взлома стороннего почтового провайдера. Это уже второй инцидент безопасности у подрядчиков, затронувший клиентов Trezor за последний месяц.
Ключевые моменты
- Взломанный сторонний email‑провайдер позволил злоумышленникам отправить поддельное «предупреждение безопасности» Trezor с легитимного домена компании.
- BitBox сообщила о схожей фишинговой кампании, причем использование официальных реквизитов отправителя значительно осложнило выявление подделки.
- Более ранняя утечка у ShipMonk затронула около 80 700 клиентов Trezor и привела к компрометации персональных данных, что повышает риск таргетированных фишинговых атак.
Фишинговая кампания против клиентов Trezor
По данным компании, взлом стороннего почтового провайдера позволил атакующим использовать официальный домен Trezor для рассылки поддельного уведомления под заголовком «Critical Security Alert: STM32 Entropy Vulnerability». 9 сентября Trezor сообщила пользователям, что письмо является мошенническим, и настоятельно рекомендовала не переходить по ссылкам и не выполнять никаких инструкций из сообщения. Задействованный домен был оперативно отключен.
«Обратите внимание: электронное письмо с темой ‘Critical Security Alert: STM32 Entropy Vulnerability’ не отправлялось нами — это фишинговая атака», — отметила Trezor в обращении к клиентам.
Швейцарский производитель аппаратных кошельков для Bitcoin (BTC) BitBox в тот же день сообщил о схожей фишинговой рассылке уже от его имени. Криптокомментатор Marcello Paz опубликовал скриншоты писем в стиле Trezor с использованием официальных доменных имен и фирменных подписей, что делало такую рассылку гораздо менее заметной на фоне «обычного» фишинга.
Также по теме: Объем торгов Ethereum растет на 20%, быки нацелены на прорыв выше $2 550
Контекст по безопасности и опыт Ledger
Критичность ситуации в том, что использование легитимного домена отправителя делает проверку только видимого адреса email практически бесполезной — письмо выглядит подлинным. По словам Paz, в сообщении клиентов просили «обновить» прошивку аппаратных кошельков из‑за якобы критической уязвимости, затрагивающей новые устройства. Компания проводит расследование несанкционированного доступа.
Текущий инцидент с почтой не связан с июньским раскрытием информации о чипе TROPIC01, используемом в устройстве Trezor Safe 7.
Команда Donjon из Ledger ранее продемонстрировала лабораторную лазерную атаку, которая в контролируемых условиях позволяла обойти систему проверки прошивки чипа. Trezor тогда заверила, что средства пользователей в опасности не были.
Саму Ledger в 2020 году постигла масштабная утечка: в сеть попали персональные данные более 270 000 клиентов, включая имена, email‑адреса, номера телефонов и, в ряде случаев, домашние адреса. После этого мошеннические рассылки на основе слитой базы продолжались годами.
Новое предупреждение Trezor последовало и за августовским раскрытием того, что логистический подрядчик ShipMonk допустил утечку клиентских данных. Изначально сообщалось о примерно 13 700 пострадавших клиентах, однако 4 сентября список дополнили еще около 67 000 пользователей из США. В сумме речь идет примерно о 80 700 владельцах кошельков Trezor.
Читайте далее: Ноутбук Хантера Байдена «роняет» капитализацию токена более чем на 99%, сжигая свыше $200 млрд FDV за часы

